View a markdown version of this page

Buat gateway Amazon Bedrock AgentCore - Batuan Dasar Amazon AgentCore

Buat gateway Amazon Bedrock AgentCore

Panduan ini memandu Anda melalui proses pembuatan dan konfigurasi Amazon Bedrock AgentCore Gateway. Gateway berfungsi sebagai titik masuk terpadu bagi agen untuk mengakses alat dan sumber daya melalui Model Context Protocol (MCP) dan membuatnya adalah langkah pertama dalam membangun platform integrasi alat Anda. Saat membuat gateway, Anda membuat layanan terkelola yang menangani autentikasi dan memanggil titik akhir yang dapat dipanggil sebagai alat.

Untuk membuat gateway, Anda menyiapkan otorisasi masuk dan mengonfigurasi target yang dapat dipanggil. Target membangun koneksi antara gateway Anda dan berbagai jenis alat, termasuk fungsi Lambda dan layanan REST API. Setiap target berisi detail konfigurasi yang menentukan lokasi alat, persyaratan otentikasi, dan aturan transformasi permintaan yang diperlukan.

Anda dapat membuat gateway dengan cara berikut:

  • AWS Konsol Manajemen — Dengan konsol, Anda dapat mengonfigurasi otorisasi, membuat gateway, dan menambahkan target semuanya dalam satu halaman.

  • AgentCore CLI — Buat gateway dan target dengan perintah yang disederhanakan yang menangani konfigurasi umum secara otomatis.

  • Amazon Bedrock AgentCore API — Anda dapat langsung memanggil CreateGatewayAPI atau melalui bantuan alat yang didukung. Jika Anda menggunakan API, Anda akan menambahkan target ke gateway Anda dalam langkah terpisah.

catatan

Saat Anda membuat gateway, identitas beban kerja dibuat secara otomatis untuk gateway.

Fitur gateway yang dapat diatur selama pembuatan

Anda dapat mengaktifkan fitur gateway berikut selama pembuatan:

  • Konfigurasi protokol — Konfigurasikan bagaimana gateway mengimplementasikan protokol.

  • Enkripsi kustom gateway — Tentukan Nama Sumber Daya Amazon (ARN) kunci AWS KMS yang dikelola pelanggan untuk kontrol yang lebih besar atas proses enkripsi sumber daya Anda. Jika Anda tidak menyertakannya, AWS enkripsi sumber daya dengan kunci AWS-managed. Untuk informasi selengkapnya, lihat Mengenkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan.

  • Mode debug - Izinkan pengembalian pesan kesalahan tertentu selama pemanggilan gateway untuk membantu Anda dengan debugging. Untuk informasi selengkapnya, lihat Mengaktifkan pesan debugging.

  • Pencarian semantik — Tambahkan x_amz_bedrock_agentcore_search ke gateway sehingga target dapat mengirimkan alat yang relevan dengan permintaan pencarian. Untuk informasi selengkapnya, lihat Cari alat di AgentCore gateway Anda dengan kueri bahasa alami.

    catatan

    Perhatikan hal berikut untuk pencarian semantik: Anda hanya dapat mengaktifkan pencarian semantik saat membuat gateway. Setelah membuat gateway, Anda tidak dapat mengubah konfigurasinya untuk mengaktifkan pencarian semantik. Untuk identitas untuk membuat gateway dengan pencarian semantik, pastikan bahwa ia memiliki izin untuk menggunakan tindakan IAM. bedrock-agentcore:SynchronizeGatewayTargets

  • Konfigurasi mesin kebijakan — Pasang mesin kebijakan untuk mengontrol tindakan apa yang dapat dilakukan agen saat memanggil alat melalui gateway. Mesin kebijakan menggunakan kebijakan Cedar untuk menentukan aturan otorisasi dengan mode penegakan untuk pencatatan saja atau secara aktif menegakkan keputusan akses.

  • Gateway interceptors - Memungkinkan Anda menjalankan kode kustom selama setiap pemanggilan gateway Anda. Untuk informasi selengkapnya, lihat Menggunakan pencegat dengan Gateway.

Pilih topik untuk mempelajari cara membuat gateway menggunakan metode itu: