В Управляемой базе знаний Amazon Bedrock добавлена поддержка интерфейсов API и консоли для отладки контроля доступа на уровне документов
AWS анонсирует интерфейсы API CheckIngestedDocumentAcl и GetIngestedDocumentAcl для Управляемой базы знаний Amazon Bedrock, предоставляющие клиентам возможность самостоятельно устранять проблемы с доступом к документам и проверять разрешения на уровне документов. Когда пользователь не видит требуемого документа в результатах поиска по источникам данных с поддержкой списка контроля доступа, бывает сложно определить, в чем причина: в неправильной конфигурации контроля доступа или в чем-то совсем ином. Новые API и сопутствующая консоль устраняют этот пробел, позволяя быстро диагностировать и устранять проблемы с разрешениями, не обращаясь в службу поддержки.
API CheckIngestedDocumentAcl позволяет проверить, имеет ли определенный пользователь доступ к полученному документу, а API GetIngestedDocumentAcl возвращает полный список контроля доступа, привязанный к документу, чтобы вы могли точно узнать, какие разрешения настроены, и выявить ошибки в конфигурации. В консоли также появился новый раздел контроля доступа к документам на странице сведений об источнике данных, где можно проверить доступ, введя идентификатор документа и адрес электронной почты пользователя, или получить полный список контроля доступа для документа по его идентификатору. В совокупности эти возможности обеспечивают администраторам прозрачность, необходимую для масштабного контроля доступа к корпоративным базам знаний.
Подробнее см. в разделах, посвященных API CheckIngestedDocumentAcl и GetIngestedDocumentAcl, в Справке по API Amazon Bedrock. Дополнительные сведения об Управляемой базе знаний Amazon Bedrock см. на странице продукта Баз знаний Amazon Bedrock.