
AgentCore Memory connector と FGAC でメモリーアクセスを統制する
はじめに Amazon Bedrock AgentCore Memory を使うと、エージェントにユーザーごとの記憶を持たせられます。イベントを actorId と sessionId で管理し、長期記憶は階層的な namespace で整理する、という作りになっています。 ただ、これをマルチテナントで使うときに気になる点があります。AgentCore Memory のデータプレーンは SigV4 でしか呼び出し元を認証しません[1]。バックエンドやエージェントが多数のエンドユーザーを代行して呼ぶ構成では、Memory から見える呼び出し元はバックエンドの IAM ロールだけです。し...














