Amazon Bedrock AgentCore Memory รองรับการควบคุมสิทธิ์เข้าถึงแบบละเอียด

โพสต์บน: 28 ส.ค. 2026

ขณะนี้ Amazon Bedrock AgentCore Memory รองรับการควบคุมสิทธิ์เข้าถึงแบบละเอียด (FGAC) ซึ่งช่วยให้คุณสามารถบังคับใช้การแยกหน่วยความจำสำหรับผู้เช่าแต่ละรายและผู้มีสิทธิ์ใช้งานแต่ละรายผ่าน AgentCore Gateway โดยไม่ต้องสร้างตรรกะการให้สิทธิ์แบบกำหนดเอง


ด้วย FGAC คุณสามารถวาง AgentCore Gateway ที่กำหนดค่าสำหรับการยืนยันตัวตน OAuth (JWT) ไว้ด้านหน้าทรัพยากรหน่วยความจำ และแนบนโยบาย Cedar ที่จำกัดสิทธิ์เข้าถึงตามข้อมูลระบุตัวตนของผู้เรียกใช้ที่ผ่านการยืนยันตัวตนแล้ว คุณสามารถบังคับให้ผู้ใช้แต่ละรายเข้าถึงเฉพาะข้อมูลของ Actor ของตนเอง, จำกัดเรคคอร์ดหน่วยความจำไว้เฉพาะ Namespace ที่ได้มาจากเคลมของโทเค็นของผู้ใช้ และอนุญาตหรือปฏิเสธการดำเนินการกับหน่วยความจำที่เฉพาะเจาะจงสำหรับผู้เรียกแต่ละราย ซึ่งช่วยให้คุณย้ายการบังคับใช้การควบคุมสิทธิ์เข้าถึงจากโค้ดแอปพลิเคชันไปยังชั้นโครงสร้างพื้นฐานโดยใช้หลักฐานข้อมูลระบุตัวตนแบบเข้ารหัส FGAC สำหรับหน่วยความจำสร้างขึ้นบนตัวเชื่อมต่อ AgentCore Memory ซึ่งเป็นตัวเชื่อมต่อเกตเวย์ที่มีการจัดการที่เชื่อมต่อเป้าหมายเกตเวย์เข้ากับ Data Plane ของหน่วยความจำ และแสดงการดำเนินการกับหน่วยความจำ 12 รายการเป็นการดำเนินการ Cedar โดยมีแอตทริบิวต์คำขอพร้อมใช้งานสำหรับเงื่อนไขของนโยบาย

ในการเริ่มต้นใช้งาน โปรดดูการควบคุมสิทธิ์เข้าถึงแบบละเอียดสำหรับหน่วยความจำในคู่มือนักพัฒนา Amazon Bedrock AgentCore