Amazon Web Services a anunțat o nouă funcționalitate pentru Amazon Bedrock AgentCore: posibilitatea de a face referire directă la secretele stocate în AWS Secrets Manager. Aceasta le permite echipelor să își gestioneze propriile secrete preconfigurate, menținând controlul complet asupra configurației de criptare, rotație, replicare, etichete și politici de resurse.
Ce înseamnă această actualizare?
Până acum, utilizatorii Bedrock AgentCore trebuiau să gestioneze secretele separat sau să folosească mecanisme implicite de gestionare a credențialelor. Cu noul suport, pot integra direct secretele existente din Secrets Manager, fără a mai duplica date sensibile sau a schimba fluxurile de securitate existente. Practic, orice secret deja definit poate fi asociat resurselor AgentCore, iar toate politicile de securitate definite în Secrets Manager rămân active.
Beneficii concrete pentru echipele de cloud
Principalul avantaj este continuitatea guvernanței: organizațiile își pot extinde procesele de gestionare a secretelor la AgentCore fără a reinventa roata. De exemplu, rotația automată a secretelor, replicarea între regiuni sau auditarea accesului se aplică și secretelor utilizate de agenții AI. În plus, păstrarea controlului asupra criptării reduce riscul de expunere accidentală.
Cum funcționează implementarea?
Pentru a utiliza această funcționalitate, în definiția resursei de tip credential provider din AgentCore, se specifică ARN-ul secretului din Secrets Manager. AgentCore va prelua secretul la runtime, respectând toate politicile de acces și criptare. Nu este necesară nicio modificare a infrastructurii existente.
Context și recomandări practice
Această actualizare este parte a eforturilor continue AWS de a îmbunătăți securitatea și ușurința de utilizare a serviciilor AI. Pentru echipele care deja folosesc Secrets Manager, integrarea este imediată. Pentru cele noi, este un pas important către o arhitectură mai sigură. Recomandarea noastră: profitați de această funcție pentru a unifica gestionarea secretelor și a reduce complexitatea operațională.