AWS Machine Learning Blog→ original

AWS añade gestión de secretos de Secrets Manager a Bedrock AgentCore

AWS anunció la capacidad de hacer referencia a secretos de AWS Secrets Manager al usar AgentCore Identity en Bedrock. Los desarrolladores ahora pueden usar sus propios secretos preconfigurados mientras mantienen control total sobre encriptación, rotación y políticas de acceso como cualquier otro secreto en Secrets Manager.

Procesado por IA desde AWS Machine Learning Blog; editado por Hamidun News
AWS añade gestión de secretos de Secrets Manager a Bedrock AgentCore
Fuente: AWS Machine Learning Blog. Collage: Hamidun News.
◐ Escuchar artículo

Amazon Web Services (AWS) anunció una nueva capacidad para la plataforma Bedrock AgentCore — los desarrolladores ahora pueden conectar sus propios secretos almacenados en el servicio AWS Secrets Manager al módulo AgentCore Identity, en lugar de crear credenciales separadas dentro de la plataforma de agentes en sí. Esto permite a las empresas extender los procesos de gestión de secretos existentes a agentes de IA sin construir infraestructura de seguridad paralela específicamente para AgentCore.

Cómo funciona la nueva integración

AWS Bedrock AgentCore es un servicio para implementar y gestionar agentes de IA autónomos en la nube de Amazon, y AgentCore Identity es su módulo responsable de la autenticación de agentes y de otorgarles acceso a sistemas externos a través de los llamados "proveedores de credenciales". Antes de esta actualización, tales proveedores requerían configuración de secretos separada dentro de AgentCore. Ahora puede especificar un secreto ya existente y preconfigurado de AWS Secrets Manager — el servicio de Amazon para almacenamiento centralizado de contraseñas, claves de API y tokens — y AgentCore lo referenciará directamente, sin duplicación de datos.

Qué esto da a los equipos de seguridad

La principal ventaja para los equipos de seguridad de la información: el control total sobre el ciclo de vida del secreto permanece donde estaba antes. La empresa retiene la gestión del cifrado, rotación de claves, replicación, etiquetas y políticas de acceso a recursos — exactamente como lo haría con cualquier otro secreto en Secrets Manager. Esto elimina un riesgo típico al implementar nuevos servicios de IA: la proliferación de sistemas de almacenamiento de credenciales fragmentados, cada uno con sus propias reglas de acceso y auditoría, que son difíciles de controlar centralmente.

Detalles clave de la actualización:

  • Servicio — AWS Bedrock AgentCore, módulo AgentCore Identity.
  • Fuente de secretos — AWS Secrets Manager.
  • Bajo control de la empresa permanecen: cifrado, rotación, replicación, etiquetas, políticas de acceso a recursos.
  • Admite usar un secreto de otra cuenta de AWS en la misma región de AWS.
  • El intercambio de secretos entre regiones no es compatible.
  • Se admiten secretos conectados a través de conectores externos de Secrets Manager — es decir, la integración con gestores de secretos de terceros también es posible.

Por qué esto importa para la IA empresarial

Para grandes organizaciones que ya han construido procesos de gobernanza alrededor de secretos — con rotación obligatoria de contraseñas, registro de acceso y segregación de derechos por departamento — la capacidad de conectar agentes a infraestructura existente sin migración no es una mejora cosmética sino sistémica. Los agentes de IA, a diferencia de las aplicaciones clásicas, obtienen cada vez más acceso a sistemas sensibles — CRM, API internales, servicios financieros — en nombre de un usuario u organización, por lo que la pregunta de cómo exactamente se autentica un agente y quién controla sus credenciales se convierte en una de las cuestiones clave al escalar IA agéntica en un entorno empresarial.

La limitación en el uso de secretos entre regiones, mientras tanto, refleja el enfoque típico de AWS hacia el aislamiento de datos por región geográfica — las empresas que operan en múltiples jurisdicciones tendrán que configurar secretos por separado en cada región donde se implementen sus agentes, lo que puede requerir planificación adicional para implementaciones multi-regionales de AgentCore.

La gestión de secretos se vuelve especialmente aguda precisamente para agentes de IA, ya que, a diferencia de servicios estáticos, un agente puede iniciar de forma independiente múltiples llamadas a diferentes sistemas externos dentro de una única sesión, lo que aumenta el número de puntos donde se puede comprometer una clave de acceso. La capacidad de conectarse a un proceso de rotación y auditoría de secretos ya existente, refinado durante años, en lugar de crear un nuevo almacenamiento aislado específicamente para agentes reduce la llamada "superficie de ataque" y simplifica el cumplimiento de las políticas de seguridad internas y los requisitos normativos externos a los que están sujetas las grandes organizaciones en los sectores financiero, médico y gubernamental. Esta actualización también refleja una tendencia más amplia de AWS: gradualmente convertir los servicios de plataforma Bedrock dispares en un ecosistema unificado integrado con herramientas de infraestructura de AWS ya familiares que las empresas han estado usando durante años, independientemente de si utilizan agentes de IA o continúan trabajando con servicios en la nube clásicos.

ZK
Hamidun News
Noticias de AI sin ruido. Selección editorial diaria de más de 50 fuentes. Producto de Zhemal Khamidun, Head of AI en Alpina Digital.

¿Quieres dejar de leer sobre IA y empezar a usarla?

AI News es un feed curado de noticias de IA. Hamidun Academy te enseña a usar la IA en tu trabajo.

¿Qué te parece?
Cargando comentarios…