View a markdown version of this page

Actualice la puerta de enlace existente con Policy Engine - Amazon Bedrock AgentCore

Actualice la puerta de enlace existente con Policy Engine

Asocie un motor de políticas a una puerta de enlace existente:

ejemplo
AWS CLI
  1. Ejecute el siguiente código en una terminal para actualizar una puerta de enlace con un motor de políticas mediante la AWS CLI:

    aws bedrock-agentcore-control update-gateway \ --gateway-identifier my-gateway-id \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.

AWS Python SDK (Boto3)
  1. El siguiente código de Python muestra cómo actualizar una puerta de enlace con un motor de políticas mediante el SDK de AWS Python (Boto3):

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.update_gateway( name='my-gateway-name', gatewayId='my-gateway-id', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.