Amazon Bedrock AgentCore Memory, 이제 세분화된 액세스 제어 지원

게시된 날짜: 2026년 8월 28일

Amazon Bedrock AgentCore Memory가 이제 세분화된 액세스 제어(FGAC)를 지원합니다. 사용자 지정 인증 로직을 구축하지 않고도 AgentCore Gateway를 통해 사용자별 및 테넌트별 메모리 격리를 적용할 수 있습니다.


FGAC를 사용하면 Memory 리소스 전면에 OAuth(JWT) 인증을 위해 구성된 AgentCore Gateway를 배치하고, 인증된 발신자의 신원을 기반으로 액세스를 제한하는 Cedar 정책을 연결할 수 있습니다. 사용자가 자신의 액터 데이터에만 접근하도록 강제하고, 메모리 레코드를 사용자의 토큰 클레임에서 파생된 네임스페이스로 제한하고, 발신자별로 특정 메모리 작업을 허용하거나 거부할 수 있습니다. 그러면 암호화된 신원 증명을 사용하여 애플리케이션 코드에서 인프라 계층으로 액세스 제어를 적용할 수 있습니다. Memory용 FGAC는 AgentCore Memory 커넥터, 즉 게이트웨이 대상을 Memory 데이터 플레인에 연결하고 12개 메모리 작업을 Cedar 작업으로 노출하며, 해당 요청 속성을 정책 조건에 제공하는 관리형 게이트웨이 커넥터를 기반으로 구축됩니다.

시작하려면 Amazon Bedrock AgentCore 개발자 안내서의 Memory에 대한 세분화된 액세스 제어를 참조하세요.