

Las organizaciones enfrentan un reto considerable al desarrollar agentes de inteligencia artificial usando Amazon Bedrock, especialmente cuando sus datos estructurados en Amazon Redshift se distribuyen en múltiples cuentas de AWS. La falta de soporte nativo para la integración de Redshift entre cuentas dificulta la utilización de los datos existentes sin comprometer la seguridad ni duplicarlos.
Para abordar este desafío, se ha propuesto una arquitectura serverless y segura que facilita la integración entre cuentas, permitiendo a los agentes de Amazon Bedrock acceder a datos almacenados en clusters de Redshift. AWS Lambda actúa como intermediario, asegurando un acceso controlado y siguiendo estrictas directrices de seguridad.
El proceso funciona de la siguiente manera: los usuarios plantean preguntas en lenguaje natural a través de los agentes de Amazon Bedrock, que a su vez invocan una función Lambda para acceder a la base de conocimientos en la cuenta correspondiente. Esta función, que se ejecuta en la cuenta del agente, asume un rol IAM creado en la base de conocimientos para establecer la conexión necesaria. Finalmente, la base de conocimientos utiliza otro rol IAM para consultar los datos en Redshift.
Para implementar esta solución, se necesitan dos cuentas de AWS y seguir varios pasos, desde la creación de un grupo de trabajo en Redshift hasta la configuración de roles y políticas, garantizando un acceso seguro entre cuentas. Esta solución no solo mejora la eficiencia y seguridad en la consulta de datos, sino que también simplifica la arquitectura al reducir la necesidad de códigos de acceso directo a bases de datos.
Con el continuo desarrollo de Amazon Bedrock, las organizaciones podrán beneficiarse de mejoras futuras en la funcionalidad de bases de conocimientos, optimizando sus operaciones en la nube y manteniendo una arquitectura multi-cuenta eficaz.
