Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connexion d'agents A2A distants
Les agents distants étendent les capacités d'investigation de l' AWS DevOps Agent en déléguant des tâches à des agents externes qui implémentent le Agent-to-Agent protocole (A2A). Lorsque vous connectez un agent distant, AWS DevOps l'agent peut lui attribuer des sous-tâches d'investigation et intégrer ses résultats à l'enquête globale. Ce guide explique comment connecter un agent distant à l' AWS DevOps agent.
Exigences
Avant de connecter un agent distant, assurez-vous que celui-ci répond aux exigences suivantes :
Prise en charge du protocole A2A : votre agent doit implémenter le protocole Agent-to-Agent (A2A)
(liaison JSONRPC ou HTTP+JSON) et délivrer une carte d'agent valide à une URL accessible. La carte d' AWS DevOps agent indique à l'agent comment communiquer avec votre agent. Les mêmes informations d'authentification que celles utilisées pour appeler l'agent sont utilisées pour récupérer la carte d'agent. Les champs de la carte d'agent suivants sont obligatoires : nom — Un nom unique identifiant votre agent
description : description des capacités de votre agent. AWS DevOps L'agent l'utilise pour déterminer quel agent distant est le mieux adapté à une sous-tâche donnée.
Interfaces prises en charge — Déclare l'URL du point de terminaison d'invocation, la liaison de protocole (
JSONRPCouHTTP+JSON) et la version du protocolecapacités : objet indiquant si votre agent prend en charge les réponses en streaming
compétences : tableau décrivant les capacités spécifiques de votre agent. AWS DevOps L'agent utilise ses compétences pour acheminer les tâches vers l'agent distant le plus approprié
Prise en charge de l'authentification : votre agent distant doit prendre en charge l'une des méthodes d'authentification suivantes : jeton Bearer, informations d'identification du client OAuth, clé API ou AWS Signature Version 4 (SigV4).
Délai d'inactivité : l' AWS DevOps agent ferme la connexion si l'agent A2A distant n'envoie aucune donnée pendant 1 minute. Cela s'applique à la fois aux réponses uniques et aux réponses en continu. Un agent de streaming doit donc envoyer des données au moins une fois par minute pour maintenir la connexion ouverte.
Considérations sur la sécurité
Lorsque vous connectez des agents distants à AWS DevOps l'agent, tenez compte des aspects de sécurité suivants :
Read-only agents — Les agents distants doivent être conçus uniquement pour les enquêtes et la collecte de données. Assurez-vous que les agents distants n'effectuent pas d'opérations d'écriture ou ne modifient pas les systèmes de production.
Risques liés à une injection rapide — Les agents à distance peuvent présenter un risque supplémentaire d'attaques par injection rapide. Consultez Protection rapide contre les injections : sécurité des AWS DevOps agents pour plus d'informations.
Voir AWS DevOps Sécurité des agents pour plus d'informations sur l'injection rapide et le modèle de responsabilité partagée.
Note
Si votre agent distant se trouve sur un réseau privé, consultezConnexion à des outils hébergés en privé.
Enregistrement d'un agent distant (au niveau du compte)
Les agents distants sont enregistrés au niveau du AWS compte et partagés entre tous les espaces d'agent de ce compte.
Étape 1 : Configuration de l'agent distant
Connectez-vous à la console AWS de gestion
Accédez à la console de AWS DevOps l'agent
Accédez à la page Capability Providers (accessible depuis la navigation latérale)
Recherchez Remote Agent dans la section Fournisseurs disponibles et cliquez sur Enregistrer
Sur la page Configurer l'agent distant, entrez les détails de l'agent :
Nom : nom unique pour cet agent distant
Point de terminaison de la carte d'agent : URL HTTPS de la carte d'agent de l'agent distant. AWS DevOps L'agent extrait cette URL pour découvrir les fonctionnalités de l'agent et invoquer le point de terminaison.
