Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat konektor Memori menggunakan konsol
Anda dapat membuat gateway dan target agentcore-memory konektornya di AWS Management Console. Gunakan konsol jika Anda lebih suka pengaturan terpandu yang tidak memerlukan AWS CLI atau SDK. Konsol mengonfigurasi komponen yang sama yang dijelaskan dalam Menyiapkan gateway dengan target konektor Memori. Ini adalah otorisasi masuk untuk gateway dan target konektor Memori yang berada di depan sumber daya Memori Anda.
Prasyarat
-
Sumber daya AgentCore memori. Untuk informasi selengkapnya, lihat Membuat AgentCore Memori.
-
Izin untuk membuat dan mengkonfigurasi AgentCore Gateway. Untuk informasi selengkapnya, lihat Prasyarat untuk menggunakan layanan AgentCore gateway Amazon Bedrock.
-
Untuk mode
GATEWAY_IAM_ROLEkredensi keluar, peran eksekusi gateway hanya mencakup tindakan Memori yang dibutuhkan gateway. Untuk informasi selengkapnya, lihat Mode kredensi keluar.
Wizard Buat gateway membuat gateway dan targetnya dalam alur yang sama. OAuth (JWT) inbound adalah jalur kontrol akses berbutir halus utama. Untuk itu, berikan URL penemuan penyedia OpenID Connect Anda dan ID klien yang diizinkan. Untuk semua jenis inbound yang tersedia, lihat Mode oten tikasi masuk dan keluar. Saat Anda menggunakan otentikasi masuk OAuth, GATEWAY_IAM_ROLE adalah satu-satunya mode kredensia keluar yang didukung. Di konsol, opsi ini diberi label Peran IAM. Untuk kombinasi lain, lihat matriks kompatibilitas.
Untuk membuat gateway (konsol)
-
Buka AgentCore konsol
Amazon Bedrock. -
Di panel navigasi kiri, pilih Gateway.
-
Pilih Buat gateway.
-
Di bagian rincian Gateway, masukkan Nama untuk gateway.
-
Di bawah Iz in, untuk izin IAM, pilih Buat peran default, atau pilih peran eksekusi gateway yang ada.
-
Pilih Berikutnya.
-
Di bawah Konfigurasi Identitas Mas uk, pilih jenis Aut h Masuk, lalu pilih Berikutnya.
Untuk menambahkan target konektor Memori (konsol)
-
Di bawah Tam bah target, untuk Pilih protokol target, pilih Target khusus.
-
Untuk Nama Target, masukkan nama untuk target. Nama ini menjadi awalan setiap ID tindakan Cedar untuk target, jadi pilih nama yang nyaman Anda rujuk dalam kebijakan kontrol akses.
-
Untuk Jenis Target, pilih Sumber daya memori.
-
Untuk Memori, pilih sumber daya Memori yang ditargetkan ini.
-
Untuk konfigurasi Outbound Auth, pilih Peran IAM.
-
Pilih Berikutnya.
-
Pada halaman T injau dan buat, tinjau konfigurasi Anda, lalu pilih Buat gateway.
Gateway dan pembuatan target tidak sinkron. Tunggu hingga gateway dan targetnya mencapai status Si ap sebelum Anda mengirim lalu lintas. Untuk menerapkan isolasi per penelepon, lampirkan mesin kebijakan dan tambahkan kebijakan kontrol akses yang halus. Untuk contoh prosedur dan Memory-specific kebijakan lengkap, lihat kontrol Fine-grained akses untuk Memori.