Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan gateway dengan target konektor Memori
Untuk memajukan sumber daya Memori dengan gateway, Anda membuat gateway dengan otorizer masuk, lalu menambahkan target yang menggunakan konektor. agentcore-memory
catatan
Anda dapat mengatur konektor Memori melalui AWS Management Console, AWS SDK, dan AWS Command Line Interface (AWS CLI). Halaman ini menggunakan AWS CLI; untuk langkah-langkah konsol, lihat Membuat konektor Memori menggunakan konsol.
Prasyarat
-
Sumber daya AgentCore memori. Untuk informasi selengkapnya, lihat Membuat AgentCore Memori.
-
Izin untuk membuat dan mengkonfigurasi AgentCore Gateway. Untuk informasi selengkapnya, lihat Prasyarat untuk menggunakan layanan AgentCore gateway Amazon Bedrock.
-
Bergantung pada mode kredensi keluar (lihat mode kredensi keluar): untuk
GATEWAY_IAM_ROLE, peran eksekusi gateway yang diasumsikan gateway untuk memanggil Memori, dengan kebijakan identitasnya hanya dicakup untuk tindakan Memori yang dibutuhkan gateway; untukCALLER_IAM_CREDENTIALS, identitas IAM pemanggil sendiri harus diizinkan untuk melakukan tindakan Memori, karena gateway meneruskan identitas itu ke Memori.
Langkah-langkah
Langkah-langkah berikut menggunakan AWS CLI. Untuk bentuk input dan output dari setiap operasi API, ikuti tautan ke Refer ensi API AgentCore Kontrol Amazon Bedrock. Ganti nama contoh,memoryId, dan peran ARN dengan nilai-nilai Anda sendiri.
-
Buat gateway dengan CreateGateway dan pilih tipe otorizer inbound ()
authorizerType. Authorizer menentukan bagaimana pemanggil melakukan otentikasi ke gateway dan informasi identitas mana yang tersedia untuk kebijakan kontrol akses. Untuk informasi selengkapnya, lihat Mode otentikasi masuk dan keluar.Contoh berikut membuat gateway yang mengotentikasi pengguna akhir dengan OAuth (
CUSTOM_JWT) — jalur kontrol akses berbutir halus utama. Berikan URL penemuan penyedia OpenID Connect Anda dan id klien yang diizinkan.aws bedrock-agentcore-control create-gateway \ --name my-memory-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-execution-role \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://your-idp.example.com/.well-known/openid-configuration", "allowedClients": ["your-client-id"] } }'Tanggapan termasuk
gatewayId,gatewayArn, dan doa.gatewayUrlPembuatan tidak sinkron; digunakan GetGateway untuk menunggu sampai gateway adastatus.READYcatatan
Contoh ini menggunakan OAuth inbound, yang selalu menggunakan mode kredensi keluar
GATEWAY_IAM_ROLE.--role-arnNilai adalah peran eksekusi gateway yang digunakan gateway untuk memanggil Memori. Untuk jenis masuk dan mode keluar lainnya, lihat Mode otentikasi masuk dan keluar. -
Tambahkan target ke gateway dengan CreateGatewayTarget, menggunakan
agentcore-memorykonektor sebagai konfigurasi target. Untuk--gateway-identifier, gunakan yanggatewayIddikembalikanCreateGatewaypada langkah sebelumnya. Menyediakan id konektor dan sumber daya Memori ke depan.memoryIdTarget mengaturcredentialProviderConfigurationsmode kredensi keluar; dengan OAuth inbound ini.GATEWAY_IAM_ROLEaws bedrock-agentcore-control create-gateway-target \ --gateway-identifier <gateway-id> \ --name my-memory \ --target-configuration '{ "http": { "connector": { "source": { "connectorId": "agentcore-memory" }, "parameters": { "memoryId": "your-memory-id" } } } }' \ --credential-provider-configurations '[ { "credentialProviderType": "GATEWAY_IAM_ROLE" } ]'Pembuatan target tidak sinkron; digunakan GetGatewayTarget untuk menunggu sampai target ada
status.READYNama target (my-memorydi sini) menjadi awalan setiap id tindakan Cedar untuk target ini. -
Lampirkan mesin kebijakan dan tambahkan kebijakan kontrol akses yang halus. Langkah inilah yang memberlakukan isolasi per penelepon. Untuk contoh prosedur dan Memory-specific kebijakan lengkap, lihat kontrol Fine-grained akses untuk Memori.
catatan
Nama yang Anda berikan target menjadi bagian dari setiap id tindakan Cedar untuk target itu — target bernama <target-name> menghasilkan id tindakan yang dimulai dengan<target-name>___. Pilih nama target yang nyaman Anda rujuk dalam kebijakan kontrol akses.