Entendendo o gerenciamento de credenciais no Amazon Bedrock AgentCore
Serviço de metadados MicroVM (MMDS)
Quando você configura uma função de execução com o Amazon Bedrock AgentCore Browser, o AgentCore Code Interpreter ou o AgentCore Runtime, a computação subjacente usa o MMDS para acessar as credenciais, da mesma forma que as instâncias do EC2 usam o Instance Metadata Service (IMDS). Isso permite que o serviço dentro da VM recupere AWS credenciais temporárias para operações como acesso ao S3. Isso independe do modo de rede em que o interpretador de AgentCore código, o AgentCore navegador ou o AgentCore tempo de execução está sendo executado.
Importante
Ao configurar as permissões da função de execução, considere cuidadosamente, pois qualquer código ou ator em execução na VM pode acessar essas credenciais chamando o endpoint de metadados.
Práticas recomendadas para configuração de funções
-
Siga o princípio do menor privilégio ao configurar a função de execução. Especialmente ao usar essas ferramentas com LLMs, que podem gerar código arbitrário, é crucial limitar as permissões apenas ao que você pretende.
-
Evite o escalonamento de privilégios garantindo que a função de execução associada ao seu recurso tenha privilégios iguais ou menores do que os usuários que podem invocá-la.
Veja a seguir um exemplo de permissões com escopo adequado:
{ "Effect": "Allow", "Action": ["s3:GetObject", "s3:PutObject"], "Resource": "arn:aws:s3:::<your-specific-bucket>/*" }