View a markdown version of this page

데이터 암호화 - Amazon Bedrock AgentCore

데이터 암호화

저장 시 암호화

Amazon Bedrock AgentCore는 Amazon DynamoDB 및 Amazon Simple Storage Service(Amazon S3)를 사용하여 저장 데이터를 저장합니다. 저장 데이터는 기본적으로 암호화 솔루션을 사용하여 AWS 암호화됩니다. AgentCore는 AWS Key Management Service의 AWS 소유 암호화 키를 사용하여 데이터를 암호화합니다. 데이터를 암호화하는 AWS 관리형 키를 보호하기 위해 어떤 조치도 취할 필요가 없습니다. 자세한 내용은 AWS Key Management Service 개발자 안내서의 소유 AWS 키를 참조하세요.

주요 고려 사항

전송 중 암호화

고객과 Amazon Bedrock AgentCore 간의 모든 통신과 AgentCore와 다운스트림 종속성 간의 모든 통신은 TLS 1.2 이상의 연결을 사용하여 보호됩니다.

전송 중 암호화는 다음 서비스에 대해 기본적으로 구성됩니다.

주요 고려 사항

  • AgentCore Gateway의 모든 아웃바운드 트래픽은 TLS를 사용하여 보호됩니다.

  • 게이트웨이를 호출할 때 전송되는 데이터에 대해 다음 사항에 유의하세요.

    • 호출 도구 요청 중에 서비스는 요청의 데이터를 변환하고 고객이 구성한 웹 서비스를 호출합니다. 웹 서비스의 응답은 변환되고 호출자에 대한 호출 도구 응답으로 반환됩니다.

    • 목록 도구 요청 중에 요청은 표준 MCP 목록/도구 작업 요청이며 응답에는 컨트롤 플레인 작업 중에 고객이 게이트웨이에 구성한 도구 목록이 포함됩니다.

키 관리

다음 Amazon Bedrock AgentCore 리소스에 AWS KMS 고객 관리형 키를 사용할 수 있습니다.

AWS KMS 고객 관리형 키를 지원하는 리소스