View a markdown version of this page

Création d'un connecteur mémoire à l'aide de la console - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un connecteur mémoire à l'aide de la console

Vous pouvez créer une passerelle et sa cible de agentcore-memory connecteur dans la console AWS de gestion. Utilisez la console si vous préférez une configuration guidée ne nécessitant pas l' AWS interface de ligne de commande ou le SDK. La console configure les mêmes composants que ceux décrits dans Configuration d'une passerelle avec une cible de connecteur de mémoire. Il s'agit d'un autorisateur entrant pour la passerelle et d'une cible de connecteur de mémoire qui fait face à votre ressource mémoire.

Conditions préalables

L'assistant de création de passerelle crée à la fois la passerelle et sa cible dans le même flux. L'entrée OAuth (JWT) est le principal chemin de contrôle d'accès précis. Pour cela, indiquez l'URL de découverte de votre fournisseur OpenID Connect et les identifiants clients autorisés. Pour tous les types de trafic entrant disponibles, consultez la section Modes d'authentification entrants et sortants. Lorsque vous utilisez l'authentification entrante OAuth, GATEWAY_IAM_ROLE c'est le seul mode d'identification sortant pris en charge. Dans la console, cette option est intitulée Rôle IAM. Pour d'autres combinaisons, consultez la matrice de compatibilité.

Pour créer la passerelle (console)

  1. Ouvrez la console Amazon Bedrock AgentCore.

  2. Dans le volet de navigation de gauche, sélectionnez Passerelles.

  3. Cliquez sur Create gateway (Créer une passerelle).

  4. Dans la section Détails de la passerelle, entrez un nom pour la passerelle.

  5. Sous Autorisations, pour les autorisations IAM, choisissez Créer un rôle par défaut ou sélectionnez un rôle d'exécution de passerelle existant.

  6. Choisissez Suivant.

  7. Dans Configurer l'identité entrante, choisissez le type d'authentification entrante, puis cliquez sur Suivant.

Pour ajouter une cible Memory Connector (console)

L'étape Ajouter des cibles de l'assistant de création de passerelle
  1. Sous Ajouter des cibles, pour Sélectionner un protocole cible, choisissez Cible personnalisée.

  2. Pour Nom de la cible, entrez un nom pour la cible. Ce nom devient le préfixe de chaque ID d'action Cedar pour la cible. Choisissez donc un nom que vous êtes à l'aise de référencer dans les politiques de contrôle d'accès.

  3. Pour Type de cible, choisissez Ressource mémoire.

  4. Pour Mémoire, choisissez la ressource mémoire que cette cible doit affronter.

  5. Pour les configurations d'authentification sortante, choisissez IAM Role.

  6. Choisissez Suivant.

  7. Sur la page Réviser et créer, vérifiez votre configuration, puis choisissez Créer une passerelle.

La création de passerelles et de cibles est asynchrone. Attendez que la passerelle et sa cible atteignent l'état Prêt avant d'envoyer du trafic. Pour renforcer l'isolation par appelant, associez un moteur de politiques et ajoutez des politiques de contrôle d'accès précises. Pour obtenir des exemples complets de procédures et Memory-specific de politiques, consultez la section Contrôle Fine-grained d'accès à la mémoire.