Защита Amazon Bedrock AgentCor... Заметка

Защита Amazon Bedrock AgentCore Runtime с помощью AWS WAF

В этой статье представлены два архитектурных шаблона, решающих эту проблему. Оба используют внешний ALB с AWS WAF и направляют трафик через VPC Interface Endpoint в AgentCore Runtime. Шаблон 1 размещает прокси AWS Lambda между ALB и VPC Endpoint, предоставляя полный контроль над преобразованием запросов. Шаблон 2 напрямую направляет трафик на IP-адреса ENI VPC Endpoint из ALB, полностью исключая промежуточный этап с Lambda. Вы также узнаете, как закрыть "черный ход" прямого доступа с помощью политики ресурсов, чтобы трафик проходил только через AWS WAF. Оба шаблона были протестированы от начала до конца с аутентификацией SigV4 и OAuth (Amazon Cognito JWT).
CdXz5zHNQW_6sOC7yiWDv.png