数据与网络
本页列出 bedrock-gateway 发送数据的每一个去处,以及它保存的内容。它运行在你自己的环境中,用你的 AWS 账号调用 Bedrock,不向任何其他方报告。
它保存什么
磁盘上什么也不保存:它不写任何文件,镜像也不需要可写的卷。内存中只保存它的配置和模型列表,从不保存对话。一个请求只存在到它的回答发出为止,之后只留下它的日志行。
发送的数据与去向
<region> 指网关的 AWS_REGION。
| 目标 | 时机 | 发送的内容 |
|---|---|---|
bedrock-runtime.<region>.amazonaws.com | 每个模型请求和 embedding 请求 | 请求中的消息、工具、图片和参数 |
bedrock-mantle.<region>.api.aws | GPT-5.x 和 gpt-oss 的请求 | 客户端发送的原始请求 |
bedrock.<region>.amazonaws.com | 启动时,之后每隔 MODEL_CATALOG_REFRESH_SECS 一次 | 列出你账号中的模型和推理配置文件 |
ssm.<region>.amazonaws.com、secretsmanager.<region>.amazonaws.com | 启动时,前提是客户端密钥保存在那里 | 读取该参数或 secret |
| 运行环境中的 AWS 凭据来源 | AWS SDK 获取或续期凭据时 | 标准的凭据交换,例如与实例元数据服务或 STS 之间的交换 |
| 图片 URL 中的主机 | 消息中带有 http 或 https 图片 URL 时 | 下载该图片 |
| 你设置的 OTLP 端点 | 仅限启用 otel 功能的构建 | 指标和 span,不含内容 |
对推理配置文件的请求,可能由该配置文件覆盖的另一个区域中的 Bedrock 处理;global. 配置文件覆盖全球各地的区域。这时适用 Bedrock 自身的数据处理规则,见 Bedrock 的数据保护页面。
网关没有遥测,也不检查更新。
图片 URL
网关从它所在的网络下载图片 URL,主机不受限制,然后把图片数据发给 Bedrock。因此,持有密钥的客户端可以让网关去获取只有该网络才能访问的 URL。如果这一点对你很重要,请把网关运行在限制出站请求的环境中,或者让客户端以 data: URL 发送图片,网关无需发出请求就能解码这类 URL。
谁能访问它
网关默认通过明文 HTTP 监听 0.0.0.0:8080,因此任何能访问这个端口并持有密钥的人,都可以通过它使用你的 Bedrock 账号。BIND_ADDR=127.0.0.1 让它只接受本机连接。如果客户端通过网络访问,请在它前面放置一个启用 TLS 的负载均衡器或反向代理,并像保管 AWS 凭据一样保管密钥。
日志
日志写到标准输出,每行一个 JSON 对象,内容包括模型、token 数、缓存使用情况、耗时、请求 ID,失败时还包括错误。日志中从不包含提示词、回答、工具定义或参数、图片或密钥。字段列表见可观测性。