AWS ajoute la gestion des secrets de Secrets Manager à Bedrock AgentCore
AWS a annoncé la possibilité de faire référence aux secrets d'AWS Secrets Manager lors de l'utilisation d'AgentCore Identity dans Bedrock. Les développeurs peuvent maintenant utiliser leurs propres secrets préconfigurés tout en conservant le contrôle total sur le chiffrement, la rotation et les politiques d'accès comme tout autre secret dans Secrets Manager.
Traité par IA depuis AWS Machine Learning Blog ; édité par Hamidun News
Amazon Web Services (AWS) a annoncé une nouvelle capacité pour la plateforme Bedrock AgentCore — les développeurs peuvent maintenant connecter leurs propres secrets stockés dans le service AWS Secrets Manager au module AgentCore Identity, au lieu de créer des identifiants séparés au sein de la plateforme d'agents elle-même. Cela permet aux entreprises d'étendre les processus existants de gestion des secrets aux agents d'IA sans construire une infrastructure de sécurité parallèle spécifiquement pour AgentCore.
Comment fonctionne la nouvelle intégration
AWS Bedrock AgentCore est un service de déploiement et de gestion des agents d'IA autonomes dans le cloud d'Amazon, et AgentCore Identity est son module responsable de l'authentification des agents et de leur octroyer l'accès aux systèmes externes par le biais des soi-disant « fournisseurs d'identifiants ». Avant cette mise à jour, ces fournisseurs exigeaient une configuration de secrets séparée dans AgentCore. Vous pouvez maintenant spécifier un secret déjà existant et préconfigé depuis AWS Secrets Manager — le service d'Amazon pour le stockage centralisé des mots de passe, des clés d'API et des jetons — et AgentCore y fera référence directement, sans duplication de données.
Ce que cela apporte aux équipes de sécurité
L'avantage principal pour les équipes de sécurité de l'information : le contrôle total du cycle de vie du secret reste où il était avant. L'entreprise conserve la gestion du chiffrement, de la rotation des clés, de la réplication, des balises et des politiques d'accès aux ressources — exactement comme elle le ferait pour n'importe quel autre secret dans Secrets Manager. Cela élimine un risque typique lors de l'implémentation de nouveaux services d'IA : la prolifération de systèmes fragmentés de stockage d'identifiants, chacun avec ses propres règles d'accès et d'audit, qui sont difficiles à contrôler de manière centralisée.
Détails clés de la mise à jour :
- Service — AWS Bedrock AgentCore, module AgentCore Identity.
- Source des secrets — AWS Secrets Manager.
- Sous le contrôle de l'entreprise restent : chiffrement, rotation, réplication, balises, politiques d'accès aux ressources.
- Prend en charge l'utilisation d'un secret d'un autre compte AWS dans la même région AWS.
- Le partage de secrets entre régions n'est pas pris en charge.
- Les secrets connectés via des connecteurs externes de Secrets Manager sont pris en charge — c'est-à-dire que l'intégration avec des gestionnaires de secrets tiers est également possible.
Pourquoi c'est important pour l'IA d'entreprise
Pour les grandes organisations qui ont déjà établi des processus de gouvernance autour des secrets — avec rotation obligatoire des mots de passe, journalisation des accès et séparation des droits par département — la capacité à connecter des agents à l'infrastructure existante sans migration n'est pas une amélioration cosmétique mais systémique. Les agents d'IA, contrairement aux applications classiques, obtiennent de plus en plus l'accès à des systèmes sensibles — CRM, API internes, services financiers — au nom d'un utilisateur ou d'une organisation, donc la question de la façon dont un agent s'authentifie exactement et qui contrôle ses identifiants devient l'une des questions clés lors de la mise à l'échelle de l'IA agentique dans un environnement d'entreprise.
La limitation sur l'utilisation de secrets entre régions, pendant ce temps, reflète l'approche typique d'AWS pour l'isolation des données par région géographique — les entreprises opérant dans plusieurs juridictions devront configurer les secrets séparément dans chaque région où leurs agents sont déployés, ce qui peut nécessiter une planification supplémentaire pour les déploiements multi-régions d'AgentCore.
La gestion des secrets devient particulièrement critique pour les agents d'IA, car, contrairement aux services statiques, un agent peut de manière indépendante initier plusieurs appels vers différents systèmes externes dans une même session, ce qui augmente le nombre de points où une clé d'accès peut être compromise. La capacité à se connecter à un processus de rotation et d'audit des secrets déjà existant, affiné au cours des années, au lieu de créer un nouveau stockage isolé spécifiquement pour les agents réduit la soi-disant « surface d'attaque » et simplifie la conformité aux politiques de sécurité internes et aux exigences réglementaires externes auxquelles sont soumises les grandes organisations des secteurs financier, médical et gouvernemental. Cette mise à jour reflète également une tendance plus large d'AWS : transformer progressivement les services de plateforme Bedrock disparates en un écosystème unifié intégré aux outils d'infrastructure AWS déjà familiers que les entreprises utilisent depuis des années, qu'elles utilisent des agents d'IA ou qu'elles continuent à travailler avec des services cloud classiques.
Vous voulez cesser de lire sur l'IA et commencer à l'utiliser?
AI News est un fil d'actualité IA. Hamidun Academy vous apprend à utiliser l'IA dans votre travail.
L'essentiel de l'IA — une fois par semaine
Sept actus qui ont vraiment compté, choisies à la main. Sans bruit ni communiqués.
C'est fait ! Vérifiez votre boîte mail pour la confirmation.