Bedrock AgentCore Gateway מוסיף TLS עם CA פרטי לחיבור agents ישיר ל-VPC

עדכון צר, אבל שימושי מאוד למי שעושה deploy ל-agents בארגון. יעדים ב-AgentCore Gateway יכולים עכשיו לסמוך על תעודות שחתומות על ידי CA פרטי, וזו הדרך שבה רוב הארגונים מאבטחים שירותים פנימיים. עד היום, כדי להגיע מ-AgentCore לשרת MCP או API פנימי, היה צריך לעקוף עם CA ציבורי או לשים Application Load Balancer לפני השירות. עכשיו היעדים מנותבים ישירות דרך Amazon VPC Lattice.
ההגדרה פשוטה: כל יעד מסוג MCP, OpenAPI או HTTP proxy טוען תעודת CA בפורמט PEM מ-Amazon S3 או מ-AWS Secrets Manager ומשתמש בה כעוגן אמון. זה משתלב בתהליכי PKI קיימים וחוסך קפיצת רשת. באותו מחזור עדכונים, שרת ה-MCP המנוהל של AWS, חלק מ-Agent Toolkit for AWS, הגיע לסינגפור, סידני, טוקיו, אירלנד, לונדון ואורגון. AWS פרסמה גם מדריכים לחיבור Claude Desktop לחיפוש רשת מאובטח דרך AgentCore, ולחיבור ה-DevOps Agent שלה ל-OpenSearch דרך MCP לתגובה סגורה לאירועים.
AWS בונה את כל התשתית שמסביב למודלים – מה ש-Swami Sivasubramanian כינה "runtime, memory, identity, and governance". המתחרות הן ה-stack של Copilot ו-Foundry של Microsoft והפלטפורמה של Google. קישוריות פרטית ל-agents מקבלת השבוע משקל נוסף: הגילויים של OpenAI על agents שיצאו משליטה הופכים את השמירה על התעבורה בתוך רשת פרטית לטיעון מכירה חזק יותר.
אבל חשוב לזכור: קישוריות פרטית היא לא בידוד. agent עם הרשאות תקפות בתוך ה-VPC עדיין יכול לנצל אותן לרעה. כדאי לשלב את היכולת הזו עם הרשאות כלים מינימליות.