РЕГУЛИРОВАНИЕ · COMPANIES · #975
Amazon Bedrock: архитектура мульти-аккаунтного AI-агента с AgentCore Gateway и MCP
Публикация Amazon описывает эталонную архитектуру для создания мульти-аккаунтных AI-агентов, которые обращаются к данным по месту хранения в разных AWS-аккаунтах без централизации. Платформенный аккаунт хостит агенты и инференс в Bedrock, а AgentCore Gateway (в связке с MCP, AgentCore Identity, Policy in AgentCore/Cedar и при необходимости Okta) агрегирует MCP-серверы LOB, обеспечивает единый механизм обнаружения инструментов, авторизации, наблюдаемости и применяет guardrails и RAG-поиск по знаниям.
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Публикация Amazon описывает эталонную архитектуру для создания мульти-аккаунтных AI-агентов, которые обращаются к данным по месту хранения в разных AWS-аккаунтах без централизации.
- Платформенный аккаунт хостит агенты и инференс в Bedrock, а AgentCore Gateway (в связке с MCP, AgentCore Identity, Policy in AgentCore/Cedar и при необходимости Okta) агрегирует MCP-серверы LOB, обеспечивает единый механизм обнаружения инструментов, авторизации, наблюдаемости и применяет guardrails и RAG-поиск по знаниям.
- Это важно, потому что предоставляет практичный подход для безопасного кросс-аккаунтного доступа агентов к данным и централизованного управления инференсом LLM без дублирования наборов данных.
ПОЧЕМУ ЭТО ВАЖНО
Это важно, потому что предоставляет практичный подход для безопасного кросс-аккаунтного доступа агентов к данным и централизованного управления инференсом LLM без дублирования наборов данных.