Multi-Account-AI-Agent mit AgentCore Gateway und MCP bauen
TL;DR
AWS zeigt eine Architektur, bei der die Daten jedes Teams im eigenen AWS-Account bleiben und AI-Agenten trotzdem einheitlich über alle Accounts hinweg abfragen können. Ein zentraler Plattform-Account betreibt den Agenten mit Amazon Bedrock AgentCore Gateway und MCP. Die Accounts der einzelnen Geschäftsbereiche stellen ihre Daten als MCP-Server bereit, mit sicherem Cross-Account-Zugriff und fein abgestufter Autorisierung. So lassen sich Agenten skalieren, ohne Datensilos aufzubrechen.
Nauti's Take
Dass MCP jetzt in Enterprise-Architekturen mit sauberer Account-Trennung ankommt, ist ein echter Fortschritt: Teams behalten ihre Daten, und Agenten bekommen trotzdem einen einheitlichen Zugang. Das Risiko steckt in der Komplexität, denn jede zusätzliche Berechtigung über Accounts hinweg ist eine potenzielle Lücke.
Plattform-Teams in größeren AWS-Umgebungen sollten das Muster prüfen, kleinere Firmen fahren mit einem einzelnen Account meist besser.