Amazon Bedrock AgentCore Bellek artık ayrıntılı erişim denetimini destekliyor
Amazon Bedrock AgentCore Bellek artık özel yetkilendirme mantığı oluşturmadan AgentCore Ağ Geçidi aracılığıyla kullanıcı ve kiracı başına bellek yalıtımı uygulamanıza olanak tanıyan ayrıntılı erişim denetimini (FGAC) destekliyor.
FGAC ile, OAuth (JWT) doğrulaması için yapılandırılmış bir AgentCore Ağ Geçidi ile Bellek kaynağınızı ön plana çıkarabilir ve buna doğrulanmış çağıranın kimliğine göre erişimi kısıtlayan Cedar politikalarını ekleyebilirsiniz. Her kullanıcının yalnızca kendi aktörünün verilerine erişmesini zorunlu kılabilir, bellek kayıtlarını kullanıcının belirteç taleplerinden türetilen ad alanlarıyla sınırlandırabilir ve arayan başına belirli Bellek işlemlerine izin verebilir veya bu işlemleri reddedebilirsiniz. Bu, kriptografik kimlik kanıtını kullanarak erişim denetimi uygulamasını uygulama kodundan altyapı katmanına taşımanıza olanak tanır. Bellek için FGAC, AgentCore Bellek bağlayıcısı üzerine kurulmuştur. AgentCore Bellek bağlayıcısı, bir ağ geçidi hedefini Bellek veri düzlemine bağlayan ve politika şartları için istek öznitelikleri ile birlikte 12 bellek işlemini Cedar eylemi olarak açığa çıkaran bir yönetilen ağ geçidi bağlayıcısıdır.
Başlamak için Amazon Bedrock AgentCore Geliştirici Kılavuzu'ndaki Bellek için ayrıntılı erişim denetimi bölümüne bakın.