英文原标题:How Benchling secured multi-tenant AI agents with Amazon Bedrock AgentCore
本文为英文原文的机器翻译摘要,原文见:AWS Machine Learning Blog ↗
- Benchling 在 Amazon Bedrock AgentCore 上构建多租户 AI 代理安全架构,用于运行 AI 生成的科学代码,每天处理超过 600 次代码执行会话,每周覆盖超过 250 个租户,零安全事件。
- 传统沙箱不足以满足安全需求,Benchling 采用纵深防御架构,结合账户级隔离、Amazon Route 53 Resolver DNS Firewall 和 VPC 终端节点策略,防止数据外泄并实施按作业的数据访问控制。
- 架构将生产账户与不可信代码账户分离,后者包含 AgentCore Code Interpreter (ACCI) VPC,无互联网网关和 NAT 网关,代码解释器运行在仅限端口 443 的安全组中,无公共互联网出口。
- DNS 防火墙采用三优先级策略:优先级 10 阻止已知恶意域名,优先级 100 仅允许明确列出的端点,优先级 200 阻止其余查询,实现“除非明确允许,否则禁止”的原则。
- 通过 AWS STS 按作业注入凭证,避免为每个租户创建 IAM 角色,实现动态数据访问范围控制,同时持续验证套件模拟外泄尝试以验证配置。
关键数据
- 每天处理超过 600 次代码执行会话
- 每周覆盖超过 250 个租户
- 零安全事件
- DNS 防火墙优先级:10(阻止恶意域名)、100(允许列表)、200(阻止其余)
引语
- “nothing unless explicitly allowed”
为什么值得看:该案例展示了如何在多租户环境中安全运行 AI 生成的不可信代码,为生命科学等受监管行业提供了可借鉴的纵深防御架构。