Cato AI 安全性监控用户提示,以预防识别并减轻潜在的恶意使用,并促进全面调查和审计,以确保符合法律和监管义务。
本文件解释了如何设置您的 AWS S3 存储以将用户的提示存储在您的云中。 一旦集成,Cato AI 安全性将使用 S3 存储来存储和加载您的提示。
部署步骤
S3 存储桶的部署过程需要以下内容:
- 创建存储桶
- 创建策略以启用 Cato AI 安全性访问存储桶中的信息
- 为访问存储桶创建具有必要权限的用户
- 为用户创建一个 API 密钥
创建 S3 存储桶
创建存储提示的存储桶和用户:
-
在 AWS 门户中,导航到 S3 服务并创建一个通用目的存储桶。

-
(可选) 更改其他配置设置。 建议保持默认设置(包括加密)并在与您的实例相同的区域中创建存储桶。
注意: 如果更改默认加密设置,则必须为您创建的策略提供额外的权限。
创建允许读取和写入存储桶的策略
创建策略以允许 Cato AI 安全性从创建的存储桶读取和写入:
- 导航到 AWS IAM。
- 进入策略页面并点击创建策略。
- 在 JSON 编辑器中粘贴以下内容。 确保将
<your-bucket-name>替换为您的 S3 存储桶名称。
{
"版本": "2012-10-17",
"声明": [
{
"Sid": "AllowS3ReadWriteSpecificBucket",
"效果": "允许",
"操作": [
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject"
],
"资源": "arn:aws:s3:::<your-bucket-name>/*"
},
{
"Sid": "AllowBucketListing",
"效果": "允许",
"操作": [
"s3:ListBucket"
],
"资源": "arn:aws:s3:::<your-bucket-name>"
}
]
}
- 按下一步,并为策略添加一个名称(例如,
cato-ai-sec-prompts-s3-rw)。 - 点击创建存储桶。
创建具有存储桶权限的用户
创建具有读/写权限的用户:
- 导航到 AWS IAM。
- 进入用户页面并点击创建用户。
- 为分配给 AI 安全性实例的用户输入一个名称,例如,
aisec-prompts-rwuser。
点击下一步。 - 在权限选项下,选择直接附加策略并选择您上面创建的策略。 点击下一步。

- 点击创建用户。
为 Cato AI 安全性集成创建访问密钥
创建访问密钥:
- 在 AWS IAM 中,导航到新创建的用户页面,选择安全凭证选项卡。
- 滚动到访问密钥部分并点击创建访问密钥。
- 选择第三方服务选项并勾选确认复选框。 点击下一步。
- 点击创建访问密钥。
复制访问密钥和秘密密钥,因为在 Cato AI 安全性中进行集成配置时需要提供此信息。
配置 AWS S3 存储集成
{height="" width=""}
要将 AI 安全连接到 AWS S3 存储:
From the navigation menu, select AI Security > Data Sovereignty.
- 点击 您的存储 并选择 AWS S3。
- 提供您上面创建的 S3 存储桶的如下信息:
- S3 存储桶名称
- AWS 区域
- AWS 访问密钥 ID
- AWS 密钥访问密钥
Click Test Connection to verify the integration.
Click Save.