AWS adiciona gerenciamento de segredos do Secrets Manager ao Bedrock AgentCore
AWS anunciou a capacidade de referenciar segredos do AWS Secrets Manager ao usar AgentCore Identity no Bedrock. Os desenvolvedores agora podem usar seus próprios segredos pré-configurados, mantendo controle total sobre criptografia, rotação e políticas de acesso como qualquer outro segredo no Secrets Manager.
Processado por IA de AWS Machine Learning Blog; editado por Hamidun News
Amazon Web Services (AWS) anunciou uma nova capacidade para a plataforma Bedrock AgentCore — os desenvolvedores agora podem conectar seus próprios segredos armazenados no serviço AWS Secrets Manager ao módulo AgentCore Identity, em vez de criar credenciais separadas dentro da própria plataforma de agentes. Isso permite que as empresas estendam os processos existentes de gerenciamento de segredos para agentes de IA sem construir uma infraestrutura de segurança paralela especificamente para o AgentCore.
Como funciona a nova integração
AWS Bedrock AgentCore é um serviço para implantar e gerenciar agentes de IA autônomos na nuvem da Amazon, e AgentCore Identity é seu módulo responsável pela autenticação de agentes e pela concessão deles acesso a sistemas externos através dos chamados "provedores de credenciais". Antes dessa atualização, esses provedores exigiam configuração separada de segredos dentro do AgentCore. Agora você pode especificar um segredo já existente e pré-configurado do AWS Secrets Manager — o serviço da Amazon para armazenamento centralizado de senhas, chaves de API e tokens — e o AgentCore fará referência a ele diretamente, sem duplicação de dados.
O que isso oferece aos times de segurança
A principal vantagem para os times de segurança da informação: o controle total sobre o ciclo de vida do segredo permanece onde estava antes. A empresa mantém o gerenciamento de criptografia, rotação de chaves, replicação, tags e políticas de acesso a recursos — exatamente como faria com qualquer outro segredo no Secrets Manager. Isso elimina um risco típico ao implementar novos serviços de IA: a proliferação de sistemas fragmentados de armazenamento de credenciais, cada um com suas próprias regras de acesso e auditoria, que são difíceis de controlar centralmente.
Detalhes principais da atualização:
- Serviço — AWS Bedrock AgentCore, módulo AgentCore Identity.
- Fonte de segredos — AWS Secrets Manager.
- Sob controle da empresa permanecem: criptografia, rotação, replicação, tags, políticas de acesso a recursos.
- Suporta usar um segredo de outra conta da AWS na mesma região da AWS.
- O compartilhamento de segredos entre regiões não é suportado.
- Segredos conectados através de conectores externos do Secrets Manager são suportados — ou seja, a integração com gerenciadores de segredos de terceiros também é possível.
Por que isso importa para IA empresarial
Para grandes organizações que já construíram processos de governança em torno de segredos — com rotação obrigatória de senhas, registro de acesso e segregação de direitos por departamento — a capacidade de conectar agentes à infraestrutura existente sem migração não é uma melhoria cosmética mas sistêmica. Agentes de IA, diferentemente de aplicações clássicas, obtêm cada vez mais acesso a sistemas sensíveis — CRM, APIs internas, serviços financeiros — em nome de um usuário ou organização, então a questão de como exatamente um agente se autentica e quem controla suas credenciais se torna uma das questões principais ao dimensionar IA agêntica em um ambiente empresarial.
A limitação no uso de segredos entre regiões, enquanto isso, reflete a abordagem típica da AWS para isolamento de dados por região geográfica — as empresas que operam em múltiplas jurisdições terão que configurar segredos separadamente em cada região onde seus agentes forem implantados, o que pode exigir planejamento adicional para implementações multi-regionais do AgentCore.
O gerenciamento de segredos se torna especialmente agudo precisamente para agentes de IA, já que, diferentemente de serviços estáticos, um agente pode iniciar independentemente múltiplas chamadas para diferentes sistemas externos em uma única sessão, o que aumenta o número de pontos onde uma chave de acesso pode ser comprometida. A capacidade de conectar-se a um processo de rotação e auditoria de segredos já existente, refinado ao longo dos anos, em vez de criar um novo armazenamento isolado especificamente para agentes reduz a chamada "superfície de ataque" e simplifica a conformidade com políticas de segurança internas e requisitos regulatórios externos aos quais grandes organizações nos setores financeiro, médico e governamental estão sujeitas. Essa atualização também reflete uma tendência mais ampla da AWS: transformar gradualmente os serviços de plataforma Bedrock díspares em um ecossistema unificado integrado com as já familiares ferramentas de infraestrutura da AWS que as empresas usam há anos, independentemente de usarem agentes de IA ou continuarem trabalhando com serviços em nuvem clássicos.
Quer parar de ler sobre IA e começar a usar?
AI News é um feed curado de notícias de IA. A Hamidun Academy ensina você a usar IA no trabalho.
O essencial da IA — uma vez por semana
Sete histórias que realmente importaram, escolhidas a dedo. Sem ruído nem releases.
Pronto! Verifique seu e-mail para a confirmação.