View a markdown version of this page

Cree una AgentCore puerta de enlace mediante el AWS Consola de administración - Amazon Bedrock AgentCore

Cree una AgentCore puerta de enlace mediante el AWS Consola de administración

Para crear una puerta de enlace mediante la consola

  1. Abra la AgentCore consola en https://console.aws.amazon.com/bedrock-agentcore/home#.

  2. En el panel de navegación izquierdo, selecciona Gateways.

  3. En la sección Puertas de enlace, elija Crear puerta de enlace.

  4. (Opcional) En la sección de detalles de la puerta de enlace, haga lo siguiente:

    1. Cambie el nombre de la puerta de enlace generada

    2. Amplíe la sección Configuraciones adicionales y haga lo siguiente:

      1. En el campo Descripción de la puerta de enlace, proporcione una descripción de la puerta de enlace.

      2. En el campo Instrucción, introduzca cualquier instrucción o contexto especial que deba pasarse a las herramientas cuando se invoquen.

      3. Para habilitar una herramienta integrada para buscar herramientas en la puerta de enlace, seleccione Habilitar la búsqueda semántica. Si habilitas esta herramienta, no podrás deshabilitarla más adelante. Para obtener más información, consulte Buscar herramientas en su AgentCore puerta de enlace con una consulta en lenguaje natural.

      4. Para permitir que se devuelvan mensajes de depuración detallados en la respuesta de la puerta de enlace, seleccione Depuración a nivel de excepción. Puede deshabilitar los mensajes de depuración más adelante. Para obtener más información, consulte Activar los mensajes de depuración.

  5. En la sección de configuraciones de autenticación entrante, selecciona una de las siguientes opciones:

    • Para permitir que Amazon Cognito cree recursos de autorización para usted, seleccione Creación rápida de configuraciones con Cognito.

    • Para usar una configuración de autorización que ya haya configurado, seleccione Usar configuraciones de proveedores de identidad existentes y, a continuación, configure los siguientes campos:

      • URL de descubrimiento: introduzca la URL de descubrimiento de su proveedor de identidad.

      • Audiencias permitidas: introduzca el valor de audiencia que aceptará su pasarela. Para añadir más audiencias, selecciona Añadir audiencia.

      • Clientes permitidos: introduzca el identificador público del cliente que aceptará su pasarela. Para añadir más clientes, selecciona Añadir cliente.

      • Ámbitos permitidos: introduce una lista de ámbitos permitidos que se validarán con la afirmación de alcance del token JWT. El campo allowedScopes de autorización se configurará como una lista de cadenas.

      • Reclamaciones personalizadas obligatorias: introduce una lista de las notificaciones obligatorias que se validarán con el nombre y el valor de la reclamación que figuran en el token JWT entrante. Para obtener más información sobre la configuración del autorizador, consulte Configurar el autorizador JWT entrante

  6. En la sección Permisos, haga lo siguiente:

    1. Para usar un rol de servicio de IAM para invocar la puerta de enlace en nombre del usuario, seleccione Usar un rol de servicio de IAM.

    2. (Si utiliza un rol de servicio de IAM) Elija una de las siguientes opciones en el rol de IAM:

      • Para crear un rol de servicio con los permisos necesarios para acceder a su puerta de enlace, elija Crear y usar un nuevo rol de servicio y, si lo desea, cambie el nombre del rol de servicio generado.

      • Para usar un rol de servicio existente, selecciona Usar un rol de servicio existente y, a continuación, selecciona un rol en el menú desplegable del nombre del rol de servicio. Asegúrese de que el rol de servicio que elija tenga los permisos necesarios. Para obtener más información, consulte Permisos de rol de servicio de AgentCore Gateway.

  7. (Opcional) De forma predeterminada, la puerta de enlace se cifra con una clave AWS administrada. Para cifrar la puerta de enlace con una clave KMS personalizada, expanda la sección de claves KMS, seleccione Personalizar la configuración de cifrado (avanzada) y elija una clave administrada por el cliente. Para obtener más información, consulte Cifrar la AgentCore puerta de enlace con una clave KMS administrada por el cliente.

  8. En la sección Target: $ {target-name}, haga lo siguiente:

    1. (Opcional) Cambie el nombre del objetivo generado.

    2. (Opcional) Proporcione una descripción del objetivo.

    3. Para el tipo de objetivo, elija una opción. Para obtener más información sobre los diferentes tipos de objetivos, consulte Agregar objetivos a una AgentCore puerta de enlace existente.

    4. Seleccione o introduzca cómo se define el tipo de objetivo.

    5. Para las configuraciones de autenticación de salida, seleccione un método de autorización de salida. A continuación, seleccione o proporcione los detalles necesarios y cualquier configuración adicional opcional. Para obtener más información, consulte Configurar la autorización de salida para su puerta de enlace.

  9. Para añadir más destinos, elija Añadir otro destino y repita los pasos de configuración del destino.

  10. Seleccione Crear puerta de enlace.

Tras crear la puerta de enlace, puede ver sus detalles, incluida la URL del punto final y los destinos asociados.