AWS ajoute la prise en charge de trois nouvelles clés de condition pour contrôler les clés API d'Amazon Bedrock.
Aujourd'hui, AWS a lancé trois nouvelles clés de condition qui aident les administrateurs à gérer les clés API pour Amazon Bedrock. Les nouvelles clés de condition vous aident à contrôler la génération, l'expiration et le type de clés API autorisées. Amazon Bedrock prend en charge deux types de clés API : les clés API à court terme, valables jusqu'à 12 heures, ou les clés API à long terme, qui sont des informations d'identification spécifiques aux services IAM à utiliser uniquement avec Bedrock. La nouvelle clé de condition iam:ServiceSpecificCredentialServiceName vous permet de contrôler quels services AWS cibles sont autorisés lors de la création d'informations d'identification spécifiques aux services IAM. Par exemple, vous pouvez autoriser la création de clés API à long terme Bedrock, mais pas d'informations d'identification pour AWS CodeCommit ou Amazon Keyspaces. La nouvelle clé de condition iam:ServiceSpecificCredentialAgeDays vous permet de contrôler la durée maximale des clés API à long terme Bedrock lors de leur création. La nouvelle clé de condition bedrock:BearerTokenType vous permet d'autoriser ou de refuser les requêtes Bedrock en fonction de la durée de validité de la clé API (court terme ou long terme). Ces nouvelles clés de condition sont disponibles dans toutes les régions AWS. Pour en savoir plus sur l'utilisation des nouvelles clés de condition, consultez le [Guide de l'utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html) ou le [Guide de l'utilisateur Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/what-is-bedrock.html).
iam:ServiceSpecificCredentialServiceNamevous permet de contrôler quels services AWS cibles sont autorisés lors de la création d'informations d'identification spécifiques aux services IAM. Par exemple, vous pouvez autoriser la création de clés API à long terme Bedrock, mais pas d'informations d'identification pour AWS CodeCommit ou Amazon Keyspaces. La nouvelle clé de conditioniam:ServiceSpecificCredentialAgeDaysvous permet de contrôler la durée maximale des clés API à long terme Bedrock lors de leur création. La nouvelle clé de conditionbedrock:BearerTokenTypevous permet d'autoriser ou de refuser les requêtes Bedrock en fonction de la durée de validité de la clé API (court terme ou long terme). Ces nouvelles clés de condition sont disponibles dans toutes les régions AWS. Pour en savoir plus sur l'utilisation des nouvelles clés de condition, consultez le [Guide de l'utilisateur IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html) ou le [Guide de l'utilisateur Amazon Bedrock](https://docs.aws.amazon.com/bedrock/latest/userguide/what-is-bedrock.html).