開発・企業向け
Amazon Bedrock AgentCore Memoryがきめ細かなアクセス制御に対応
原題: Amazon Bedrock AgentCore Memory now supports fine-grained access control
利用者・テナント単位でメモリを分離
AWSは8月28日、Amazon Bedrock AgentCore Memoryのきめ細かなアクセス制御を提供開始しました。
AgentCore Gatewayを通じて、利用者またはテナントごとにメモリへのアクセスを分離できます。
GatewayではOAuthのJWT認証を構成します。
認証済み利用者のIDに基づくCedarポリシーを適用できます。
各利用者が自分のactorデータだけへアクセスできるよう制限できます。
トークンのclaimから導いた名前空間だけにメモリレコードを限定できます。
Memoryの操作単位で許可または拒否を設定できます。
AgentCore Memory connectorは12種類のMemory操作をCedar actionとして公開します。
リクエスト属性をポリシー条件に使用できます。
アプリ側に独自の認可ロジックを実装せず、基盤側でメモリ分離を強制する機能です。