AI 비교하기AI 사용하기AI 최신정보AI 커뮤니티
私たちのビジョン利用規約プライバシーお問い合わせ

Amazon Bedrock AgentCore、Secrets Managerとの統合を発表

Amazon Bedrock AgentCore、Secrets Managerとの統合を発表

AWS ML Blog
2026年6月2日 (火)
  • •Amazon Bedrock AgentCore IdentityがAWS Secrets Managerに保存されたシークレットの参照に対応した。
  • •利用者はエージェント用認証情報の暗号化、ローテーション、タグ付けを完全に管理できるようになった。
  • •設定はAWSコンソール、CLI、または必要なIAM権限を持つAIコーディングエージェント経由で実施可能である。
  • •Amazon Bedrock AgentCore IdentityがAWS Secrets Managerに保存されたシークレットの参照に対応した。
  • •利用者はエージェント用認証情報の暗号化、ローテーション、タグ付けを完全に管理できるようになった。
  • •設定はAWSコンソール、CLI、または必要なIAM権限を持つAIコーディングエージェント経由で実施可能である。

Amazon Bedrock AgentCore Identityは、AWS Secrets Managerの事前設定済みシークレットを直接参照できるようになった。これにより開発者は、認証情報のガバナンスを完全に制御できる。本アップデートにより、APIキーやOAuthクライアントシークレットの暗号化、ローテーションポリシー、リソースタグを、AgentCoreプラットフォーム内で再作成やハードコードすることなく管理可能となった。

作成時に特定のシークレットARNとJSONキーを指定することで、AgentCore Identityは実行時に資格情報を取得する。この統合により、AWS Secrets Managerの外部コネクタで取り込んだシークレットの利用や、同一リージョン内の別アカウント間での参照も可能だ。組織は、顧客管理型のAWS KMSキーを用いた暗号化や、コスト配分と監査を目的としたリソースタグ付与といった既存のコンプライアンス基準を適用できる。

本機能を利用するには、サービスプリンシパルに対し、シークレットのリソースポリシーを通じて「secretsmanager:GetSecretValue」権限を付与する必要がある。顧客管理型のAWS KMSキーを使用する場合は、「kms:Decrypt」権限も併せて付与しなければならない。設定作業はAWSマネジメントコンソール、AWSコマンドラインインターフェイス(AWS CLI)、あるいはAIコーディングエージェントへのプロンプト経由で行える。

例えばAWS CLIでは、OAuth2認証情報プロバイダーの設定において「clientSecretSource」を「EXTERNAL」に指定し、必要なARNとJSONキーパラメーターを渡すことが可能だ。この機能により、シークレットへのアクセスはIAMプリンシパルの条件に従って厳密にスコープされ、エージェントシステムが外部APIと安全に連携できる環境が整った。

Amazon Bedrock AgentCore Identityは、AWS Secrets Managerの事前設定済みシークレットを直接参照できるようになった。これにより開発者は、認証情報のガバナンスを完全に制御できる。本アップデートにより、APIキーやOAuthクライアントシークレットの暗号化、ローテーションポリシー、リソースタグを、AgentCoreプラットフォーム内で再作成やハードコードすることなく管理可能となった。

作成時に特定のシークレットARNとJSONキーを指定することで、AgentCore Identityは実行時に資格情報を取得する。この統合により、AWS Secrets Managerの外部コネクタで取り込んだシークレットの利用や、同一リージョン内の別アカウント間での参照も可能だ。組織は、顧客管理型のAWS KMSキーを用いた暗号化や、コスト配分と監査を目的としたリソースタグ付与といった既存のコンプライアンス基準を適用できる。

本機能を利用するには、サービスプリンシパルに対し、シークレットのリソースポリシーを通じて「secretsmanager:GetSecretValue」権限を付与する必要がある。顧客管理型のAWS KMSキーを使用する場合は、「kms:Decrypt」権限も併せて付与しなければならない。設定作業はAWSマネジメントコンソール、AWSコマンドラインインターフェイス(AWS CLI)、あるいはAIコーディングエージェントへのプロンプト経由で行える。

例えばAWS CLIでは、OAuth2認証情報プロバイダーの設定において「clientSecretSource」を「EXTERNAL」に指定し、必要なARNとJSONキーパラメーターを渡すことが可能だ。この機能により、シークレットへのアクセスはIAMプリンシパルの条件に従って厳密にスコープされ、エージェントシステムが外部APIと安全に連携できる環境が整った。

原文(英語)を読む·2026年6月1日
#aws secrets manager#amazon bedrock#agentcore#identity management#cloud security