View a markdown version of this page

Erstellen Sie ein AgentCore Gateway mit dem AWS Management Console - Amazon Grundgestein AgentCore

Erstellen Sie ein AgentCore Gateway mit dem AWS Management Console

Um ein Gateway mit der Konsole zu erstellen

  1. Öffnen Sie die AgentCore Konsole unter https://console.aws.amazon.com/bedrock-agentcore/home#.

  2. Wählen Sie im linken Navigationsbereich Gateways aus.

  3. Wählen Sie im Abschnitt Gateways die Option Gateway erstellen aus.

  4. (Optional) Gehen Sie im Abschnitt Gateway-Details wie folgt vor:

    1. Ändern Sie den generierten Gateway-Namen

    2. Erweitern Sie den Abschnitt Zusätzliche Konfigurationen und gehen Sie wie folgt vor:

      1. Geben Sie im Feld Gateway-Beschreibung eine Beschreibung für Ihr Gateway ein.

      2. Geben Sie im Feld Anweisung alle speziellen Anweisungen oder den Kontext ein, die an Tools übergeben werden sollen, wenn diese aufgerufen werden.

      3. Um ein integriertes Tool für die Suche nach Tools im Gateway zu aktivieren, wählen Sie Semantische Suche aktivieren aus. Wenn Sie dieses Tool aktivieren, können Sie es später nicht mehr deaktivieren. Weitere Informationen finden Sie unter Suchen Sie in Ihrem AgentCore Gateway mit einer Abfrage in natürlicher Sprache nach Tools.

      4. Um die Rückgabe detaillierter Debugging-Meldungen in der Gateway-Antwort zu aktivieren, wählen Sie Debug auf Ausnahmeebene aus. Sie können Debugging-Meldungen später deaktivieren. Weitere Informationen finden Sie unter Debugging-Meldungen aktivieren.

  5. Wählen Sie im Abschnitt Konfigurationen für eingehende Authentifizierung eine der folgenden Optionen aus:

    • Damit Amazon Cognito Autorisierungsressourcen für Sie erstellen kann, wählen Sie Schnell Konfigurationen mit Cognito erstellen aus.

    • Um eine Autorisierungskonfiguration zu verwenden, die Sie bereits eingerichtet haben, wählen Sie Bestehende Identitätsanbieter-Konfigurationen verwenden aus und konfigurieren Sie dann die folgenden Felder:

      • Discovery-URL — Geben Sie die Discovery-URL von Ihrem Identitätsanbieter ein.

      • Zulässige Zielgruppen — Geben Sie den Zielgruppenwert ein, den Ihr Gateway akzeptiert. Um weitere Zielgruppen hinzuzufügen, wählen Sie Zielgruppe hinzufügen.

      • Zulässige Clients — Geben Sie die öffentliche Kennung des Clients ein, den Ihr Gateway akzeptiert. Um weitere Clients hinzuzufügen, wählen Sie Client hinzufügen.

      • Zulässige Bereiche — Geben Sie eine Liste der zulässigen Bereiche ein, die anhand des Bereichsanspruchs im JWT-Token validiert werden. Das allowedScopes Autorisierungsfeld wird als eine Liste von Zeichenfolgen konfiguriert.

      • Erforderliche benutzerdefinierte Ansprüche — Geben Sie eine Liste der erforderlichen Ansprüche ein, die anhand des im eingehenden JWT-Token enthaltenen Anspruchsnamens und -werts validiert werden. Einzelheiten zur Konfiguration des Autorisierers finden Sie unter Konfiguration des eingehenden JWT-Autorisierers

  6. Gehen Sie im Abschnitt Berechtigungen wie folgt vor:

    1. Um eine IAM-Dienstrolle zu verwenden, um das Gateway im Namen des Benutzers aufzurufen, wählen Sie Eine IAM-Dienstrolle verwenden aus.

    2. (Wenn Sie eine IAM-Servicerolle verwenden) Wählen Sie unter IAM-Rolle eine der folgenden Optionen aus:

      • Um eine Servicerolle mit den erforderlichen Berechtigungen für den Zugriff auf Ihr Gateway zu erstellen, wählen Sie Create and use a new service role und ändern Sie optional den generierten Servicerollennamen.

      • Um eine bestehende Servicerolle zu verwenden, wählen Sie Bestehende Servicerolle verwenden und wählen Sie dann eine Rolle aus dem Dropdownmenü Servicerollenname aus. Stellen Sie sicher, dass die von Ihnen gewählte Servicerolle über die erforderlichen Berechtigungen verfügt. Weitere Informationen finden Sie unter Berechtigungen für AgentCore Gateway-Dienstrollen.

  7. (Optional) Standardmäßig ist Ihr Gateway mit einem AWS verwalteten Schlüssel verschlüsselt. Um Ihr Gateway mit einem benutzerdefinierten KMS-Schlüssel zu verschlüsseln, erweitern Sie den Abschnitt KMS-Schlüssel, wählen Sie Verschlüsselungseinstellungen anpassen (erweitert) und wählen Sie einen vom Kunden verwalteten Schlüssel aus. Weitere Informationen finden Sie unter Verschlüsseln Sie Ihr AgentCore Gateway mit einem vom Kunden verwalteten KMS-Schlüssel.

  8. Gehen Sie im Abschnitt Target: $ {target-name} wie folgt vor:

    1. (Optional) Ändern Sie den generierten Target-Namen.

    2. (Optional) Geben Sie eine Target-Beschreibung ein.

    3. Wählen Sie für den Zieltyp eine Option aus. Weitere Informationen zu den verschiedenen Zieltypen finden Sie unter Hinzufügen von Zielen zu einem vorhandenen AgentCore Gateway.

    4. Wählen Sie aus, wie der Zieltyp definiert ist, oder geben Sie ein.

    5. Wählen Sie für die Konfigurationen für die ausgehende Authentifizierung eine Methode für die ausgehende Autorisierung aus. Wählen Sie dann die erforderlichen Details und optionale zusätzliche Konfigurationen aus oder geben Sie sie an. Weitere Informationen finden Sie unter Einrichten der ausgehenden Autorisierung für Ihr Gateway.

  9. Um weitere Ziele hinzuzufügen, wählen Sie Weiteres Ziel hinzufügen und wiederholen Sie die Schritte zur Zielkonfiguration.

  10. Wählen Sie Create gateway (Gateway erstellen).

Nachdem Sie Ihr Gateway erstellt haben, können Sie dessen Details anzeigen, einschließlich der Endpunkt-URL und der zugehörigen Ziele.