Amazon Bedrock AgentCore Memoryがクロスアカウントアクセスに対応
Amazon Bedrock AgentCore Memory now supports cross-account access
概要
Amazon Bedrock AgentCore Memoryがクロスアカウントアクセスをサポートするようになりました。リソースベースのポリシーを使用して、異なるAWSアカウント間でメモリリソースへのアクセスを許可できるようになります。S3、SNS、Kinesis Data Streamsなどの配信先も別アカウントに配置できるようになりました。
何が変わったか
- ・リソースベースポリシーをメモリリソースにアタッチすることでクロスアカウントアクセスを設定可能に
- ・異なるアカウントのプリンシパルがメモリデータプレーンAPIを呼び出し、イベント作成・レコード書き込み・取得・セマンティック検索を実行可能に
- ・Amazon S3、Amazon SNS、Amazon Kinesis Data Streamsなどの配信先を別のアカウントに配置可能に
影響
既存ユーザーへの互換性への悪影響はありませんが、マルチアカウント環境を構築する場合は新たにリソースベースポリシーの設定が必要になります。
対象ユーザー
複数のAWSアカウントを運用し、Bedrock AgentCoreを使用してマルチアカウント環境でメモリ管理を行いたいエンタープライズユーザーやシステムアーキテクト
まとめ
Amazon Bedrock AgentCore Memoryがクロスアカウントアクセスに対応し、複数のAWSアカウント間でのマルチアカウントアーキテクチャ構築が可能になりました。
原文タイトル
Amazon Bedrock AgentCore Memory now supports cross-account access
AWS公式アナウンスを読む →