PuppyIP 资源中心
AI 安全动态 10 分钟 发布于 2026-08-21

Bedrock Web Search 外网访问怎么关?IAM 与数据边界检查

使用 Amazon Bedrock Web Search 的团队现在必须显式决定:请求是否可以实时访问公开网页。新参数默认是 true,但只有具备专用 IAM 权限时才能启用;敏感场景应关闭外网访问并验证请求只使用 AWS 内部索引和知识图谱。

Amazon Bedrock Web Search external_web_access IAM 数据边界

本文要点

  • AWS 于 2026 年 8 月 19 日 23:00 UTC 发布 external_web_access 参数,让 Bedrock Web Search 可以直接获取公开网页内容。
  • 参数默认值为 true,但调用身份还必须具备 bedrock-websearch:ExternalWebAccess 权限;参数和 IAM 缺一不可。
  • 设为 false 后,搜索只使用 Amazon 在 AWS 内的网页索引与知识图谱,请求数据不离开 AWS 边界。
  • 开启外网访问能提高实时性,但会扩大数据外发、提示注入、来源变化和审计范围,不能仅因默认值为 true 就沿用。
  • 发布时仅支持 N. Virginia、Ohio 和 Oregon,价格需按 Bedrock Web Search 现行计费单独核对。

谁需要立即检查这项变化

这项更新影响用 Bedrock Web Search 为模型补充实时信息的 RAG、Agent、平台安全与合规团队,尤其是查询可能携带客户、内部故障、未公开产品、财务或医疗上下文的系统。真正的决定是实时性是否值得扩大数据边界。

旧路径使用 AWS 内部网页索引和知识图谱;external_web_access 让同一工具能直接获取公开网页。它改变检索路径与风险面,不是底层模型版本。

默认 true 不等于自动获得权限

公告明确 external_web_access 默认 true,但请求身份仍须获得 bedrock-websearch:ExternalWebAccess。参数声明调用意图,IAM 决定身份是否能走外网路径,两者必须分开审计。

不要用管理员大权限掩盖配置。只有确需实时外网的角色才授予专用权限;敏感负载应显式设为 false,并用策略、模板检查和调用日志防止默认值变化重新打开外网。

true 与 false 的决策表

true 适合公开价格、赛事结果、新闻和新文档,前提是请求无敏感信息且应用能处理来源失效。false 适合客户工单、内部事件、受监管数据、未公开代码或必须限制在 AWS 边界内的负载。

false 仍会搜索,但只使用 Amazon 的 in-AWS web index 和 knowledge graph。它不等于完全关闭搜索,也不保证内部索引包含最新内容。

外网访问增加的四类风险

风险包括请求数据可能离开 AWS 边界、公开网页提示注入、内容变化导致答案难复现,以及域名、重定向与第三方资源扩大审计范围。关闭外网路径也不会自动消除索引内容中的错误或陈旧信息。

应用仍需执行来源分级、检索内容与系统指令隔离、引用留存、敏感字段最小化和输出复核。搜索结果必须视为不可信输入,不能决定工具权限或后续写操作。

上线前的权限与数据检查表

依次确认数据敏感级别、true 或 false 的理由、最小 IAM 权限、基础设施模板参数、非敏感路径测试、身份与 Region 日志、异常来源与权限拒绝降级,以及角色和模板漂移复查。

同一应用处理公开与敏感请求时,应拆分调用身份或服务路径,让两类搜索使用不同权限与告警,再按数据分类选择路径。

Region、价格与失败判断

发布时 External Web Access 仅在 N. Virginia、Ohio 和 Oregon 开放。其他 Region 不能仅凭 SDK 已出现参数就推断可用,还应核对定价、跨 Region 架构、日志和组织政策。

AccessDenied 指向 IAM;参数校验或 Region 不支持指向产品配置;DNS、TLS、连接超时才可能是网络路径。把所有错误归因于代理会掩盖权限边界。

常见误区与网络排错边界

常见误区包括把默认 true 写成所有账户自动访问公网、以为 false 会彻底关闭搜索、把内部索引等同于最新公网,以及只在控制台切换而不固定基础设施配置。

只有明确 DNS、超时、TLS 或代理认证证据时,才按<a href="/resources/proxy-connection-troubleshooting-checklist">代理连接失败排查清单</a>核对网络层;请求身份和参数可参考<a href="/resources/ai-api-key-base-url-model-guide">AI API 配置指南</a>。需要稳定访问 AWS 文档时可 <a href="/" target="_blank" rel="noopener noreferrer">访问 PuppyIP 官网</a>了解固定出口,但代理不能授予 IAM 权限或改变数据处理边界。

资料来源

常见问题

external_web_access 默认是 true 吗?

是,但请求身份还必须具备 bedrock-websearch:ExternalWebAccess 权限。

设为 false 后还能搜索吗?

可以。它只使用 Amazon 的 AWS 内部网页索引和知识图谱,请求数据不会离开 AWS 边界。

敏感数据场景怎么配置?

显式设为 false,移除不需要的专用 IAM 权限,并持续检查参数、身份、Region 和日志。

关闭外网访问能防住所有提示注入吗?

不能。任何检索内容仍应视为不可信输入,需要来源控制、指令隔离和输出复核。

哪些 Region 支持 External Web Access?

发布时支持 N. Virginia、Ohio 和 Oregon。

AccessDenied 可以通过更换代理解决吗?

通常不能。应先检查请求身份和 bedrock-websearch:ExternalWebAccess 权限。