Le service de gestion de mémoire Amazon Bedrock AgentCore prend désormais en charge un contrôle d’accès précis

Publié le: 28 août 2026

Le service de gestion de mémoire Amazon Bedrock AgentCore prend désormais en charge le contrôle d’accès sélectif (FGAC), ce qui vous permet d’appliquer l’isolation de la mémoire par utilisateur et par locataire via la passerelle AgentCore sans créer de logique d’autorisation personnalisée.


Avec le FGAC, vous pouvez connecter votre ressource mémoire à une passerelle AgentCore configurée pour l’authentification OAuth (JWT) et associer des politiques Cedar, qui limitent l’accès en fonction de l’identité de l’appelant authentifié. Vous pouvez faire en sorte que chaque utilisateur n’accède qu’aux données de son propre acteur, limiter les enregistrements de mémoire aux espaces de noms dérivés des jetons revendiqués par l’utilisateur et autoriser ou refuser des opérations de mémoire spécifiques par appelant. Cela vous permet de transférer l’application du contrôle d’accès du code de l’application à la couche infrastructure à l’aide d’une preuve d’identité cryptographique. FGAC pour le service de gestion de mémoire repose sur le connecteur du service de gestion de mémoire AgentCore, un connecteur de passerelle géré, qui connecte une cible de passerelle au plan de données de la mémoire et expose 12 opérations de mémoire sous forme d’actions Cedar avec leurs attributs de requête disponibles pour les conditions de politique.

Pour commencer, consultez la section Contrôle d’accès sélectif pour le service de gestion de mémoire dans le Guide du développeur d’Amazon Bedrock AgentCore.