Amazon Bedrock AgentCore Memory ahora admite un control de acceso detallado

Publicado en: 28 de ago de 2026

Amazon Bedrock AgentCore Memory ahora admite un control de acceso detallado (FGAC), lo que le permite aplicar el aislamiento de la memoria por usuario y por inquilino a través de AgentCore Gateway sin crear una lógica de autorización personalizada.


Con FGAC, puede almacenar su recurso de memoria con una puerta de enlace de AgentCore (AgentCore Gateway) configurada para la autenticación OAuth (JWT) y adjuntar políticas Cedar que restrinjan el acceso en función de la identidad del solicitante autenticado. Puede hacer que cada usuario solo acceda a los datos de su propio actor, restringir los registros de memoria a los espacios de nombres derivados de las declaraciones de token del usuario y permitir o denegar operaciones de memoria específicas por solicitante. Esto le permite trasladar la aplicación del control de acceso del código de la aplicación a la capa de infraestructura mediante una prueba de identidad criptográfica. FGAC para Memory se basa en el conector de AgentCore Memory, un conector de puerta de enlace administrado que conecta un destino de puerta de enlace al plano de datos de Memory y expone 12 operaciones de Memory como acciones de Cedar con sus atributos de solicitud disponibles según las condiciones de la política.

Para empezar, consulte el control de acceso detallado para Memory en la Guía para desarrolladores de Amazon Bedrock AgentCore.