Bedrock GovCloud yapılandırması

AWS GovCloud üzerinde Amazon Bedrock ile yerel Codex iş akışlarını yapılandırın

Bu kılavuz, Codex'i API modunda AWS GovCloud ile çalıştırmaya yönelik güvenlik ayarlarını kapsar. Hassas iş akışlarına yetki vermeden önce bu ayarları inceleyin.

Doğrulama kontrol listesi · Yetenek başvuru kaynağı · Codex yapılandırma başvuru kaynağı

Paylaşılan sorumluluk

AWS ve kuruluşunuz, bulut dağıtımının güvenliğini sağlama sorumluluğunu paylaşır. Sağlayıcının kontrollerini ve kendi sorumluluklarınızı belirlemek için AWS paylaşılan sorumluluk modelini ve seçilen hizmetlerin belgelerini inceleyin. Kurumunuz, sisteminin bu hizmetleri kullanmasına yetki vermekten sorumludur.

Desteklenen bir dağıtımda Codex, çıkarım isteklerini AWS kimlik doğrulamasını kullanarak incelenmiş Amazon Bedrock uç noktasına gönderir. ChatGPT çalışma alanı gereklilikleri ve RBAC, API modundaki bu yol için geçerli değildir. AWS kimliğini, hizmet erişimini ve Codex'in çalıştığı iş istasyonunu yapılandırın.

Codex TOML politika dosyaları da dahil olmak üzere iş istasyonu yapılandırmanız; yerel dosya erişimini, komut yürütmeyi, ağ erişimini, eklentileri, MCP araçlarını ve tarayıcı yeteneklerini yönetir. İş istasyonlarının, kimlik bilgilerinin, depoların, yerel kayıtların ve etkinleştirilmiş tüm üçüncü taraf hizmetlerin güvenliğini sağlamaktan siz sorumlusunuz. Cihaz politikası, ağ kontrolleri, güncellemeler ve dağıtım doğrulaması için sorumlular atayın.

AWS GovCloud ve bu ayarlar, tek başlarına iş akışınızın tamamının kurum gerekliliklerini karşıladığını göstermez. Dağıtımınızdaki hizmetleri, modelleri, Bölgeleri, hedefleri ve veri akışlarını ayrıntılı olarak inceleyin ve müşteri olarak sorumluluklarınızı sistem güvenlik planında belgeleyin.

Başlamadan önce

Kullandığınız Codex sürümünün GovCloud desteğini doğrulayın.

Hazırlık Gerekenler
AWS erişimi Onaylanmış hesap, IAM kimliği ve kimlik bilgisi mekanizması; izin verilen model, GovCloud Bölgesi ve uç nokta.
Dağıtım paketi Desteklenen masaüstü ve birlikte gelen app-server sürümü, incelenmiş Bedrock gereklilikler politikası, onaylanmış kimlik doğrulama/depolama/operasyon hedefleri ve geri alma talimatları.
Cihaz yönetimi İncelenmiş uygulama/cihaz ve ajan komutu ağ politikalarıyla birlikte sistem yapılandırmasına veya MDM'ye erişim.

1. AWS erişimini hazırlayın

Seçilen modele ve Bölgeye erişimi olan onaylanmış AWS hesabını ve IAM kimliğini seçin. Kimlik bilgilerini kuruluşunuzun onayladığı mekanizma üzerinden sağlayın. Kimlik bilgilerini TOML dosyalarına koymayın.

Adlandırılmış bir profil kullanıyorsanız yapılandırmasını, kimlik bilgisi kaynağını ve kimlik bilgisi yardımcısını görevlerin yazma işlemlerinden koruyun.

2. Cihaz gerekliliklerini dağıtın

İncelenmiş Bedrock requirements.toml dosyasını, uygulama başlatılmadan veya kimlik doğrulaması yapılmadan önce sistem yapılandırması ya da MDM üzerinden dağıtın. API modundaki oturumlar, ChatGPT çalışma alanı gerekliliklerini veya RBAC almaz.

Desteklenen Bedrock dağıtımınız için aşağıdaki gerekliliklerin tamamını temel alın. Onaylanmış iş akışı için yetenek başvuru kaynağını, yerel skill'leri ve komut erişimini inceleyin.

Sistem dosyalarının konumları ve MDM üzerinden dağıtım için Yönetilen yapılandırma bölümünü izleyin. Yönetilen politikayı koruyun ve yürütmenin gerçekleştiği ana makinede geçerli ayarlarını 4. adımda doğrulayın.

Önerilen requirements.toml

Bu yapılandırma, özellikleri bilinçli olarak kısıtlar. Kuruluşunuz başka kısıtlamalar uygulamıyorsa GovCloud için önerilir. Her ayarın ayrıntıları için yapılandırma başvuru kaynağına bakın.

Sondaki [windows] tablosu yalnızca Windows için geçerlidir. Onaylanmış çalışma ortamınızda sandbox_private_desktop desteğini doğrulayın.

requirements.toml

allowed_login_methods = ["api"]
allowed_sandbox_modes = ["read-only", "workspace-write"]
allowed_approvals_reviewers = ["user"]
allowed_approval_policies = [
  { granular = { sandbox_approval = false, rules = true, mcp_elicitations = false, request_permissions = false, skill_approval = true } },
]
allowed_web_search_modes = ["disabled", "cached"]
allow_browser_and_computer_use = false
allow_appshots = false
allow_remote_control = false
allow_login_shell = false
allow_managed_hooks_only = true
check_for_update_on_startup = false
mcp_servers = {}

[feedback]
enabled = false

[features]
network_proxy = true
in_app_chat = false
in_app_dictation = false
in_app_browser = false
browser_use = false
browser_use_external = false
browser_use_full_cdp_access = false
computer_use = false
in_app_updates = false
image_generation = false
memories = false
chronicle = false
external_agent_memory_import = false
guardian_approval = false
guardianv2 = false
guardian_ext = false
apps = false
enable_mcp_apps = false
plugins = false
remote_plugin = false
plugin_sharing = false
recommended_plugins = false
skill_mcp_dependency_install = false
skill_search = false
workspace_dependencies = false
hooks = false
standalone_web_search = false

[experimental_network]
enabled = true
managed_allowed_domains_only = true
domains = {}
unix_sockets = {}
allow_upstream_proxy = false
dangerously_allow_non_loopback_proxy = false
dangerously_allow_all_unix_sockets = false
allow_local_binding = false

# Application destinations

[application.network]
enabled = true

[application.network.domains]
"bedrock-mantle.us-gov-west-1.api.aws" = "allow"

# OpenAI / ChatGPT, including auth and telemetry.

"api.openai.com" = "deny"
"chat.openai.com" = "deny"
"chatgpt.com" = "deny"
"ab.chatgpt.com" = "deny"
"platform.openai.com" = "deny"
"auth.openai.com" = "deny"

# FedRAMP OpenAI endpoints are also outside this Bedrock profile.

"gov.api.openai.com" = "deny"
"gov.chatgpt.com" = "deny"
"sdfedpreastus2.oaiusercontent.com" = "deny"

# Crash reporting and distribution.

"o33249.ingest.us.sentry.io" = "deny"
"persistent.oaistatic.com" = "deny"
"oaisidekickupdates.blob.core.windows.net" = "deny"

# Windows only

[windows]
allowed_sandbox_implementations = ["elevated"]
sandbox_private_desktop = true

3. Sağlayıcı yönlendirmesini ve ağ kontrollerini yapılandırın

Sağlayıcıyı, modeli, Bölgeyi ve uç noktayı config.toml dosyasında veya yönetilen varsayılanlarda, requirements.toml dosyasından ayrı olarak ayarlayın. Yönetilen politika kısıtlamadığı sürece kullanıcılar sağlayıcı varsayılanlarını değiştirebilir.

