Amazon Bedrock Managed Knowledge Base, 문서 수준 액세스 제어를 디버깅하기 위한 API 및 콘솔 지원을 추가
AWS는 Amazon Bedrock Managed Knowledge Base용 CheckIngestedDocumentAcl 및 GetIngestedDocumentAcl API를 발표했습니다. 고객은 이들 API를 사용하여 셀프 서비스 방식으로 문서 액세스 문제를 디버깅하고 문서 수준 권한을 감사할 수 있습니다. 사용자가 ACL 사용 데이터 소스의 검색 결과에서 예상한 문서를 볼 수 없는 경우 원인이 액세스 제어 구성 오류인지 아니면 완전히 다른 원인인지 파악하기 어려울 수 있습니다. 새로운 API와 함께 제공되는 콘솔 환경은 이러한 격차를 좁혀주므로 지원 사례를 개설하지 않고도 권한 문제를 신속하게 진단하고 해결할 수 있습니다.
CheckIngestedDocumentAcl을 사용하면 특정 사용자에게 특정 수집된 문서에 대한 액세스 권한이 있는지 확인할 수 있으며, GetIngestedDocumentAcl은 문서에 연결된 전체 ACL을 반환하므로 구성된 권한을 정확히 감사하고 잘못된 구성을 찾아낼 수 있습니다. 또한 콘솔은 데이터 소스 세부 정보 페이지에 문서 ID 및 사용자 이메일을 입력하여 액세스 권한을 확인하거나 문서 ID를 기준으로 문서의 전체 ACL을 검색할 수 있는 새로운 문서 액세스 제어 섹션을 도입했습니다. 이러한 기능을 함께 사용하면 관리자는 기업 지식 베이스 전반에서 대규모 액세스 제어를 관리하는 데 필요한 가시성을 확보할 수 있습니다.
자세한 내용은 Amazon Bedrock API 참조에서 CheckIngestedDocumentAcl 및 GetIngestedDocumentAcl을 참조하세요. Amazon Bedrock Managed Knowledge Base에 대한 자세한 내용은 Amazon Bedrock Knowledge Bases 제품 페이지를 참조하세요.