Amazon Bedrock AgentCore Identity теперь поддерживает аутентификацию с помощью Private Key JWT
Amazon Web Services
Amazon Bedrock AgentCore Identity добавил поддержку аутентификации Private Key JWT для агентов. Теперь агенты могут проходить аутентификацию у сторонних провайдеров, используя подписанный JWT вместо общего секрета OAuth 2.0. Закрытый ключ хранится в AWS KMS и никогда его не покидает.
Amazon Bedrock AgentCore Identity теперь поддерживает аутентификацию клиентов с помощью Private Key JWT для агентов. Вместо общего OAuth 2.0 клиентского секрета агент использует подписанный JSON Web Token (JWT) для аутентификации на токен-эндпоинте стороннего провайдера. Публичный ключ регистрируется у провайдера, а соответствующий закрытый ключ остается в AWS Key Management Service (AWS KMS). Для аутентификации AgentCore Identity подписывает утверждение через AWS KMS и отправляет его провайдеру, который проверяет подпись с помощью зарегистрированного публичного ключа. Поддерживаются три грантовых потока: machine-to-machine (M2M), on-behalf-of (OBO) и user-delegated access. В посте описан пошаговый процесс: создание ключа подписи KMS, регистрация публичного ключа, настройка провайдера учетных данных и примеры событий AWS CloudTrail для аудита доступа агента.
- Сокращения
- JWT = JSON Web Token — JSON Web Token
- AWS KMS = Amazon Web Services Key Management Service — Amazon Web Services Key Management Service
- ARN = Amazon Resource Name — Amazon Resource Name
- API = Application Programming Interface — программный интерфейс приложения
- OAuth 2.0 = Open Authorization 2.0 — открытый протокол авторизации 2.0
- CloudTrail = AWS CloudTrail — сервис аудита AWS
Source: AWS ML blog —
original
