เกิดอะไรขึ้น
AWS เผยแพร่คำแนะนำเกี่ยวกับการใช้ Amazon Bedrock AgentCore เพื่อให้เอเจนต์ในบัญชี AWS หนึ่งสามารถสร้างคำตอบจาก Amazon Bedrock knowledge base ที่อยู่ในอีกบัญชีหนึ่งได้
knowledge base นี้ทำงานอยู่บน Amazon Redshift Serverless และการออกแบบดังกล่าวหลีกเลี่ยงการคัดลอกข้อมูลต้นทางข้ามบัญชี
บทความอธิบายสถาปัตยกรรมและขอบเขตด้านความปลอดภัย จากนั้นครอบคลุมรูปแบบการจัดการ 2 แบบ ได้แก่ Strands agent แบบเขียนโค้ด และ AgentCore harness แบบประกาศ (declarative)
เหตุใดจึงสำคัญ
แนวทางนี้รองรับองค์กรที่ต้องการเก็บข้อมูลไว้ในบัญชีเดียว ในขณะที่ยังเปิดให้เอเจนต์ในบัญชีอื่นใช้ข้อมูลนั้นได้ ซึ่งช่วยให้การกำกับดูแลข้อมูลง่ายขึ้นและลดความซ้ำซ้อนของข้อมูล
การนำเสนอรูปแบบการจัดการ 2 แบบช่วยให้ทีมงานมีความยืดหยุ่นมากขึ้น โดยแนวทางหนึ่งขับเคลื่อนด้วยโค้ด อีกแนวทางหนึ่งอิงตามการประกาศ (declaration-based) ทำให้ผู้พัฒนาสามารถเลือกรูปแบบที่เหมาะกับขั้นตอนการทำงานของตนเองได้
ข้อเท็จจริงสำคัญ
เอเจนต์ Amazon Bedrock AgentCore ในบัญชีหนึ่งสามารถสร้างคำตอบจาก knowledge base ที่อยู่ในอีกบัญชีหนึ่งได้
knowledge base ดังกล่าวทำงานอยู่บน Amazon Redshift Serverless
ข้อมูลต้นทางจะไม่ถูกคัดลอกข้ามบัญชี
บทความครอบคลุมสถาปัตยกรรม ขอบเขตด้านความปลอดภัย และรูปแบบการจัดการ 2 แบบ ได้แก่ Strands agent แบบเขียนโค้ด และ AgentCore harness แบบประกาศ (declarative)
สิ่งที่ต้องจับตาต่อไป
รายละเอียดเพิ่มเติมเกี่ยวกับวิธีกำหนดค่าขอบเขตด้านความปลอดภัยอาจช่วยให้เข้าใจชัดเจนขึ้นว่ามีการบังคับใช้สิทธิ์การเข้าถึงและการเข้าถึงข้อมูลข้ามบัญชีอย่างไร
การมีคำแนะนำเกี่ยวกับช่วงเวลาที่ควรเลือกใช้ Strands agent แบบเขียนโค้ด เทียบกับ AgentCore harness แบบประกาศ สำหรับกรณีการใช้งานที่แตกต่างกัน อาจเป็นประโยชน์
