Cấu hình Bedrock GovCloud
Cấu hình quy trình làm việc Codex cục bộ với Amazon Bedrock trong AWS GovCloud
Hướng dẫn này trình bày các thiết lập bảo mật để chạy Codex với AWS GovCloud ở chế độ API. Hãy xem xét các thiết lập này trước khi cấp phép cho những quy trình làm việc nhạy cảm.
Danh sách kiểm tra xác minh · Tài liệu tham khảo về khả năng · Tài liệu tham khảo về cấu hình Codex
Trách nhiệm chung
AWS và tổ chức của bạn cùng chịu trách nhiệm bảo mật cho môi trường triển khai trên đám mây. Hãy xem mô hình trách nhiệm chung của AWS và tài liệu của các dịch vụ đã chọn để xác định các biện pháp kiểm soát thuộc nhà cung cấp và trách nhiệm của bạn. Cơ quan của bạn chịu trách nhiệm cấp phép cho hệ thống sử dụng các dịch vụ đó.
Với môi trường triển khai được hỗ trợ, Codex gửi yêu cầu suy luận đến điểm cuối Amazon Bedrock đã được xem xét, sử dụng cơ chế xác thực AWS. Các yêu cầu và RBAC của không gian làm việc ChatGPT không áp dụng cho luồng hoạt động ở chế độ API này. Hãy cấu hình danh tính AWS, quyền truy cập dịch vụ và máy trạm chạy Codex.
Cấu hình máy trạm, bao gồm các tệp chính sách TOML của Codex, chi phối quyền truy cập tệp cục bộ, thực thi lệnh, truy cập mạng, plugin, công cụ MCP và các khả năng của trình duyệt. Bạn chịu trách nhiệm bảo mật máy trạm, thông tin xác thực, kho mã, bản ghi cục bộ và mọi dịch vụ bên thứ ba được bật. Hãy chỉ định người phụ trách chính sách thiết bị, các biện pháp kiểm soát mạng, cập nhật và xác thực môi trường triển khai.
Chỉ riêng AWS GovCloud và các thiết lập này không bảo đảm rằng toàn bộ quy trình làm việc của bạn đáp ứng các yêu cầu của cơ quan. Hãy xem xét chính xác các dịch vụ, mô hình, Vùng, đích đến và luồng dữ liệu trong môi trường triển khai, đồng thời ghi rõ trách nhiệm của bạn với tư cách khách hàng trong kế hoạch bảo mật hệ thống.
Trước khi bắt đầu
Xác nhận phiên bản Codex của bạn có hỗ trợ GovCloud.
| Chuẩn bị | Những gì bạn cần |
|---|---|
| Quyền truy cập AWS | Tài khoản, danh tính IAM và cơ chế cấp thông tin xác thực đã được phê duyệt; mô hình, Vùng GovCloud và điểm cuối được phép sử dụng. |
| Gói triển khai | Bản phát hành ứng dụng máy tính và app-server đi kèm được hỗ trợ, chính sách yêu cầu Bedrock đã được xem xét, các đích xác thực/lưu trữ/vận hành đã được phê duyệt và hướng dẫn khôi phục phiên bản trước. |
| Quản lý thiết bị | Quyền truy cập cấu hình hệ thống hoặc MDM, cùng các chính sách mạng cho ứng dụng/thiết bị và lệnh của tác nhân đã được xem xét. |
1. Chuẩn bị quyền truy cập AWS
Chọn tài khoản AWS và danh tính IAM đã được phê duyệt, có quyền truy cập mô hình và Vùng đã chọn. Cấp thông tin xác thực thông qua cơ chế được tổ chức phê duyệt. Không lưu thông tin xác thực trong TOML.
Đối với hồ sơ có tên, hãy bảo vệ cấu hình, nguồn thông tin xác thực và trình trợ giúp thông tin xác thực của hồ sơ khỏi thao tác ghi của tác vụ.
2. Triển khai các yêu cầu cho thiết bị
Triển khai requirements.toml dành cho Bedrock đã được xem xét thông qua cấu hình hệ thống hoặc MDM trước khi khởi chạy ứng dụng hoặc xác thực. Các phiên ở chế độ API không nhận được các yêu cầu hoặc RBAC của không gian làm việc ChatGPT.
