View a markdown version of this page

Buat konektor Memori menggunakan konsol - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat konektor Memori menggunakan konsol

Anda dapat membuat gateway dan target agentcore-memory konektornya di AWS Management Console. Gunakan konsol jika Anda lebih suka pengaturan terpandu yang tidak memerlukan AWS CLI atau SDK. Konsol mengonfigurasi komponen yang sama yang dijelaskan dalam Menyiapkan gateway dengan target konektor Memori. Ini adalah otorisasi masuk untuk gateway dan target konektor Memori yang berada di depan sumber daya Memori Anda.

Prasyarat

Wizard Buat gateway membuat gateway dan targetnya dalam alur yang sama. OAuth (JWT) inbound adalah jalur kontrol akses berbutir halus utama. Untuk itu, berikan URL penemuan penyedia OpenID Connect Anda dan ID klien yang diizinkan. Untuk semua jenis inbound yang tersedia, lihat Mode oten tikasi masuk dan keluar. Saat Anda menggunakan otentikasi masuk OAuth, GATEWAY_IAM_ROLE adalah satu-satunya mode kredensia keluar yang didukung. Di konsol, opsi ini diberi label Peran IAM. Untuk kombinasi lain, lihat matriks kompatibilitas.

Untuk membuat gateway (konsol)

  1. Buka AgentCore konsol Amazon Bedrock.

  2. Di panel navigasi kiri, pilih Gateway.

  3. Pilih Buat gateway.

  4. Di bagian rincian Gateway, masukkan Nama untuk gateway.

  5. Di bawah Iz in, untuk izin IAM, pilih Buat peran default, atau pilih peran eksekusi gateway yang ada.

  6. Pilih Berikutnya.

  7. Di bawah Konfigurasi Identitas Mas uk, pilih jenis Aut h Masuk, lalu pilih Berikutnya.

Untuk menambahkan target konektor Memori (konsol)

Langkah Tambahkan target dari wizard Buat gateway
  1. Di bawah Tam bah target, untuk Pilih protokol target, pilih Target khusus.

  2. Untuk Nama Target, masukkan nama untuk target. Nama ini menjadi awalan setiap ID tindakan Cedar untuk target, jadi pilih nama yang nyaman Anda rujuk dalam kebijakan kontrol akses.

  3. Untuk Jenis Target, pilih Sumber daya memori.

  4. Untuk Memori, pilih sumber daya Memori yang ditargetkan ini.

  5. Untuk konfigurasi Outbound Auth, pilih Peran IAM.

  6. Pilih Berikutnya.

  7. Pada halaman T injau dan buat, tinjau konfigurasi Anda, lalu pilih Buat gateway.

Gateway dan pembuatan target tidak sinkron. Tunggu hingga gateway dan targetnya mencapai status Si ap sebelum Anda mengirim lalu lintas. Untuk menerapkan isolasi per penelepon, lampirkan mesin kebijakan dan tambahkan kebijakan kontrol akses yang halus. Untuk contoh prosedur dan Memory-specific kebijakan lengkap, lihat kontrol Fine-grained akses untuk Memori.