Integração de Armazenamento AWS S3 com a Segurança AI

Prev Next

A Segurança AI da Cato monitora os prompts dos usuários para identificar e mitigar proativamente o uso malicioso potencial, facilitando investigações e auditorias completas para garantir conformidade com obrigações legais e regulamentares.

Este documento explica como configurar seu Armazenamento AWS S3 para armazenar os prompts dos seus usuários na nuvem. Uma vez integrado, a Segurança AI da Cato utiliza o armazenamento S3 para guardar e carregar seus prompts.

Passos de Implantação

O processo de implementação para o bucket S3 requer o seguinte:

  • Criando um bucket
  • Criando uma política para habilitar a Segurança AI da Cato a acessar as informações no bucket
  • Criando um usuário com as permissões necessárias para acessar o bucket
  • Criando uma chave API para o usuário

Criando um Bucket S3

Para criar um bucket e um usuário para armazenamento de prompt:

  1. No portal AWS, navegue até o serviço S3 e crie um bucket General purpose.
    aws3-createBucket.png

  2. (Opcional) Altere as outras configurações. É recomendado manter as configurações padrão (incluindo criptografia) e criar o bucket na mesma região da sua instância.

Nota: Se você alterar as configurações de criptografia padrão, deverá fornecer permissões adicionais à política que você criará abaixo.


Criando uma Política para Ler e Escrever no Bucket

Para criar a política para permitir que a Segurança AI da Cato leia e escreva no bucket criado:

  1. Navegue para IAM AWS.
  2. Vá para a página Policies e clique em Create Policy.
  3. No editor JSON, cole o seguinte. Certifique-se de substituir <your-bucket-name> pelo nome do seu bucket S3.
{
  "Versão": "2012-10-17",
  "Declaração": [
    {
      "Sid": "AllowS3ReadWriteSpecificBucket",
      "Efeito": "Allow",
      "Ação": [
        "s3:GetObject",
        "s3:PutObject",
        "s3:DeleteObject"
      ],
      "Recurso": "arn:aws:s3:::<your-bucket-name>/*"
    },
    {
      "Sid": "AllowBucketListing",
      "Efeito": "Allow",
      "Ação": [
        "s3:ListBucket"
      ],
      "Recurso": "arn:aws:s3:::<your-bucket-name>"
    }
  ]
}
  1. Pressione próximo e adicione um nome à política (por exemplo, cato-ai-sec-prompts-s3-rw).
  2. Clique em Create bucket.

Criando um Usuário com Permissões para o Bucket

Para criar um usuário com permissões de leitura/escrita:

  1. Navegue para IAM AWS.
  2. Vá para a página Usuários e clique em Create User.
  3. Digite um nome para o usuário designado à instância de Segurança AI, por exemplo, aisec-prompts-rwuser.
    Clique em Próximo.
  4. Em Opções de Permissões, selecione Anexar políticas diretamente e selecione a política que você criou acima. Clique em Próximo.
    aws3-setPermissions.png
  5. Clique em Create User.

Criar uma Chave de Acesso para a Integração na Segurança AI da Cato

Para criar uma chave de acesso:

  1. No IAM AWS, navegue até a página do usuário recém-criado e selecione a guia Credenciais de Segurança.
  2. Role até a seção Chaves de Acesso e clique em Criar chave de acesso.
  3. Selecione a opção Serviço de Terceiros e escolha a caixa de confirmação. Clique em Próximo.
  4. Clique em Criar chave de acesso.
    Copie a chave de acesso e a chave secreta, pois será necessário fornecer essa informação ao configurar a integração na Segurança AI da Cato.

Configurar a Integração de Armazenamento AWS S3

ai_sec_data_sovereignty

Para conectar a Segurança de IA ao Armazenamento AWS S3:

  1. From the navigation menu, select AI Security > Data Sovereignty.

  2. Clique em Seu Armazenamento e selecione AWS S3.
  3. Forneça a seguinte informação do bucket S3 que você criou acima:
    • Nome do Bucket S3
    • Região AWS
    • ID da Chave de Acesso da AWS
    • Chave de Acesso Secreta da AWS
  4. Click Test Connection to verify the integration.

  5. Click Save.