Amazon Bedrock AgentCore Memory kini mendukung kontrol akses yang terperinci
Amazon Bedrock AgentCore Memory kini mendukung kontrol akses terperinci (FGAC), yang memungkinkan Anda menerapkan isolasi memori per pengguna dan per penyewa melalui AgentCore Gateway tanpa perlu membangun logika otorisasi kustom.
Dengan FGAC, Anda dapat menempatkan AgentCore Gateway yang dikonfigurasi untuk autentikasi OAuth (JWT) di depan sumber daya Memory Anda, serta melampirkan kebijakan Cedar yang membatasi akses berdasarkan identitas pemanggil yang telah terautentikasi. Anda dapat memastikan bahwa setiap pengguna hanya mengakses data aktor mereka sendiri, membatasi catatan memori ke namespace yang berasal dari klaim token pengguna, dan mengizinkan atau menolak operasi Memori tertentu per pemanggil. Hal ini memungkinkan Anda memindahkan penegakan kontrol akses dari kode aplikasi ke lapisan infrastruktur menggunakan bukti identitas kriptografis. FGAC untuk Memory dibangun di atas konektor Memori AgentCore, yaitu konektor gateway terkelola yang menghubungkan target gateway ke bidang data Memory serta mengekspos 12 operasi Memory sebagai tindakan Cedar, dengan atribut permintaan yang tersedia untuk kondisi kebijakan.
Untuk memulai, lihat Kontrol akses terperinci untuk Memori di Panduan Pengembang Amazon Bedrock AgentCore.