Amazon Bedrock AgentCore Identity Sekarang Mendukung Autentikasi dengan Private Key JWT
Amazon Web Services
Amazon Bedrock AgentCore Identity telah menambahkan dukungan autentikasi Private Key JWT untuk agen. Sekarang agen dapat melakukan autentikasi ke penyedia pihak ketiga menggunakan JWT yang ditandatangani, bukan rahasia bersama OAuth 2.0. Private key disimpan di AWS KMS dan tidak pernah meninggalkannya.
Amazon Bedrock AgentCore Identity kini mendukung autentikasi klien menggunakan Private Key JWT untuk agen. Alih-alih menggunakan rahasia klien OAuth 2.0 bersama, agen menggunakan JSON Web Token (JWT) yang ditandatangani untuk melakukan autentikasi ke titik akhir token penyedia pihak ketiga. Kunci publik didaftarkan ke penyedia, sementara kunci privat yang sesuai tetap berada di AWS Key Management Service (AWS KMS). Untuk autentikasi, AgentCore Identity menandatangani klaim melalui AWS KMS dan mengirimkannya ke penyedia, yang memverifikasi tanda tangan menggunakan kunci publik yang terdaftar. Tiga aliran hibah didukung: machine-to-machine (M2M), on-behalf-of (OBO), dan user-delegated access. Postingan ini menjelaskan proses langkah demi langkah: pembuatan kunci penandatanganan KMS, pendaftaran kunci publik, konfigurasi penyedia kredensial, dan contoh peristiwa AWS CloudTrail untuk audit akses agen.
Sumber: AWS ML blog —
asli