Description (facultatif) — Ajoutez une description pour aider à identifier l'objectif de l'agent
Sélectionnez une méthode d'authentification et saisissez ses informations :
Clé API — Authentifiez-vous à l'aide d'une clé API statique envoyée dans un en-tête personnalisé :
Nom de la clé API : nom convivial de la clé API
En-tête de clé API : nom d'en-tête attendu par le service (par exemple,
x-api-key)Valeur de clé d'API : valeur de clé d'API pour l'authentification auprès du service
Jeton porteur — Authentifiez-vous à l'aide d'un jeton porteur (RFC 6750) :
Jeton — La valeur du jeton au porteur
Informations d'identification du client OAuth — Authentifiez-vous à l'aide du flux d'octroi des informations d'identification du client OAuth 2.0 :
ID client — Entrez l'ID client du client OAuth
Secret du client : entrez le code secret du client OAuth
URL Exchange : entrez l'URL du point de terminaison d'échange de jetons OAuth
Ajouter une étendue : ajoutez des étendues OAuth pour l'authentification
AWS SIGv4 — Authentification à l'aide de AWS Signature Version 4 :
Configurer le rôle IAM : choisissez Utiliser un rôle existant (sélectionnez un rôle IAM existant avec une politique de confiance qui permet au principal du service de l' AWS DevOps agent de l'assumer, comme décrit dans Création d'un rôle IAM pour l'authentification Sigv4) ou Créer un nouveau rôle manuellement (suivez les instructions affichées dans la console).
AWS Région : entrez la AWS région pour la signature SIGv4 (par exemple,
us-east-1)Nom du service : entrez le nom du AWS service pour la signature SIGv4 (par exemple,
execute-apipour API Gateway,bedrock-agentcorepour Amazon AgentCore Bedrock)
(Facultatif) Si vous utilisez une clé API, un jeton Bearer ou l'authentification des informations d'identification du client OAuth, sélectionnez Se connecter au terminal via une connexion privée pour adresser des demandes à votre agent distant en privé. Si vous ne le sélectionnez pas, la connexion est établie via l'Internet public. Cette option n'est pas disponible pour l'authentification AWS SIGv4, qui nécessite un point de terminaison accessible au public. La connexion privée s'applique à la fois au point de terminaison de la carte d'agent et au point de terminaison d'appel déclaré sur votre carte d'agent. Si vous utilisez l'authentification des informations d'identification du client OAuth, elle s'applique également au point de terminaison d'échange de jetons. Assurez-vous que la connexion privée est configurée avec une adresse hôte capable d'acheminer le trafic vers ces points de terminaison. Pour de plus amples informations, veuillez consulter Connexion à des outils hébergés en privé. Lorsque cette option est sélectionnée, choisissez l'une des options suivantes :
Utiliser une connexion privée existante — Sélectionnez l'une de vos connexions privées existantes.
Créer une nouvelle connexion privée — Créez une nouvelle connexion VPC à l'aide d'Amazon VPC Lattice.
Choisissez Next (Suivant)
Étape 2 : Consultez et inscrivez-vous
Vérifiez tous les détails de configuration de l'agent distant
Cliquez sur Enregistrer pour terminer l'enregistrement
AWS DevOps L'agent validera la connexion en récupérant votre carte d'agent
Une fois la validation réussie, votre agent distant sera enregistré au niveau du compte
Associer des agents distants à un espace d'agents
Après avoir enregistré un agent distant au niveau du compte, vous pouvez l'associer à des espaces d'agent spécifiques :
Dans la console de l' AWS DevOps agent, sélectionnez votre espace d'agent
Accédez à l'onglet Capacités
Dans la section Agents distants, cliquez sur Ajouter
Sélectionnez l'agent distant enregistré que vous souhaitez connecter à cet espace d'agent
Cliquez sur Ajouter pour associer l'agent distant à votre espace agent
AWS DevOps L'agent pourra désormais déléguer des sous-tâches d'investigation à votre agent distant dans cet espace d'agent.
Gestion des connexions des agents distants
Affichage des agents connectés — Pour voir tous les agents distants connectés à votre espace agent, sélectionnez votre espace agent, accédez à l'onglet Fonctionnalités et consultez la section Agents distants.
Suppression des connexions d'agents distants — Pour déconnecter un agent distant d'un espace d'agent, sélectionnez l'agent dans la section Agents distants et choisissez Supprimer. Pour supprimer complètement l'enregistrement d'un agent distant, supprimez-le d'abord de tous les espaces d'agent, puis accédez à Capability Providers, sélectionnez l'agent distant et choisissez Désenregistrer dans le menu Actions.
Mise à jour des informations d'authentification — Si vos informations d'authentification doivent être mises à jour, vous devez réenregistrer votre agent distant. Accédez à la page Capability Providers de la console de l' AWS DevOps agent, localisez votre agent distant, supprimez toutes les associations actives et choisissez Désenregistrer dans le menu Actions. Enregistrez ensuite votre agent distant avec les nouvelles informations d'authentification et recréez toutes les associations nécessaires avec votre espace d'agent.