View a markdown version of this page

Menghubungkan Agen A2A Jarak Jauh - AWS DevOps Agen

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan Agen A2A Jarak Jauh

AWS DevOps Agen jarak jauh memperluas kemampuan investigasi Agen dengan mendelegasikan tugas ke agen eksternal yang mengimplementasikan protokol Agent-to-Agent (A2A). Ketika Anda menghubungkan agen jarak jauh, A AWS DevOps gen dapat menetapkan subtugas investigasi untuk itu dan memasukkan temuannya ke dalam penyelidikan keseluruhan. Panduan ini menjelaskan cara menghubungkan agen jarak jauh ke AWS DevOps Agen.

Persyaratan

Sebelum menghubungkan agen jarak jauh, pastikan agen Anda memenuhi persyaratan berikut:

  • Dukungan protokol A2A — Agen Anda harus mengimplementasikan protokol Agent-to-Agent (A2A) (JSONRPC atau HTTP+JSON binding) dan menyajikan kartu agen yang valid di URL yang dapat diakses. Kartu AWS DevOps agen memberi tahu Agen cara berkomunikasi dengan agen Anda. Kredentif otentikasi yang sama yang digunakan untuk memanggil agen digunakan untuk mengambil kartu agen. Bidang kartu agen berikut diperlukan:

    • Nama — Nama unik yang mengidentifikasi agen Anda

    • Deskripsi — Deskripsi kemampuan agen Anda. AWS DevOps Agen menggunakan ini untuk menentukan agen jarak jauh mana yang paling cocok untuk subtugas tertentu

    • SupportedInterfaces — Mendeklarasikan URL titik akhir pemanggilan, pengikatan protokol (JSONRPCatauHTTP+JSON), dan versi protokol

    • kemampuan — Objek yang menunjukkan apakah agen Anda mendukung respons streaming

    • Keter ampilan — Sebuah array yang menggambarkan kemampuan spesifik agen Anda. AWS DevOps Agen menggunakan keterampilan untuk merutekan tugas ke agen jarak jauh yang paling tepat

  • Dukungan otentikasi — Agen jarak jauh Anda harus mendukung salah satu metode otentikasi berikut: token pembawa, Kredensi Klien OAuth, kunci API, atau AWS SigV4 (SigV4).

  • Waktu tunggu idle - A AWS DevOps gen menutup koneksi jika agen A2A jarak jauh tidak mengirim data selama 1 menit. Ini berlaku untuk respons tunggal dan streaming, sehingga agen streaming harus mengirim data setidaknya sekali per menit untuk menjaga koneksi tetap terbuka.

Pertimbangan keamanan

Saat menghubungkan agen jarak jauh ke AWS DevOps Agen, pertimbangkan aspek keamanan berikut:

  • Read-only agen — Agen jarak jauh harus dirancang untuk penyelidikan dan pengumpulan data saja. Pastikan bahwa agen jarak jauh tidak melakukan operasi penulisan atau modifikasi pada sistem produksi.

  • Risiko injeksi cepat — Agen jarak jauh dapat menimbulkan risiko tambahan serangan injeksi cepat. Lihat Per lindungan injeksi cepat: AWS DevOps Keamanan Agen untuk informasi selengkapnya.

Lihat AWS DevOps Keamanan Agen untuk informasi lebih lanjut tentang injeksi cepat dan model tanggung jawab bersama.

catatan

Jika agen jarak jauh Anda berada di jaringan pribadi, lihatMenghubungkan ke alat yang dihosting secara pribadi.

Mendaftarkan agen jarak jauh (tingkat akun)

Agen jarak jauh terdaftar di tingkat AWS akun dan dibagikan di antara semua Ruang Agen di akun tersebut.

Langkah 1: Konfigurasikan agen jarak jauh

  1. Masuk ke Konsol AWS Manajemen

  2. Arahkan ke konsol AWS DevOps Agen

  3. Buka halaman Penye dia Kemampuan (dapat diakses dari navigasi samping)

  4. Temukan Agen Jarak Jauh di bagian Penyedia yang Tersedia dan klik Daftar

  5. Pada halaman Konfigurasi agen jarak jauh, masukkan detail agen:

    • Nama — Nama unik untuk agen jarak jauh ini

    • Titik akhir kartu agen — URL HTTPS untuk kartu agen agen jarak jauh. AWS DevOps Agen mengambil URL ini untuk menemukan kemampuan agen dan memanggil titik akhir.

    • Deskripsi (opsional) — Tambahkan deskripsi untuk membantu mengidentifikasi tujuan agen

  6. Pilih metode otentikasi dan masukkan detailnya:

    • Kunci API - Otentikasi menggunakan kunci API statis yang dikirim dalam header khusus:

      • Nama Kunci API — Nama yang mudah digunakan untuk kunci API

      • API Key Header — Nama header yang diharapkan oleh layanan (misalnya,x-api-key)

      • Nilai Kunci API — Nilai kunci API untuk otentikasi dengan layanan

    • Token pembawa — Otentikasi menggunakan token pembawa (RFC 6750):

      • Token — Nilai token pembawa

    • KredenSIAL Klien OAuth - Otentikasi menggunakan aliran pemberian kredenSIAL klien OAuth 2.0:

      • ID Kli en — Masukkan ID klien klien klien OAuth

      • Rahasia Klien — Masukkan rahasia klien klien OAuth

      • URL Exchange — Masukkan URL titik akhir pertukaran token OAuth

      • Tambahkan Lingkup - Tambahkan cakupan OAuth untuk otentikasi

    • AWS SigV4 - Otentikasi menggunakan Tanda Tangan AWS Versi 4:

      • Mengkonfigurasi peran IAM — Pilih Gunakan peran yang ada (pilih peran IAM yang ada dengan kebijakan kepercayaan yang memungkinkan prinsipal layanan AWS DevOps Agen untuk mengasumsikannya, seperti yang dijelaskan dalam Membuat peran IAM untuk otentikasi SIGv4) atau Buat peran baru secara manual (ikuti petunjuk yang ditampilkan di konsol).

      • AWS Wilayah — Masukkan Wil AWS ayah untuk penandatanganan SIGv4 (misalnya,us-east-1)

      • Nama Layanan — Masukkan nama AWS layanan untuk penandatanganan SIGv4 (misalnya, execute-api untuk API Gateway, bedrock-agentcore untuk Amazon Bed AgentCore rock)

  7. (Opsional) Jika Anda menggunakan kunci API, token Pembawa, atau otentikasi Kredensi Klien OAuth, pilih Hubun gkan ke titik akhir menggunakan koneksi pribadi untuk membuat permintaan ke agen jarak jauh secara pribadi. Jika Anda tidak memilihnya, koneksi dibuat melalui internet publik. Opsi ini tidak tersedia untuk otentikasi AWS SIGv4, yang memerlukan titik akhir yang dapat diakses publik. Koneksi pribadi berlaku untuk titik akhir kartu agen dan titik akhir pemanggilan yang dideklarasikan di kartu agen Anda. Jika Anda menggunakan otentikasi Kredensi Klien OAuth, itu juga berlaku untuk titik akhir pertukaran token. Pastikan koneksi pribadi dikonfigurasi dengan alamat host yang dapat merutekan lalu lintas ke titik akhir ini. Untuk informasi selengkapnya, lihat Menghubungkan ke alat yang dihosting secara pribadi. Saat dipilih, pilih salah satu dari berikut ini:

    • Gunakan koneksi pribadi yang ada — Pilih salah satu koneksi pribadi Anda yang ada.

    • Buat koneksi pribadi baru — Buat koneksi VPC baru menggunakan Amazon VPC Lattice.

  8. Pilih Berikutnya

Langkah 2: Tinjau dan daftar

  1. Tinjau semua detail konfigurasi agen jarak jauh

  2. Klik Daftar untuk menyelesaikan pendaftaran

  3. AWS DevOps Agen akan memvalidasi koneksi dengan mengambil kartu agen Anda

  4. Setelah validasi berhasil, agen jarak jauh Anda akan terdaftar di tingkat akun

Mengaitkan agen jarak jauh dengan Ruang Agen

Setelah mendaftarkan agen jarak jauh di tingkat akun, Anda dapat mengaitkannya dengan Ruang Agen tertentu:

  1. Di konsol AWS DevOps Agen, pilih Ruang Agen Anda

  2. Buka tab Capabilities

  3. Di bagian Agen Jarak Jauh, klik Tam bah

  4. Pilih agen jarak jauh terdaftar yang ingin Anda sambungkan ke Ruang Agen ini

  5. Klik Tam bah untuk mengaitkan agen jarak jauh dengan Ruang Agen Anda

AWS DevOps Agen sekarang dapat mendelegasikan subtugas investigasi ke agen jarak jauh Anda di Ruang Agen ini.

Mengelola koneksi agen jarak jauh

Melihat agen yang terhubung — Untuk melihat semua agen jarak jauh yang terhubung ke Ruang Agen Anda, pilih Ruang Agen Anda, buka tab Kem ampuan, dan periksa bagian Agen Jarak Jauh.

Menghapus koneksi agen jarak jauh — Untuk memutuskan koneksi agen jarak jauh dari Ruang Agen, pilih agen di bagian Agen J arak Jauh dan pilih H apus. Untuk sepenuhnya menghapus pendaftaran agen jarak jauh, hapus terlebih dahulu dari semua Ruang Agen, lalu navigasikan ke Penyedia Kemampuan, pilih agen jarak jauh, dan pilih Deregister dari menu Tindakan.

Memperbarui kredentif otentikasi — Jika kredentif otentikasi Anda perlu diperbarui, Anda perlu mendaftarkan ulang agen jarak jauh Anda. Arahkan ke halaman Penyedia Kemampuan di konsol AWS DevOps Agen, cari agen jarak jauh Anda, hapus asosiasi aktif, dan pilih Deregister dari menu Tindakan. Selanjutnya, daftarkan agen jarak jauh Anda dengan kredenSIAL otentikasi baru dan buat kembali asosiasi yang diperlukan dengan Ruang Agen Anda.