Sử dụng toàn bộ các yêu cầu dưới đây làm cấu hình cơ sở cho môi trường triển khai Bedrock được hỗ trợ. Hãy xem xét tài liệu tham khảo về khả năng, các skills cục bộ và quyền truy cập lệnh cho quy trình làm việc đã được phê duyệt.
Làm theo Cấu hình được quản lý để biết vị trí tệp hệ thống và cách phân phối qua MDM. Bảo vệ chính sách được quản lý và xác minh các thiết lập có hiệu lực trên máy thực thi ở bước 4.
requirements.toml được khuyến nghị
Cấu hình này chủ động hạn chế các tính năng. Đây là cấu hình được khuyến nghị cho GovCloud, trừ khi tổ chức của bạn thực thi các hạn chế khác. Xem tài liệu tham khảo về cấu hình để biết chi tiết về từng thiết lập.
Bảng [windows] cuối cùng chỉ áp dụng cho Windows. Xác nhận môi trường chạy đã được phê duyệt của bạn có hỗ trợ sandbox_private_desktop.
requirements.toml
allowed_login_methods = ["api"]
allowed_sandbox_modes = ["read-only", "workspace-write"]
allowed_approvals_reviewers = ["user"]
allowed_approval_policies = [
{ granular = { sandbox_approval = false, rules = true, mcp_elicitations = false, request_permissions = false, skill_approval = true } },
]
allowed_web_search_modes = ["disabled", "cached"]
allow_browser_and_computer_use = false
allow_appshots = false
allow_remote_control = false
allow_login_shell = false
allow_managed_hooks_only = true
check_for_update_on_startup = false
mcp_servers = {}
[feedback]
enabled = false
[features]
network_proxy = true
in_app_chat = false
in_app_dictation = false
in_app_browser = false
browser_use = false
browser_use_external = false
browser_use_full_cdp_access = false
computer_use = false
in_app_updates = false
image_generation = false
memories = false
chronicle = false
external_agent_memory_import = false
guardian_approval = false
guardianv2 = false
guardian_ext = false
apps = false
enable_mcp_apps = false
plugins = false
remote_plugin = false
plugin_sharing = false
recommended_plugins = false
skill_mcp_dependency_install = false
skill_search = false
workspace_dependencies = false
hooks = false
standalone_web_search = false
[experimental_network]
enabled = true
managed_allowed_domains_only = true
domains = {}
unix_sockets = {}
allow_upstream_proxy = false
dangerously_allow_non_loopback_proxy = false
dangerously_allow_all_unix_sockets = false
allow_local_binding = false
# Application destinations
[application.network]
enabled = true
[application.network.domains]
"bedrock-mantle.us-gov-west-1.api.aws" = "allow"
# OpenAI / ChatGPT, including auth and telemetry.
"api.openai.com" = "deny"
"chat.openai.com" = "deny"
"chatgpt.com" = "deny"
"ab.chatgpt.com" = "deny"
"platform.openai.com" = "deny"
"auth.openai.com" = "deny"
# FedRAMP OpenAI endpoints are also outside this Bedrock profile.
"gov.api.openai.com" = "deny"
"gov.chatgpt.com" = "deny"
"sdfedpreastus2.oaiusercontent.com" = "deny"
# Crash reporting and distribution.
"o33249.ingest.us.sentry.io" = "deny"
"persistent.oaistatic.com" = "deny"
"oaisidekickupdates.blob.core.windows.net" = "deny"
# Windows only
[windows]
allowed_sandbox_implementations = ["elevated"]
sandbox_private_desktop = true3. Cấu hình định tuyến đến nhà cung cấp và các biện pháp kiểm soát mạng
Thiết lập nhà cung cấp, mô hình, Vùng và điểm cuối trong config.toml hoặc các giá trị mặc định được quản lý, tách biệt với requirements.toml. Người dùng có thể thay đổi các giá trị mặc định của nhà cung cấp trừ khi chính sách được quản lý hạn chế việc này.
config.toml được khuyến nghị
Đối với môi trường triển khai Mantle đã được xác nhận trong us-gov-west-1, hãy thay ID mô hình và hồ sơ bằng các giá trị đã được phê duyệt. Nếu điểm cuối hoặc Vùng được phê duyệt khác với cấu hình này, hãy cập nhật đồng thời URL, Vùng và chính sách mạng.
