本文へスキップ
MameTechNews
バックエンド

Bedrock AgentCore MemoryがFGAC対応 利用者単位の隔離をCedarで

## POINTS

  • JWTとCedarで、利用者やテナント単位のメモリ隔離をGateway側へ寄せられる。
  • 12のMemory操作をポリシー条件付きで許可でき、アプリ内の認可分岐を減らせる。
  • マルチテナントエージェントの混線を、インフラ層の境界設定で抑えやすくなる結果だ。

AWSは2026年8月28日、Amazon Bedrock AgentCore Memoryがfine-grained access control(FGAC)に対応したと発表した。AgentCore Gateway経由で、利用者ごと・テナントごとのメモリ隔離を、アプリ独自の認可実装なしに強制できる。

構成は、Memoryリソースの前段にOAuth(JWT)認証のGatewayを置き、Cedarポリシーで呼び出し元アイデンティティに基づく制限を付ける。各ユーザーが自分のactorデータだけにアクセスする、トークンクレームから導いた名前空間にレコードを閉じる、操作単位で許可/拒否する、といった制御が可能。Memoryコネクタがデータプレーンへ接続し、12のMemory操作をCedarアクションとして公開する。

マルチテナントのエージェントや社内Copilotで「会話メモリの混線」は設計事故になりやすい。認可をインフラ側の暗号的アイデンティティ検証へ移せるため、アプリコードの条件分岐を減らしつつ監査可能な隔離境界を置きたいチームにとって実務的な更新だ。