Amazon Bedrock AgentCore Identity ने निजी कुंजी JWT द्वारा प्रमाणीकरण का समर्थन जोड़ा
Amazon Web Services
Amazon Bedrock AgentCore Identity ने एजेंटों के लिए प्राइवेट की JWT प्रमाणीकरण का समर्थन जोड़ा है। अब एजेंट OAuth 2.0 शेयर्ड सीक्रेट के बजाय हस्ताक्षरित JWT का उपयोग करके तृतीय-पक्ष प्रदाताओं पर प्रमाणीकरण कर सकते हैं। निजी कुंजी AWS KMS में संग्रहीत है और इसे कभी नहीं छोड़ता।
Amazon Bedrock AgentCore Identity अब एजेंटों के लिए Private Key JWT के साथ क्लाइंट प्रमाणीकरण का समर्थन करता है। सामान्य OAuth 2.0 क्लाइंट सीक्रेट के बजाय, एजेंट तीसरे पक्ष के प्रदाता के टोकन एंडपॉइंट पर प्रमाणीकरण के लिए एक हस्ताक्षरित JSON वेब टोकन (JWT) का उपयोग करता है। सार्वजनिक कुंजी प्रदाता के पास पंजीकृत होती है, जबकि संबंधित निजी कुंजी AWS Key Management Service (AWS KMS) में रहती है। प्रमाणीकरण के लिए, AgentCore Identity AWS KMS के माध्यम से एक दावे पर हस्ताक्षर करता है और इसे प्रदाता को भेजता है, जो पंजीकृत सार्वजनिक कुंजी का उपयोग करके हस्ताक्षर सत्यापित करता है। तीन ग्रांट फ्लो समर्थित हैं: मशीन-टू-मशीन (M2M), ऑन-बेहाफ-ऑफ (OBO) और यूज़र-डेलीगेटेड एक्सेस। पोस्ट में चरण-दर-चरण प्रक्रिया बताई गई है: KMS हस्ताक्षर कुंजी बनाना, सार्वजनिक कुंजी पंजीकृत करना, क्रेडेंशियल प्रदाता कॉन्फ़िगर करना और एजेंट एक्सेस ऑडिट के लिए AWS CloudTrail ईवेंट के उदाहरण।
स्रोत: AWS ML blog —
मूल
