英文原标题:Making Amazon Quick enterprise-ready: Automated, auditable cross-account resource promotion

本文为英文原文的机器翻译摘要,原文见:AWS Machine Learning Blog ↗

  • Amazon Quick 是亚马逊面向工作的代理式 AI 助手,用户可构建代理、动作连接器、知识库、流程和空间等资源。
  • 企业通常在开发和生产等不同 AWS 账户中运行,但 Quick 资源没有原生的跨账户一键迁移方式,团队只能手动重建,过程缓慢、难以审计且容易出错。
  • 文章介绍 Quick Resource Migrator:一个托管在 Amazon Bedrock AgentCore 运行时上的示例 MCP 服务器,通过单次工具调用自动完成跨账户资源提升。
  • 该工具是幂等的 upsert:目标中不存在的资源会被创建,已存在的则原地更新;更新前会向 Amazon S3 写入带版本的备份,支持审查和回滚,且从不删除目标资源。
  • 迁移按资源类型驱动,可选择按 id、名称或全部;权限通过调用源资源的 Describe*Permissions API 并重放相同操作列表来忠实复制,主体会重映射到目标账户。

关键数据

  • 迁移的资源类型包括:代理、连接器、知识库、流程和空间。
  • 连接器以占位凭证创建,秘密值从不从源读取,需在目标中重新认证。
  • S3 支持的知识库会配置目标桶和桶策略,但文档(S3 对象)本身不会被复制。
  • 流程因 ID 跨账户不同而按名称匹配:同名目标流程更新,否则新建。
  • 运行时以 VPC 网络模式运行,使用 Cognito JWT 授权器,scope 为 invoke。

为什么值得看:它展示了如何用可编程 API 和 MCP 服务器把原本手动、易错的 Amazon Quick 跨账户资源提升变成幂等、可审计、可回滚的自动化流程,满足企业治理需求。

站内导航