Buat AgentCore gateway menggunakan AWS Konsol Manajemen
Untuk membuat gateway menggunakan konsol
-
Buka AgentCore konsol di https://console.aws.amazon.com/bedrock-agentcore/home#
. -
Dari panel navigasi kiri, pilih Gateway.
-
Di bagian Gateway, pilih Buat gateway.
-
(Opsional) Di bagian detail Gateway, lakukan hal berikut:
-
Ubah nama Gateway yang dihasilkan
-
Perluas bagian Konfigurasi tambahan dan lakukan hal berikut:
-
Di bidang deskripsi Gateway, berikan deskripsi untuk gateway Anda.
-
Di bidang Instruksi, masukkan instruksi atau konteks khusus apa pun yang harus diteruskan ke alat saat dipanggil.
-
Untuk mengaktifkan alat bawaan untuk mencari alat di gateway, pilih Aktifkan pencarian semantik. Jika Anda mengaktifkan alat ini, Anda tidak dapat menonaktifkannya nanti. Untuk informasi selengkapnya, lihat Cari alat di AgentCore gateway Anda dengan kueri bahasa alami.
-
Untuk mengaktifkan pesan debugging terperinci yang akan dikembalikan dalam respons gateway, pilih Debug tingkat pengecualian. Anda dapat menonaktifkan pesan debugging nanti. Untuk informasi selengkapnya, lihat Mengaktifkan pesan debugging.
-
-
-
Di bagian Konfigurasi Auth Masuk, pilih salah satu opsi berikut:
-
Untuk mengizinkan Amazon Cognito membuat sumber daya otorisasi untuk Anda, pilih Cepat buat konfigurasi dengan Cognito.
-
Untuk menggunakan konfigurasi otorisasi yang telah Anda siapkan, pilih Gunakan konfigurasi penyedia identitas yang ada, lalu konfigurasikan bidang berikut:
-
URL Penemuan — Masukkan URL penemuan dari penyedia identitas Anda.
-
Audiens yang diizinkan — Masukkan nilai audiens yang akan diterima gateway Anda. Untuk menambahkan lebih banyak pemirsa, pilih Tambahkan audiens.
-
Klien yang diizinkan — Masukkan pengenal publik klien yang akan diterima gateway Anda. Untuk menambahkan lebih banyak klien, pilih Tambah klien.
-
Cakupan yang diizinkan — Masukkan daftar cakupan yang diizinkan yang akan divalidasi terhadap klaim cakupan dalam token JWT. Bidang
allowedScopesotorisasi akan dikonfigurasi sebagai daftar string. -
Klaim kustom wajib — Masukkan daftar klaim wajib yang akan divalidasi terhadap nama klaim dan nilai yang terkandung dalam token JWT yang masuk. Untuk detail tentang mengonfigurasi otorisasi, lihat Mengonfigurasi otorisasi JWT masuk
-
-
-
Di bagian Izin, lakukan hal berikut:
-
Untuk menggunakan peran layanan IAM untuk memanggil gateway atas nama pengguna, pilih Gunakan peran layanan IAM.
-
(Jika Anda menggunakan peran layanan IAM) Pilih salah satu opsi berikut di bawah peran IAM:
-
Untuk membuat peran layanan dengan izin yang diperlukan untuk mengakses gateway Anda, pilih Buat dan gunakan peran layanan baru, lalu ubah nama peran Layanan yang dihasilkan secara opsional.
-
Untuk menggunakan peran layanan yang ada, pilih Gunakan peran layanan yang ada, lalu pilih peran dari menu tarik-turun nama peran Layanan. Pastikan bahwa peran layanan yang Anda pilih memiliki izin yang diperlukan. Untuk informasi selengkapnya, lihat Izin peran layanan AgentCore Gateway.
-
-
-
(Opsional) Secara default, gateway Anda dienkripsi dengan kunci AWS terkelola. Untuk mengenkripsi gateway Anda dengan kunci KMS khusus, perluas bagian kunci KMS, pilih Sesuaikan pengaturan enkripsi (lanjutan), dan pilih kunci yang dikelola pelanggan. Untuk informasi selengkapnya, lihat Mengenkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan.
-
Di bagian Target: $ {target-name}, lakukan hal berikut:
-
(Opsional) Ubah nama Target yang dihasilkan.
-
(Opsional) Berikan deskripsi Target.
-
Untuk tipe Target, pilih opsi. Untuk informasi selengkapnya tentang jenis target yang berbeda, lihat Menambahkan target ke AgentCore gateway yang ada.
-
Pilih atau masukkan bagaimana jenis target didefinisikan.
-
Untuk konfigurasi Outbound Auth, pilih metode otorisasi keluar. Kemudian, pilih atau berikan detail yang diperlukan dan konfigurasi tambahan opsional apa pun. Untuk informasi selengkapnya, lihat Mengatur otorisasi keluar untuk gateway Anda.
-
-
Untuk menambahkan lebih banyak target, pilih Tambahkan target lain dan ulangi langkah konfigurasi target.
-
Pilih Buat gateway.
Setelah membuat gateway, Anda dapat melihat detailnya, termasuk URL titik akhir dan target terkait.