開発・企業向け

Amazon Bedrock AgentCore Memoryがきめ細かなアクセス制御に対応

原題: Amazon Bedrock AgentCore Memory now supports fine-grained access control

重要提供開始アクセス制御

利用者・テナント単位でメモリを分離

AWSは8月28日、Amazon Bedrock AgentCore Memoryのきめ細かなアクセス制御を提供開始しました。

AgentCore Gatewayを通じて、利用者またはテナントごとにメモリへのアクセスを分離できます。

GatewayではOAuthのJWT認証を構成します。

認証済み利用者のIDに基づくCedarポリシーを適用できます。

各利用者が自分のactorデータだけへアクセスできるよう制限できます。

トークンのclaimから導いた名前空間だけにメモリレコードを限定できます。

Memoryの操作単位で許可または拒否を設定できます。

AgentCore Memory connectorは12種類のMemory操作をCedar actionとして公開します。

リクエスト属性をポリシー条件に使用できます。

アプリ側に独自の認可ロジックを実装せず、基盤側でメモリ分離を強制する機能です。

原文

← 日次まとめへ戻る