Amazon Bedrock Managed Knowledge Base fügt APIs und Konsolen-Support für Debuggen von Zugriffskontrollen auf Dokumentebene hinzu

Veröffentlicht am: 9. Sept. 2026

AWS kündigt die APIs CheckIngestedDocumentAcl und GetIngestedDocumentAcl für die Amazon Bedrock Managed Knowledge Base an, die Kunden eine Self-Service-Möglichkeit bieten, Probleme beim Dokumentenzugriff zu debuggen und Berechtigungen auf Dokumentebene zu überprüfen. Wenn ein Nutzer in den Abrufergebnissen für ACL-fähige Datenquellen kein erwartetes Dokument sieht, kann es schwierig sein, festzustellen, ob die Ursache eine Fehlkonfiguration der Zugriffskontrolle oder etwas ganz anderes ist. Diese neuen APIs und die dazugehörige Konsolen-Experience schließen diese Lücke und ermöglichen es Ihnen, Genehmigungsprobleme schnell zu diagnostizieren und zu lösen, ohne einen Support-Fall zu eröffnen.

Mit CheckIngestedDocumentAcl können Sie überprüfen, ob ein bestimmter Nutzer Zugriff auf ein bestimmtes aufgenommenes Dokument hat, während GetIngestedDocumentAcl die vollständige ACL zurückgibt, die an ein Dokument angehängt ist, sodass Sie die Konfiguration von Berechtigungen genau überprüfen und Fehlkonfigurationen erkennen können. Die Konsole führt auch einen neuen Abschnitt zur Dokumentzugriffskontrolle auf der Seite mit den Datenquellendetails ein, in dem Sie den Zugriff überprüfen können, indem Sie eine Dokument-ID und eine Benutzer-E-Mail eingeben oder die vollständige ACL eines Dokuments anhand der Dokument-ID abrufen. Zusammen bieten diese Funktionen Administratoren die Transparenz, die sie benötigen, um die Zugriffskontrolle in großem Umfang in allen Wissensdatenbanken des Unternehmens zu verwalten.

Weitere Informationen finden Sie unter CheckIngestedDocumentAcl und GetIngestedDocumentAcl in der Amazon Bedrock API-Referenz. Weitere Informationen zur Amazon Bedrock Managed Knowledge Base finden Sie auf der Amazon Bedrock Knowledge Bases-Produktseite.