AWS S3 存储与 AI 安全性的集成

Prev Next

Cato AI 安全性监控用户提示,以预防识别并减轻潜在的恶意使用,并促进全面调查和审计,以确保符合法律和监管义务。

本文件解释了如何设置您的 AWS S3 存储以将用户的提示存储在您的云中。 一旦集成,Cato AI 安全性将使用 S3 存储来存储和加载您的提示。

部署步骤

S3 存储桶的部署过程需要以下内容:

  • 创建存储桶
  • 创建策略以启用 Cato AI 安全性访问存储桶中的信息
  • 为访问存储桶创建具有必要权限的用户
  • 为用户创建一个 API 密钥

创建 S3 存储桶

创建存储提示的存储桶和用户:

  1. 在 AWS 门户中,导航到 S3 服务并创建一个通用目的存储桶。
    aws3-createBucket.png

  2. (可选) 更改其他配置设置。 建议保持默认设置(包括加密)并在与您的实例相同的区域中创建存储桶。

注意: 如果更改默认加密设置,则必须为您创建的策略提供额外的权限。


创建允许读取和写入存储桶的策略

创建策略以允许 Cato AI 安全性从创建的存储桶读取和写入:

  1. 导航到 AWS IAM。
  2. 进入策略页面并点击创建策略。
  3. 在 JSON 编辑器中粘贴以下内容。 确保将<your-bucket-name>替换为您的 S3 存储桶名称。
{
  "版本": "2012-10-17",
  "声明": [
    {
      "Sid": "AllowS3ReadWriteSpecificBucket",
      "效果": "允许",
      "操作": [
        "s3:GetObject",
        "s3:PutObject",
        "s3:DeleteObject"
      ],
      "资源": "arn:aws:s3:::<your-bucket-name>/*"
    },
    {
      "Sid": "AllowBucketListing",
      "效果": "允许",
      "操作": [
        "s3:ListBucket"
      ],
      "资源": "arn:aws:s3:::<your-bucket-name>"
    }
  ]
}
  1. 按下一步,并为策略添加一个名称(例如,cato-ai-sec-prompts-s3-rw)。
  2. 点击创建存储桶。

创建具有存储桶权限的用户

创建具有读/写权限的用户:

  1. 导航到 AWS IAM。
  2. 进入用户页面并点击创建用户。
  3. 为分配给 AI 安全性实例的用户输入一个名称,例如,aisec-prompts-rwuser。
    点击下一步。
  4. 在权限选项下,选择直接附加策略并选择您上面创建的策略。 点击下一步。
    aws3-setPermissions.png
  5. 点击创建用户。

为 Cato AI 安全性集成创建访问密钥

创建访问密钥:

  1. 在 AWS IAM 中,导航到新创建的用户页面,选择安全凭证选项卡。
  2. 滚动到访问密钥部分并点击创建访问密钥。
  3. 选择第三方服务选项并勾选确认复选框。 点击下一步。
  4. 点击创建访问密钥。
    复制访问密钥和秘密密钥,因为在 Cato AI 安全性中进行集成配置时需要提供此信息。

配置 AWS S3 存储集成

ai_sec_data_sovereignty{height="" width=""}

要将 AI 安全连接到 AWS S3 存储:

  1. From the navigation menu, select AI Security > Data Sovereignty.

  2. 点击 您的存储 并选择 AWS S3。
  3. 提供您上面创建的 S3 存储桶的如下信息:
    • S3 存储桶名称
    • AWS 区域
    • AWS 访问密钥 ID
    • AWS 密钥访问密钥
  4. Click Test Connection to verify the integration.

  5. Click Save.