Amazon Bedrock AgentCore Memory unterstützt jetzt feinkörnige Zugriffskontrolle
Amazon Bedrock AgentCore Memory unterstützt jetzt die feinkörnige Zugriffskontrolle (FGAC), sodass Sie die Speicherisolierung pro Benutzer und pro Mandant über AgentCore Gateway erzwingen können, ohne eine benutzerdefinierte Autorisierungslogik erstellen zu müssen.
Mit FGAC können Sie Ihrer Speicherressource ein AgentCore Gateway zuordnen, das für die OAuth-Authentifizierung (JWT) konfiguriert ist, und Cedar-Richtlinien anhängen, die den Zugriff auf der Grundlage der Identität des authentifizierten Anrufers einschränken. Sie können erzwingen, dass jeder Benutzer nur auf die Daten seines eigenen Akteurs zugreift, Speicherdatensätze auf Namespaces beschränken, die aus den Token-Ansprüchen des Benutzers abgeleitet werden, und bestimmte Speicheroperationen pro Aufrufer zulassen oder verweigern. Auf diese Weise können Sie die Durchsetzung der Zugriffskontrolle mithilfe eines kryptografischen Identitätsnachweises vom Anwendungscode auf die Infrastrukturebene verlagern. FGAC for Memory basiert auf dem AgentCore Memory Connector, einem verwalteten Gateway-Connector, der ein Gateway-Ziel mit der Memory-Datenebene verbindet und 12 Speicheroperationen als Cedar-Aktionen bereitstellt, deren Anforderungsattribute für Policy-Bedingungen verfügbar sind.
Informationen zu den ersten Schritten finden Sie unter Feingranulare Zugriffskontrolle für Speicher im Amazon Bedrock AgentCore-Entwicklerhandbuch.