Amazon Bedrock Managed Knowledge Base 新增 API 和控制台支持,用于调试文档级访问控制

发布于: 2026年9月9日

AWS 宣布推出适用于 Amazon Bedrock Managed Knowledge Base 的 CheckIngestedDocumentAcl 和 GetIngestedDocumentAcl API,为客户提供了一种自助调试文档访问问题和审计文档级权限的方式。当用户在启用了 ACL 的数据来源的检索结果中未看到预期文档时,很难确定原因是访问控制配置错误还是其他原因。这些新 API 及配套的控制台体验弥补了这一差距,使您能够快速诊断和解决权限问题,而无需提交支持案例。

CheckIngestedDocumentAcl 让您可以验证特定用户是否有权访问给定的已摄取文档,而 GetIngestedDocumentAcl 会返回附加到文档的完整 ACL,以便您准确审计配置了哪些权限并捕获配置错误。该控制台还在数据来源详细信息页面上引入了新的 Document Access Control(文档访问控制)部分,让您可以通过输入文档 ID 和用户电子邮件地址来检查访问权限,或通过文档 ID 检索文档的完整 ACL。这些功能共同为管理员提供了在企业知识库中大规模管理访问控制所需的可见性。

要了解更多信息,请参阅《Amazon Bedrock API 参考》中的 CheckIngestedDocumentAcl 和 GetIngestedDocumentAcl。有关 Amazon Bedrock 托管知识库的更多信息,请访问 Amazon Bedrock 知识库产品页面。