เกิดอะไรขึ้น

AWS เผยแพร่คำแนะนำเกี่ยวกับการใช้ Amazon Bedrock AgentCore เพื่อให้เอเจนต์ในบัญชี AWS หนึ่งสามารถสร้างคำตอบจาก Amazon Bedrock knowledge base ที่อยู่ในอีกบัญชีหนึ่งได้

knowledge base นี้ทำงานอยู่บน Amazon Redshift Serverless และการออกแบบดังกล่าวหลีกเลี่ยงการคัดลอกข้อมูลต้นทางข้ามบัญชี

บทความอธิบายสถาปัตยกรรมและขอบเขตด้านความปลอดภัย จากนั้นครอบคลุมรูปแบบการจัดการ 2 แบบ ได้แก่ Strands agent แบบเขียนโค้ด และ AgentCore harness แบบประกาศ (declarative)

เหตุใดจึงสำคัญ

แนวทางนี้รองรับองค์กรที่ต้องการเก็บข้อมูลไว้ในบัญชีเดียว ในขณะที่ยังเปิดให้เอเจนต์ในบัญชีอื่นใช้ข้อมูลนั้นได้ ซึ่งช่วยให้การกำกับดูแลข้อมูลง่ายขึ้นและลดความซ้ำซ้อนของข้อมูล

การนำเสนอรูปแบบการจัดการ 2 แบบช่วยให้ทีมงานมีความยืดหยุ่นมากขึ้น โดยแนวทางหนึ่งขับเคลื่อนด้วยโค้ด อีกแนวทางหนึ่งอิงตามการประกาศ (declaration-based) ทำให้ผู้พัฒนาสามารถเลือกรูปแบบที่เหมาะกับขั้นตอนการทำงานของตนเองได้

ข้อเท็จจริงสำคัญ

เอเจนต์ Amazon Bedrock AgentCore ในบัญชีหนึ่งสามารถสร้างคำตอบจาก knowledge base ที่อยู่ในอีกบัญชีหนึ่งได้

knowledge base ดังกล่าวทำงานอยู่บน Amazon Redshift Serverless

ข้อมูลต้นทางจะไม่ถูกคัดลอกข้ามบัญชี

บทความครอบคลุมสถาปัตยกรรม ขอบเขตด้านความปลอดภัย และรูปแบบการจัดการ 2 แบบ ได้แก่ Strands agent แบบเขียนโค้ด และ AgentCore harness แบบประกาศ (declarative)

สิ่งที่ต้องจับตาต่อไป

รายละเอียดเพิ่มเติมเกี่ยวกับวิธีกำหนดค่าขอบเขตด้านความปลอดภัยอาจช่วยให้เข้าใจชัดเจนขึ้นว่ามีการบังคับใช้สิทธิ์การเข้าถึงและการเข้าถึงข้อมูลข้ามบัญชีอย่างไร

การมีคำแนะนำเกี่ยวกับช่วงเวลาที่ควรเลือกใช้ Strands agent แบบเขียนโค้ด เทียบกับ AgentCore harness แบบประกาศ สำหรับกรณีการใช้งานที่แตกต่างกัน อาจเป็นประโยชน์

แหล่งที่มา