Önerilen config.toml

Doğrulanmış bir Mantle dağıtımı için us-gov-west-1 içindeki model kimliğini ve profili onaylanmış değerlerle değiştirin. Onaylanmış uç nokta veya Bölge farklıysa URL'yi, Bölgeyi ve ağ politikasını birlikte güncelleyin.

Bu varsayılanlar çıkarım yolunu belirler, yönetilen onay politikasıyla eşleşir ve isteğe bağlı tanılama ile veri paylaşımını kapatır. Kullanıcılar varsayılanları yönetilen gereklilikler çerçevesinde değiştirebilir. AWS kimlik bilgilerini TOML dosyasının dışında tutun. Sondaki [windows] tablosu yalnızca Windows için geçerlidir ve onaylanmış çalışma ortamınızla eşleşmelidir.

config.toml

model = "REPLACE_WITH_APPROVED_MODEL_ID"
model_provider = "amazon-bedrock"
forced_login_method = "api"
approval_policy = { granular = { sandbox_approval = false, rules = true, mcp_elicitations = false, request_permissions = false, skill_approval = true } }
approvals_reviewer = "user"
sandbox_mode = "workspace-write"
web_search = "cached"
allow_login_shell = false
check_for_update_on_startup = false

[model_providers.amazon-bedrock]
base_url = "https://bedrock-mantle.us-gov-west-1.api.aws/openai/v1"
wire_api = "responses"
requires_openai_auth = false
supports_websockets = false
supports_standalone_web_search = false

[model_providers.amazon-bedrock.aws]
region = "us-gov-west-1"
profile = "codex-il5"

[sandbox_workspace_write]
network_access = false

[features]
network_proxy = true

[analytics]
enabled = false

[feedback]
enabled = false

[otel]
exporter = "none"
trace_exporter = "none"
metrics_exporter = "none"
log_user_prompt = false

[memories]
generate_memories = false
use_memories = false

[skills.bundled]
enabled = false

[apps._default]
enabled = false

# Windows only

[windows]
sandbox = "elevated"

requires_openai_auth = false olduğunda da AWS kimlik doğrulaması gereklidir. Bedrock Runtime ve bearer token ağ geçitleri, kendilerine özel onaylanmış sağlayıcı ve kimlik doğrulama yapılandırması gerektirir; bu Mantle URL'sini veya imzalama hizmetini yeniden kullanmayın.

Ağ kontrollerini uygulayın

İncelenmiş uygulama ve cihaz ağ politikalarının yanı sıra ajan komutları için ayrı politikayı da uygulayın. Çıkarımı, kimlik bilgilerinin edinilmesini ve yenilenmesini, telemetriyi, depolamayı ve güncellemeleri kapsayın. Çıkarımı Bedrock üzerinden yönlendirmek, tüm masaüstü trafiğini yalnızca AWS ile sınırlamaz.

Uygulama ağ politikası, desteklenen uygulama ve birlikte gelen app-server isteklerini kapsar. Ajan korumalı alanı kontrollerinden ayrıdır ve bir işletim sistemi güvenlik duvarı değildir. Yerel güncelleyici trafiği, Git, SSH, harici uygulamalar, kimlik bilgisi yardımcıları ve alt süreçlerin ağ erişimi ayrı kontroller gerektirir.

Örnek, us-gov-west-1 içinde önbellekli aramayı seçer. Bölgesel kullanılabilirliği AWS Bedrock web araması belgelerinden kontrol edin ve önbellekli aramayı yalnızca dağıtım sorumlusu hizmeti onayladığında kullanın. Aksi takdirde web_search = "disabled" ayarını kullanın.

4. Dağıtımı doğrulayın

  1. Uygulamayı yeniden başlatın. Yürütmenin gerçekleştiği ana makinede geçerli gereklilikleri, AWS kimliğini, sağlayıcıyı, modeli, Bölgeyi ve uç noktayı doğrulayın.

  2. Örnek verilerle onaylanmış bir iş akışı çalıştırın.

  3. Gerekli yetenek kısıtlamalarının uygulandığını doğrulayın. Çakışan kullanıcı ayarlarını, geçersiz veya süresi dolmuş kimlik bilgilerini ve yönlendirme hatalarını test edin; içerik, yedek yol olarak onaylanmamış bir hedefe yönlendirilmemelidir.

Masaüstü ve app-server sürümlerini, geçerli yapılandırmayı, sonuçları ve geri alma prosedürünü kaydedin. Erişimi genişletmeden önce başarısız olan veya engellenen kontrolleri çözüme kavuşturun.

Yaygın sorunları giderme

Sorun Kontrol edilecekler
GovCloud uç noktası desteklenmiyor Masaüstü/app-server sürümünü, uç noktayı ve modeli OpenAI ile tam olarak doğrulayın. Yalnızca URL'yi değiştirmek destek sağlandığı anlamına gelmez.
Yanlış AWS kimliği kullanılıyor Geçerli kimlik bilgisi kaynağını ve adlandırılmış profili inceleyin. Bir Bedrock API key değerinin profile göre öncelikli olup olmadığını kontrol edin.
Yetenek kısıtlamaları eksik Yeniden başlattıktan sonra geçerli gerekliliklerin tamamını inceleyin. Yalnızca API ile oturum açma ayarı, yetenek politikasını uygulamaz.

Başvuru: Bedrock yetenek kısıtlamaları

Bu ayarlar, başlangıçtaki Bedrock dağıtım profilini tanımlar. AWS ağ kontrolleri de dahil olmak üzere desteklenen sürümünüz için sağlanan politikanın tamamını uygulayın. Yerel otomasyon ve gerçek zamanlı ses ek kontroller gerektirir: in_app_local_automation ve realtime_conversation yukarıdaki temel yapılandırmada ayarlanmamıştır. Bu kısıtlamaları dağıtımınız için inceleyin.

Aşağıdaki değerler kullanıcı varsayılanları değil, yönetilen gerekliliklerdir. Bir özelliği true olarak ayarlamak hesap, çalışma alanı, sağlayıcı veya işletim sistemi kısıtlamalarını atlatmaz. Bir gerekliliğin belirtilmemesi, normal yapılandırma ve kullanılabilirlik kontrollerini yürürlükte bırakır.

