Amazon Bedrock AgentCore Memory รองรับสิทธิ์เข้าถึงแบบข้ามบัญชีแล้ว
ขณะนี้ Amazon Bedrock AgentCore Memory รองรับสิทธิ์เข้าถึงแบบข้ามบัญชี ช่วยให้คุณสามารถสร้างสถาปัตยกรรมแบบหลายบัญชี ซึ่งทรัพยากรหน่วยความจำและ Agent ที่ใช้งานทรัพยากรเหล่านั้นสามารถอยู่คนละบัญชี AWS ได้ คุณสามารถมอบสิทธิ์ให้ผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการในบัญชีหนึ่งเรียกใช้ API ในส่วน Data Plane ของ Memory กับทรัพยากรที่อยู่ในอีกบัญชีหนึ่งได้โดยใช้นโยบายแบบอิงทรัพยากร และสามารถกำหนดปลายทางการส่งข้อมูลของ Memory (Amazon S3, Amazon SNS, Amazon Kinesis Data Streams) ที่อยู่ในบัญชีอื่นได้
การกำหนดค่าสิทธิ์เข้าถึงแบบข้ามบัญชีทำได้โดยการแนบนโยบายแบบอิงทรัพยากรเข้ากับทรัพยากร Memory ของคุณ เมื่อกำหนดค่าแล้ว ผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการในบัญชีที่ใช้งานทรัพยากรจะสามารถสร้างเหตุการณ์, เขียนระเบียน Memory, เรียกคืนระเบียน และดำเนินการค้นหาเชิงความหมายได้ โดยอ้างอิง ARN แบบเต็มของ Memory ปลายทางการส่งข้อมูลแบบข้ามบัญชีช่วยให้ทรัพยากร Memory ของคุณสามารถส่งเพย์โหลดและสตรีมเหตุการณ์ไปยังบัคเก็ต S3 หัวข้อ SNS และ Kinesis Data Streams ที่อยู่ในบัญชีอื่นได้
ในการเริ่มต้นใช้งาน โปรดดูการเข้าถึง Memory แบบข้ามบัญชีในคู่มือนักพัฒนา Amazon Bedrock AgentCore สิทธิ์เข้าถึงแบบข้ามบัญชีของ AgentCore Memory พร้อมใช้งานใน AWS Region ทุกแห่งที่รองรับ Amazon Bedrock AgentCore Memory