新機能

Amazon Bedrock AgentCore Memory に細粒度アクセス制御が対応

Amazon Bedrock AgentCore Memory が細粒度アクセス制御をサポートし、ユーザーやテナントごとのメモリ分離を可能にする

Amazon Bedrock AgentCore Memory が細粒度アクセス制御 (FGAC) をサポートするようになった。これにより、AgentCore Gateway を OAuth (JWT) 認証で設定し、Cedar ポリシーでアクセスを制限できる。ユーザーごとのアクターのデータへのアクセスを制限し、ユーザーのトークンクレームから命名空間を派生させたメモリレコードに制限をかけ、呼び出しごとの特定のメモリオペレーションを許可または拒否できる。アクセス制御をアプリケーションコードからインフラストラクチャレイヤーに移動し、暗号証明によるアイデンティティを使用する。

この更新の位置づけ

この更新は、複数ユーザーやテナントが共有する環境でメモリデータのセキュリティを強化する必要がある開発者やエンタープライズユーザーに有用である

AWS 公式の元記事を読む