Yetenek Politika ayarı Bu profildeki davranış
ChatGPT konuşmaları ve Quick Chat [features] in_app_chat = false false, ChatGPT konuşma ve Quick Chat arayüzlerini gizler. Bu ayar mevcut bulut görevlerini durdurmaz veya ChatGPT Voice'u devre dışı bırakmaz.
Yerel otomasyon [features] in_app_local_automation = false false, yeniden başlatma sonrası da dahil olmak üzere yerel zamanlanmış görevlerin başlamasını engeller. true, diğer koşullar desteklediğinde yerel zamanlamaya izin verir. Bulut zamanlamaları ayrı kontrollerle yönetilir.
Dikte, transkripsiyon ve gerçek zamanlı ses in_app_dictation = false; realtime_conversation = false in_app_dictation, masaüstü uygulamasında konuşmadan metne girişi kontrol eder: false bunu devre dışı bırakırken true, dikte kullanılabilir olduğunda buna izin verir. realtime_conversation, Codex CLI içindeki /voice özelliğini kontrol eder. Bunu false olarak ayarlamak, masaüstü ChatGPT Voice veya app-server ses oturumlarını bütünüyle engellemez.
Uygulama içi tarayıcı ve tarayıcı otomasyonu in_app_browser, browser_use, browser_use_external, browser_use_full_cdp_access = false in_app_browser, uygulama içindeki tarayıcı bölmesini kontrol eder. browser_use, ajanın web'de gezinmesine olanak tanır ve browser_use_external, bunu oturum açılmış tarayıcı oturumlarını da kapsayacak şekilde genişletir. browser_use_full_cdp_access, tam tarayıcı hata ayıklamasına izin verir. Her birini false olarak ayarlamak ilgili yolu engeller; true için diğer özellik, site ve onay kontrolleri yine gereklidir.
Bilgisayar kontrolü, Appshots ve bilgisayar geçmişi computer_use = false; üst düzey allow_appshots = false; chronicle = false computer_use = false, yerel uygulama kontrolünü engeller; allow_appshots = false, pencere görüntülerinin ve metinlerinin yakalanmasını engeller. true, her birine diğer kontrollerine tabi olarak izin verir. chronicle = false, Computer History verilerinin toplanmasını durdurmak için kullanılır.
Oturumlar arası bellek memories = false; external_agent_memory_import = false memories = false, sohbetler arasında yerel anıların oluşturulmasını ve kullanılmasını devre dışı bırakır. true, memories.generate_memories ve memories.use_memories koşullarına tabi olarak her ikisine de izin verir. external_agent_memory_import = false, yerel anılar etkin olsa bile diğer kodlama ajanlarından anı içe aktarımını da engeller.
Görsel oluşturma image_generation = false false, yerleşik görsel oluşturma aracını devre dışı bırakır; true, istemci, model ve sağlayıcı desteklediğinde aracı kullanılabilir kılar. Bu anahtar, görsel girdilerini veya mevcut görsel dosyalarına erişimi devre dışı bırakmaz; bu iş akışlarını 4. adımda doğrulayın.
Web araması Onaylanmış dağıtımın web araması politikasını izleyin. cached, arama önbelleğini kullanır; disabled, web araması aracını kaldırır. live, canlı web erişimine izin verirken indexed, dış erişimi arama dizini üzerinden denetler. Yukarıdaki gereklilikler yalnızca cached veya disabled değerlerine izin verir. Sağlayıcı desteğini ve onaylanmış hedefleri 3. adımda doğrulayın.
Uygulamalar, eklentiler, MCP ve otomatik indirmeler apps = false; plugins = false; açıkça boş tanımlanmış [mcp_servers] false, uygulamaları ve eklentileri varsayılan olarak kapatır. Boş bir mcp_servers izin listesi, yapılandırılmış tüm MCP server'ları engeller. Kuruluşa özgü gerekliliklere ve güvenlik durumuna göre etkinleştirin.
Otomatik onay allowed_approvals_reviewers = ["user"]; guardian_approval = false; guardianv2 = false ["user"], onay incelemesini kullanıcıyla sınırlar. auto_review değerine ve Guardian özelliklerine izin verilmesi, desteklenen durumlarda otomatik incelemeye olanak tanır. İnceleyen ayarı, istekleri kimin inceleyeceğini kontrol eder ve hangi eylemlerin onay gerektirdiğini yine approval_policy belirler.
Cihazın uzaktan kontrolü üst düzey allow_remote_control = false false, cihazın uzaktan kontrolünü engeller. true veya gerekliliğin belirtilmemesi, desteklenen durumlarda normal uzaktan kontrol kurulumuna izin verir; bu iki durumdan hiçbiri tek başına bağlantı kurmaz.

Ek dağıtım kontrolleri

Alan Gerekli kontrol
Bulut ve uzaktan iş akışları Bulutta yürütmeyi ve zamanlamaları, SSH'yi, paylaşımı, Library'de kalıcı saklamayı, barındırılan proje bilgisini ve ağ üzerinden iletilen bildirimleri kullanıma kapalı tutun. Bunları ayrı ayrı uygulayın; tek tek özellik bayrakları her giriş noktasını kapsamaz.
Telemetri Analitiği, geri bildirimi, OpenTelemetry'yi, çökme raporlarını ve arka plan trafiğini birbirinden bağımsız olarak inceleyin. feedback.enabled = false, tüm telemetri kanallarını devre dışı bırakmaz.
Uygulama dağıtımı Uygulama güncellemelerinin müşteri denetiminde dağıtılması için desteklenen durumlarda in_app_updates = false ayarını [features] altında yapın, ardından yeniden başlatın. Harici paketleri, yamalamayı, iptali, geri almayı ve desteklenen sürümleri ayrı ayrı yönetin.