infrastructure
Поддержка аутентификации Private Key JWT в Amazon Bedrock AgentCore Identity
Amazon Bedrock AgentCore Identity теперь поддерживает аутентификацию Private Key JWT, позволяя агентам безопасно аутентифицироваться без общего секрета, используя подписи через AWS KMS.
AS1 NewsИсточник: aws.amazon.com
Обновление Amazon Bedrock AgentCore Identity включает поддержку метода аутентификации Private Key JWT, что обеспечивает более безопасный и управляемый способ подтверждения идентичности агентов. В отличие от традиционных методов с использованием общего секрета OAuth 2.0, новая реализация использует подписанные JWT, где приватный ключ хранится в AWS KMS, а публичный регистрируется у поставщика идентификации. Этот подход позволяет агентам подписывать утверждения, не раскрывая приватный ключ, что значительно повышает безопасность.
Процесс включает создание асимметричного ключа в AWS KMS, регистрацию его публичной части у поставщика идентификации, настройку клиента в Amazon Bedrock и использование подписанных JWT для получения токенов доступа. Такой механизм подходит для сценариев machine-to-machine, on-behalf-of и user-delegated flows, что расширяет возможности автоматизации и интеграции AI-агентов.
Данная технология обеспечивает прозрачность и аудит всех операций, поскольку все подписи регистрируются в AWS CloudTrail. Это важно для соблюдения стандартов безопасности и соответствия требованиям регуляторов. В результате, компании могут внедрять более безопасные и управляемые системы AI, снижая риски утечек и злоупотреблений.
Использование Private Key JWT в AgentCore Identity представляет собой значительный шаг вперед в области безопасности AI-инфраструктуры, делая аутентификацию более надежной и легко управляемой для корпоративных решений.
Обеспечивает более безопасную и управляемую аутентификацию AI-агентов, повышая уровень безопасности корпоративных решений.