Bộ nhớ Amazon Bedrock AgentCore hiện hỗ trợ kiểm soát truy cập chi tiết

Ngày đăng: 28 Th08 2026

Bộ nhớ Amazon Bedrock AgentCore hiện hỗ trợ kiểm soát truy cập chi tiết (FGAC), cho phép bạn thực thi cách ly bộ nhớ cho mỗi người dùng và mỗi đối tượng thuê thông qua Cổng kết nối AgentCore mà không cần xây dựng logic ủy quyền tùy chỉnh.


Với FGAC, bạn có thể trang bị tài nguyên Bộ nhớ của mình bằng Cổng kết nối AgentCore được cấu hình để xác thực OAuth (JWT) và đính kèm các chính sách Cedar hạn chế quyền truy cập dựa trên danh tính của người gọi đã được xác thực. Bạn có thể thực thi sao cho mỗi người dùng chỉ truy cập dữ liệu thuộc tác tử của riêng họ, hạn chế bản ghi bộ nhớ trong các không gian tên có nguồn gốc từ xác nhận quyền sở hữu mã thông báo của người dùng và cho phép hoặc từ chối các hoạt động Bộ nhớ cụ thể cho mỗi người gọi. Điều này cho phép bạn di chuyển thực thi kiểm soát truy cập từ mã ứng dụng sang lớp cơ sở hạ tầng bằng cách sử dụng bằng chứng mật mã về danh tính. FGAC cho Bộ nhớ được xây dựng trên trình kết nối Bộ nhớ AgentCore, một trình kết nối cổng được quản lý giúp nối một mục tiêu cổng vào mặt phẳng dữ liệu Bộ nhớ và hiển thị 12 hoạt động Bộ nhớ dưới dạng hành động Cedar với các thuộc tính yêu cầu tương ứng có sẵn cho các điều kiện chính sách.

Để bắt đầu, hãy xem Kiểm soát truy cập chi tiết cho Bộ nhớ trong Hướng dẫn dành cho nhà phát triển về Amazon Bedrock AgentCore.