Các giá trị mặc định này thiết lập tuyến suy luận, khớp với chính sách phê duyệt được quản lý và tắt các tính năng chẩn đoán cũng như chia sẻ dữ liệu tùy chọn. Người dùng có thể thay đổi các giá trị mặc định trong phạm vi các yêu cầu được quản lý. Không lưu thông tin xác thực AWS trong tệp TOML. Bảng [windows] cuối cùng chỉ áp dụng cho Windows và phải phù hợp với môi trường chạy đã được phê duyệt của bạn.
config.toml
model = "REPLACE_WITH_APPROVED_MODEL_ID"
model_provider = "amazon-bedrock"
forced_login_method = "api"
approval_policy = { granular = { sandbox_approval = false, rules = true, mcp_elicitations = false, request_permissions = false, skill_approval = true } }
approvals_reviewer = "user"
sandbox_mode = "workspace-write"
web_search = "cached"
allow_login_shell = false
check_for_update_on_startup = false
[model_providers.amazon-bedrock]
base_url = "https://bedrock-mantle.us-gov-west-1.api.aws/openai/v1"
wire_api = "responses"
requires_openai_auth = false
supports_websockets = false
supports_standalone_web_search = false
[model_providers.amazon-bedrock.aws]
region = "us-gov-west-1"
profile = "codex-il5"
[sandbox_workspace_write]
network_access = false
[features]
network_proxy = true
[analytics]
enabled = false
[feedback]
enabled = false
[otel]
exporter = "none"
trace_exporter = "none"
metrics_exporter = "none"
log_user_prompt = false
[memories]
generate_memories = false
use_memories = false
[skills.bundled]
enabled = false
[apps._default]
enabled = false
# Windows only
[windows]
sandbox = "elevated"Vẫn cần xác thực AWS khi requires_openai_auth = false. Bedrock Runtime và các cổng dùng bearer token cần có cấu hình nhà cung cấp và xác thực riêng đã được phê duyệt; không sử dụng lại URL Mantle hoặc dịch vụ ký này.
Áp dụng các biện pháp kiểm soát mạng
Áp dụng các chính sách mạng cho ứng dụng và thiết bị đã được xem xét, cùng chính sách riêng cho các lệnh của tác nhân. Bảo đảm các chính sách bao quát suy luận, lấy và làm mới thông tin xác thực, dữ liệu đo từ xa, lưu trữ và cập nhật. Định tuyến suy luận qua Bedrock không có nghĩa là mọi lưu lượng của ứng dụng máy tính đều chỉ đi qua AWS.
Chính sách mạng của ứng dụng bao quát các yêu cầu được hỗ trợ từ ứng dụng và app-server đi kèm. Chính sách này tách biệt với các biện pháp kiểm soát môi trường cô lập của tác nhân và không phải là tường lửa của hệ điều hành. Lưu lượng của trình cập nhật gốc, Git, SSH, ứng dụng bên ngoài, trình trợ giúp thông tin xác thực và kết nối mạng của tiến trình con cần có các biện pháp kiểm soát riêng.
Ví dụ này chọn tìm kiếm qua bộ nhớ đệm trong us-gov-west-1. Kiểm tra tính khả dụng theo vùng trong tài liệu tìm kiếm web của AWS Bedrock và chỉ sử dụng tìm kiếm qua bộ nhớ đệm khi chủ sở hữu môi trường triển khai phê duyệt dịch vụ. Nếu không, hãy đặt web_search = "disabled".
4. Xác minh môi trường triển khai
Khởi động lại ứng dụng. Trên máy thực thi, xác nhận các yêu cầu có hiệu lực, danh tính AWS, nhà cung cấp, mô hình, Vùng và điểm cuối.
Chạy một quy trình làm việc đã được phê duyệt với dữ liệu mẫu.
Xác nhận các hạn chế khả năng bắt buộc đã có hiệu lực. Kiểm tra các thiết lập người dùng xung đột, thông tin xác thực không hợp lệ hoặc hết hạn và lỗi định tuyến; nội dung không được chuyển sang đích chưa được phê duyệt để xử lý dự phòng.
