As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Criptografia de recursos de agentes para agentes criados antes de 22 de janeiro de 2025
Importante
Se você criou seu agente depois de 22 de janeiro de 2025, siga as instruções para Criptografia de recursos do agente
O Amazon Bedrock criptografa as informações da sessão do agente. Por padrão, o Amazon Bedrock criptografa esses dados usando uma chave AWS gerenciada. Opcionalmente, é possível criptografar os artefatos de agente usando uma chave gerenciada pelo cliente.
Para obter mais informações sobre AWS KMS keys, consulte Chaves gerenciadas pelo cliente no Guia do AWS Key Management Service desenvolvedor.
Se você criptografar as sessões de agente com uma chave personalizada do KMS, deverá configurar a política baseada em identidade e a política baseada em recurso a seguir para permitir que o Amazon Bedrock criptografe e descriptografe recursos do agente em seu nome.
-
Anexe a política baseada em identidade a seguir a um usuário ou perfil do IAM com permissão para fazer chamadas
InvokeAgent
. Essa política valida que o usuário que está fazendo uma chamadaInvokeAgent
tem as permissões do KMS. Substitua o${region}
${account-id}
${agent-id}
,, e${key-id}
pelos valores apropriados. -
Anexe a política baseada em recurso a seguir à sua chave do KMS. Altere o escopo das permissões conforme necessário. Substitua o
${region}
${account-id}
${agent-id}
,, e${key-id}
pelos valores apropriados.