Amazon Bedrock AgentCore Memory agora suporta acesso entre contas

O que foi anunciado

A AWS anunciou uma nova capacidade para o Amazon Bedrock AgentCore Memory: o suporte a acesso entre contas, conhecido como cross-account access. Com essa novidade, passa a ser possível construir arquiteturas multi-account em que os recursos de memória e os agentes que os consomem estão em contas AWS diferentes.

Como funciona o acesso entre contas

A configuração do acesso entre contas é feita por meio de políticas baseadas em recursos (resource-based policies), que são anexadas diretamente ao recurso de memória. Essa abordagem é bastante comum no ecossistema AWS e permite um controle granular sobre quem pode acessar o quê.

Uma vez configurado, os principais (principals) da conta consumidora ganham permissão para chamar as APIs do plano de dados de memória referenciando o ARN completo do recurso de memória. Com isso, esses principals conseguem realizar as seguintes operações:

  • Criar eventos
  • Escrever registros de memória
  • Recuperar registros
  • Executar buscas semânticas

Destinos de entrega entre contas

Além do acesso direto às APIs, o recurso também permite configurar destinos de entrega entre contas (cross-account delivery destinations). Isso significa que o recurso de memória pode entregar payloads e transmitir eventos para serviços que estão em outras contas AWS, incluindo:

  • Amazon S3 — buckets em contas distintas
  • Amazon SNS — tópicos em outras contas
  • Amazon Kinesis Data Streams — streams em contas separadas

Essa flexibilidade é especialmente útil para organizações que adotam estratégias de múltiplas contas para separar ambientes, equipes ou domínios de negócio, e que precisam que os agentes de IA compartilhem contexto de memória de forma centralizada ou distribuída.

Disponibilidade

O suporte a cross-account access no Amazon Bedrock AgentCore Memory está disponível em todas as regiões AWS onde o Amazon Bedrock AgentCore Memory já é suportado. Não há necessidade de habilitar nada separadamente em termos de região — basta que o serviço base já esteja disponível no ambiente utilizado.

Para começar a usar o recurso, a AWS disponibiliza o guia Acesso a memória entre contas no Amazon Bedrock AgentCore Developer Guide, com o passo a passo de configuração.

Fonte

Amazon Bedrock AgentCore Memory now supports cross-account access (https://aws.amazon.com/about-aws/whats-new/2026/06/agentcore-memory-cross-account-access)

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *