Amazon Bedrock AgentCore 跨账号调用 Bedrock 实战指南
在多账号 AWS 架构中,AI 服务(Bedrock 模型)通常集中在专用账号管理,而业务应用部署在其他账号。本文介绍如何在 AgentCore Runtime 中实现跨账号调用 Bedrock,覆盖公网和 VPC 私网两种网络模式。
背景
企业常见的多账号架构:
┌─────────────────────┐ ┌─────────────────────┐ │ 业务账号 (Account A) │ │ AI 账号 (Account B) │ │ │ │ │ │ AgentCore Runtime │────▶│ Bedrock Models │ │ (Agent 应用) │ │ (Claude/Titan 等) │ └─────────────────────┘ └─────────────────────┘- Account A:部署 AgentCore Runtime(Agent 应用)
- Account B:集中管理 Bedrock 模型访问权限和配额
挑战:AgentCore 在 Account A 运行,但需要调用 Account B 的 Bedrock 模型。