Ghi lại phiên bản ứng dụng máy tính và app-server, cấu hình có hiệu lực, kết quả và quy trình khôi phục phiên bản trước. Xử lý các bước kiểm tra thất bại hoặc bị chặn trước khi mở rộng quyền truy cập.
Khắc phục các sự cố thường gặp
| Sự cố | Nội dung cần kiểm tra |
|---|---|
| Điểm cuối GovCloud không được hỗ trợ | Xác nhận chính xác bản phát hành ứng dụng máy tính/app-server, điểm cuối và mô hình với OpenAI. Chỉ thay đổi URL không bảo đảm được hỗ trợ. |
| Sử dụng sai danh tính AWS | Kiểm tra nguồn thông tin xác thực có hiệu lực và hồ sơ có tên. Kiểm tra xem API key của Bedrock có được ưu tiên hơn hồ sơ hay không. |
| Thiếu các hạn chế khả năng | Kiểm tra toàn bộ các yêu cầu có hiệu lực sau khi khởi động lại. Thiết lập đăng nhập chỉ qua API không áp dụng chính sách về khả năng. |
Tham khảo: Các hạn chế khả năng của Bedrock
Các thiết lập này mô tả cấu hình triển khai Bedrock ban đầu. Áp dụng toàn bộ chính sách được cung cấp cho bản phát hành được hỗ trợ của bạn, bao gồm các biện pháp kiểm soát mạng AWS. Tự động hóa cục bộ và giọng nói theo thời gian thực cần các biện pháp kiểm soát bổ sung: in_app_local_automation và realtime_conversation chưa được thiết lập trong cấu hình cơ sở ở trên. Hãy xem xét các hạn chế này cho môi trường triển khai của bạn.
Các giá trị dưới đây là yêu cầu được quản lý, không phải giá trị mặc định của người dùng. Đặt một tính năng thành true không bỏ qua các hạn chế của tài khoản, không gian làm việc, nhà cung cấp hoặc hệ điều hành. Khi bỏ qua một yêu cầu, các bước kiểm tra cấu hình và tính khả dụng thông thường vẫn được áp dụng.
| Khả năng | Thiết lập chính sách | Hành vi trong cấu hình này |
|---|---|---|
| Cuộc trò chuyện ChatGPT và Trò chuyện nhanh | [features] in_app_chat = false |
false ẩn giao diện trò chuyện ChatGPT và Trò chuyện nhanh. Thiết lập này không dừng các tác vụ đám mây hiện có hoặc vô hiệu hóa ChatGPT Voice. |
| Tự động hóa cục bộ | [features] in_app_local_automation = false |
false ngăn các tác vụ cục bộ đã lên lịch khởi chạy, kể cả sau khi khởi động lại. true cho phép lên lịch cục bộ khi các điều kiện hỗ trợ khác được đáp ứng. Lịch chạy trên đám mây được quản lý bằng các biện pháp kiểm soát riêng. |
| Nhập liệu bằng giọng nói, chuyển giọng nói thành văn bản và giọng nói theo thời gian thực | in_app_dictation = false; realtime_conversation = false |
in_app_dictation kiểm soát đầu vào chuyển giọng nói thành văn bản trong ứng dụng máy tính: false tắt tính năng này, còn true cho phép sử dụng khi tính năng nhập liệu bằng giọng nói khả dụng. realtime_conversation kiểm soát /voice trong Codex CLI. Đặt thành false không chặn toàn bộ ChatGPT Voice trên ứng dụng máy tính hoặc các phiên giọng nói của app-server. |
| Trình duyệt trong ứng dụng và tự động hóa trình duyệt | in_app_browser, browser_use, browser_use_external, browser_use_full_cdp_access = false |
in_app_browser kiểm soát ngăn trình duyệt có sẵn trong ứng dụng. browser_use cho phép tác nhân duyệt web và browser_use_external mở rộng khả năng này sang các phiên trình duyệt đã đăng nhập. browser_use_full_cdp_access cho phép gỡ lỗi trình duyệt đầy đủ. Đặt từng thiết lập thành false sẽ chặn luồng tương ứng; true vẫn yêu cầu các bước kiểm tra khác về tính năng, trang web và phê duyệt. |
| Điều khiển máy tính, Appshots và lịch sử máy tính | computer_use = false; allow_appshots = false ở cấp cao nhất; chronicle = false |
computer_use = false chặn điều khiển ứng dụng gốc, allow_appshots = false chặn chụp hình ảnh và thu thập văn bản của cửa sổ. true cho phép từng khả năng tùy theo các biện pháp kiểm soát khác áp dụng cho khả năng đó. chronicle = false được dùng để dừng thu thập Computer History. |
| Bộ nhớ giữa các phiên | memories = false; external_agent_memory_import = false |
memories = false tắt việc tạo và sử dụng bộ nhớ cục bộ giữa các cuộc trò chuyện. true cho phép cả hai, tùy theo memories.generate_memories và memories.use_memories. external_agent_memory_import = false cũng chặn nhập bộ nhớ từ các tác nhân lập trình khác, ngay cả khi bộ nhớ cục bộ được bật. |
| Tạo hình ảnh | image_generation = false |
false tắt công cụ tạo hình ảnh tích hợp; true cho phép sử dụng công cụ khi ứng dụng khách, mô hình và nhà cung cấp hỗ trợ. Thiết lập này không tắt đầu vào hình ảnh hoặc quyền truy cập các tệp hình ảnh hiện có; hãy xác thực các quy trình làm việc đó ở bước 4. |
| Tìm kiếm web | Tuân theo chính sách tìm kiếm web của môi trường triển khai đã được phê duyệt. | cached sử dụng bộ nhớ đệm tìm kiếm; disabled loại bỏ công cụ tìm kiếm web. live cho phép truy cập web trực tiếp, còn indexed kiểm soát truy cập bên ngoài thông qua chỉ mục tìm kiếm. Các yêu cầu ở trên chỉ cho phép cached hoặc disabled. Xác nhận nhà cung cấp có hỗ trợ và các đích đến đã được phê duyệt ở bước 3. |
| Ứng dụng, plugin, MCP và tải xuống tự động | apps = false; plugins = false; [mcp_servers] được khai báo rõ là rỗng |
false tắt ứng dụng và plugin theo mặc định. Danh sách cho phép mcp_servers rỗng chặn mọi MCP servers đã cấu hình. Bật các khả năng này dựa trên các yêu cầu và mức độ bảo mật cụ thể của tổ chức. |
| Phê duyệt tự động | allowed_approvals_reviewers = ["user"]; guardian_approval = false; guardianv2 = false |
["user"] giới hạn việc xem xét phê duyệt cho người dùng. Cho phép auto_review và các tính năng Guardian sẽ cho phép xem xét tự động khi được hỗ trợ. Thiết lập người xem xét kiểm soát ai sẽ xem xét yêu cầu, còn approval_policy vẫn quyết định những hành động nào cần phê duyệt. |
| Điều khiển thiết bị từ xa | allow_remote_control = false ở cấp cao nhất |
false chặn điều khiển thiết bị từ xa. true hoặc việc bỏ qua yêu cầu này cho phép thiết lập điều khiển từ xa thông thường khi được hỗ trợ; cả hai đều không tự thiết lập kết nối. |
Các biện pháp kiểm soát triển khai bổ sung
| Phạm vi | Biện pháp kiểm soát bắt buộc |
|---|---|
| Quy trình làm việc trên đám mây và từ xa | Duy trì trạng thái không khả dụng cho thực thi và lịch chạy trên đám mây, SSH, chia sẻ, lưu trữ lâu dài trong Library, kiến thức dự án được lưu trữ trên dịch vụ và thông báo gửi qua mạng. Thực thi các hạn chế này riêng biệt; từng cờ tính năng không bao quát mọi điểm truy cập. |
| Dữ liệu đo từ xa | Xem xét riêng hoạt động phân tích, phản hồi, OpenTelemetry, báo cáo sự cố và lưu lượng nền. feedback.enabled = false không tắt mọi kênh dữ liệu đo từ xa. |
| Phân phối ứng dụng | Để khách hàng kiểm soát việc phân phối bản cập nhật ứng dụng, hãy đặt in_app_updates = false trong [features] khi được hỗ trợ, rồi khởi động lại. Quản lý riêng các gói bên ngoài, việc vá lỗi, thu hồi, khôi phục phiên bản trước và các phiên bản được hỗ trợ. |