AWS añade soporte para tres nuevas claves de condición para gobernar las claves de API de Amazon Bedrock
Hoy, AWS lanzó tres nuevas claves de condición que ayudan a los administradores a gobernar las claves API para Amazon Bedrock. Las nuevas claves de condición te ayudan a controlar la generación, la caducidad y el tipo de claves API permitidas. Amazon Bedrock admite dos tipos de claves API: claves API de corto plazo válidas por hasta 12 horas, o claves API de largo plazo, que son credenciales específicas de servicio de IAM para usar solo con Bedrock. La nueva clave de condición iam:ServiceSpecificCredentialServiceName te permite controlar qué servicios de AWS de destino se permiten al crear credenciales específicas de servicio de IAM. Por ejemplo, podrías permitir la creación de claves API de largo plazo de Bedrock, pero no credenciales para AWS CodeCommit o Amazon Keyspaces. La nueva clave de condición iam:ServiceSpecificCredentialAgeDays te permite controlar la duración máxima de las claves API de largo plazo de Bedrock en el momento de la creación. La nueva clave de condición bedrock:BearerTokenType te permite permitir o denegar las solicitudes de Bedrock según si la clave API es de corto o largo plazo. Estas nuevas claves de condición están disponibles en todas las regiones de AWS. Para obtener más información sobre cómo usar las nuevas claves de condición, visita la [Guía del usuario de IAM](IAM User Guide) o la [Guía del usuario de Amazon Bedrock](Amazon Bedrock User Guide).
iam:ServiceSpecificCredentialServiceNamete permite controlar qué servicios de AWS de destino se permiten al crear credenciales específicas de servicio de IAM. Por ejemplo, podrías permitir la creación de claves API de largo plazo de Bedrock, pero no credenciales para AWS CodeCommit o Amazon Keyspaces. La nueva clave de condicióniam:ServiceSpecificCredentialAgeDayste permite controlar la duración máxima de las claves API de largo plazo de Bedrock en el momento de la creación. La nueva clave de condiciónbedrock:BearerTokenTypete permite permitir o denegar las solicitudes de Bedrock según si la clave API es de corto o largo plazo. Estas nuevas claves de condición están disponibles en todas las regiones de AWS. Para obtener más información sobre cómo usar las nuevas claves de condición, visita la [Guía del usuario de IAM](IAM User Guide) o la [Guía del usuario de Amazon Bedrock](Amazon Bedrock User Guide).