Dasar-dasar
Topik berikut menunjukkan cara kerja Amazon Bedrock AgentCore Browser dan bagaimana Anda dapat membuat sumber daya dan mengelola sesi.
Topik
Membuat Alat Browser dan memulai sesi
-
Buat Alat Browser
Saat mengonfigurasi Alat Browser, pilih pengaturan jaringan publik, konfigurasi perekaman untuk pemutaran ulang sesi, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh Alat Browser.
-
Mulai sesi
Alat Browser menggunakan model berbasis sesi. Setelah membuat Alat Browser, Anda memulai sesi dengan periode batas waktu yang dapat dikonfigurasi (default adalah 15 menit). Sesi secara otomatis berakhir setelah periode batas waktu. Beberapa sesi dapat aktif secara bersamaan untuk satu Alat Browser, dengan setiap sesi mempertahankan keadaan dan lingkungannya sendiri.
-
Berinteraksi dengan browser
Setelah sesi dimulai, Anda dapat berinteraksi dengan browser menggunakan API WebSocket-based streaming. Titik akhir Otomasi memungkinkan agen Anda untuk melakukan tindakan browser seperti menavigasi ke situs web, mengklik elemen, mengisi formulir, mengambil tangkapan layar, dan banyak lagi. Pustaka seperti penggunaan browser atau Playwright dapat digunakan untuk menyederhanakan interaksi ini.
Sementara itu, titik akhir Live View memungkinkan pengguna akhir untuk menonton sesi browser secara real time dan berinteraksi dengannya secara langsung melalui streaming langsung.
-
Hentikan sesi
Setelah selesai menggunakan sesi browser, Anda harus menghentikannya untuk melepaskan sumber daya dan menghindari biaya yang tidak perlu. Sesi dapat dihentikan secara manual atau secara otomatis akan berakhir setelah periode batas waktu yang dikonfigurasi.
Izin
Untuk menggunakan Amazon Bedrock AgentCore Browser, Anda memerlukan izin berikut dalam kebijakan IAM Anda:
{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }
Jika Anda menggunakan perekaman sesi dengan S3, peran eksekusi yang Anda berikan saat membuat browser memerlukan izin berikut:
{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }
Anda juga harus menambahkan kebijakan kepercayaan berikut ke peran eksekusi:
{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }
Penyiapan browser untuk operasi API
Jalankan perintah berikut untuk menyiapkan Alat Browser Anda yang umum untuk semua bidang kontrol dan operasi API bidang data.
import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )
Manajemen sumber daya
AgentCore Browser menyediakan dua jenis sumber daya:
- Sistem ARN
-
ARN sistem adalah sumber daya default yang dibuat sebelumnya untuk kemudahan penggunaan. ARN ini memiliki konfigurasi default dengan opsi paling ketat dan tersedia untuk semua wilayah di mana Amazon Bedrock AgentCore tersedia.
Bidang Nilai ID
aws.browser.v1
ARN
arn:aws:bedrock-agentcore: us-east-1:aws: .browser.v1 browser/aws
Nama
Alat AgentCore Browser Amazon Bedrock
Deskripsi
AWS browser bawaan untuk penjelajahan web yang aman
Status
SEDIA
- ARN kustom
-
ARN khusus memungkinkan Anda mengonfigurasi alat browser dengan pengaturan Anda sendiri. Anda dapat memilih pengaturan jaringan publik, konfigurasi perekaman, pengaturan keamanan, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh alat browser.
Pengaturan jaringan
AgentCore Browser mendukung mode jaringan publik. Mode ini memungkinkan alat untuk mengakses sumber daya internet publik. Opsi ini memungkinkan integrasi dengan API dan layanan eksternal.
Manajemen sesi
Sesi AgentCore Browser memiliki karakteristik sebagai berikut:
- Batas waktu sesi habis
-
Default: 900 detik (15 menit)
Dapat dikonfigurasi: Dapat disesuaikan saat membuat sesi, hingga 8 jam
- Rekaman sesi
-
Sesi browser dapat direkam untuk ditinjau nanti
Rekaman termasuk lalu lintas jaringan dan log konsol
Rekaman disimpan dalam bucket S3 yang ditentukan selama pembuatan browser
- Tampilan langsung
-
Sesi dapat dilihat secara real-time menggunakan fitur live view
Tampilan langsung tersedia di: streams/aws /browser-.browser. v1/sessions/{session_id} /tampilan langsung
- Pengakhiran otomatis
-
Sesi otomatis berakhir setelah periode batas waktu yang dikonfigurasi
- Beberapa sesi
-
Beberapa sesi dapat aktif secara bersamaan untuk satu alat browser. Setiap sesi mempertahankan keadaan dan lingkungannya sendiri. Bisa ada hingga maksimal 500 sesi.
- Kebijakan retensi
-
Kebijakan retensi time to live (TTL) untuk data sesi adalah 30 hari.
Menggunakan sesi terisolasi
AgentCore Alat memungkinkan isolasi setiap sesi pengguna untuk memastikan penggunaan kembali konteks yang aman dan konsisten di beberapa pemanggilan alat. Isolasi sesi sangat penting untuk beban kerja agen AI karena pola eksekusi yang dinamis dan multi-langkah.
Setiap sesi alat berjalan dalam microVM khusus dengan sumber daya CPU, memori, dan sistem file yang terisolasi. Arsitektur ini menjamin bahwa pemanggilan alat satu pengguna tidak dapat mengakses data dari sesi pengguna lain. Setelah sesi selesai, microVM sepenuhnya dihentikan, dan memorinya dibersihkan, sehingga menghilangkan risiko kebocoran data lintas sesi.