Память Amazon Bedrock AgentCore теперь поддерживает детальное управление доступом
Память Amazon Bedrock AgentCore теперь поддерживает детальное управление доступом (FGAC), что позволяет применять изоляцию памяти для каждого пользователя и арендатора через Шлюз AgentCore без создания собственной логики авторизации.
С помощью FGAC вы можете разместить перед вашим ресурсом памяти Шлюз AgentCore, настроенный для аутентификации OAuth (JWT), и прикрепить политики Cedar, ограничивающие доступ на основе личности удостоверенного вызывающего пользователя. Можно обязать каждого пользователя получать доступ только к данным своего субъекта, ограничить записи в памяти пространствами имен, производными от утверждений токена пользователя, и разрешить или запретить определенные операции с Памятью для каждого вызывающего пользователя. Это позволяет перенести применение контроля доступа из кода приложения на уровень инфраструктуры с помощью криптографического подтверждения личности. FGAC для Памяти построен на соединителе Памяти AgentCore – управляемом соединителе шлюза, который подключает целевой шлюз к плоскости данных Памяти и предоставляет 12 операций с Памятью в виде действий Cedar с атрибутами запроса, доступными для условий политики.
Для начала работы см. раздел Детальное управление доступом к Памяти в Руководстве разработчика Amazon Bedrock AgentCore.