AWS发布文章,介绍使用Amazon Bedrock AgentCore Gateway治理AI代理对组织工具和资源的访问。

文章将治理路径划分为四个范围:Scope 1通过单一网关连接组织资源并集中凭证、启用CloudTrail审计;Scope 2使用Cedar RBAC/ABAC、个人信息脱敏、第三方同意和数据控制规则管理身份与请求;Scope 3提供工具注册目录、自助发布和跨环境访问;Scope 4增加私有连接、治理面板、弃用流程和多区域故障转移。
示例架构使用Amazon Cognito、AgentCore Identity、PrivateLink、AWS Direct Connect、CloudFront和受限的Application Load Balancer。AWS表示,各范围可独立部署,组织可根据用户规模、工具风险和可用性要求逐步扩展。
来源:AWS Machine Learning Blog,发布时间:2026年8月21日。