O Amazon Bedrock AgentCore Memory agora oferece suporte a controle de acesso refinado
O Amazon Bedrock AgentCore Memory agora oferece suporte ao controle de acesso refinado (FGAC), permitindo que você imponha o isolamento de memória por usuário e por locatário por meio do AgentCore Gateway sem criar uma lógica de autorização personalizada.
Com o FGAC, você pode direcionar seu recurso de memória com um AgentCore Gateway configurado para autenticação OAuth (JWT) e anexar políticas do Cedar que restringem o acesso com base na identidade do chamador autenticado. Você pode garantir que cada usuário acesse apenas os dados de seu próprio ator, restringir os registros de memória a namespaces derivados das declarações de token do usuário e permitir ou negar operações de memória específicas por chamador. Isso permite que você mova a aplicação do controle de acesso do código do aplicativo para a camada de infraestrutura usando prova criptográfica de identidade. O FGAC for Memory é baseado no conector do AgentCore Memory, um conector de gateway gerenciado que conecta um destino de gateway ao plano de dados da memória e expõe 12 operações de memória como ações do Cedar com seus atributos de solicitação disponíveis para condições de política.
Para começar a usar, consulte Controle de acesso refinado para Memory no Guia do desenvolvedor do Amazon Bedrock AgentCore.