Creare un AgentCore gateway utilizzando AWS Console di gestione
Per creare un gateway utilizzando la console
-
Apri la AgentCore console con https://console.aws.amazon.com/bedrock-agentcore/home#
. -
Dal riquadro di navigazione a sinistra, seleziona Gateways.
-
Nella sezione Gateway, scegli Crea gateway.
-
(Facoltativo) Nella sezione Dettagli del gateway, procedi come segue:
-
Cambia il nome del gateway generato
-
Espandi la sezione Configurazioni aggiuntive ed esegui le seguenti operazioni:
-
Nel campo Descrizione del gateway, fornisci una descrizione del gateway.
-
Nel campo Istruzione, inserite eventuali istruzioni o contesti speciali che devono essere passati agli strumenti quando vengono richiamati.
-
Per abilitare uno strumento integrato per la ricerca degli strumenti nel gateway, seleziona Abilita la ricerca semantica. Se abiliti questo strumento, non potrai disattivarlo in un secondo momento. Per ulteriori informazioni, consulta Ricerca di strumenti nel AgentCore gateway con una query in linguaggio naturale.
-
Per consentire la restituzione di messaggi di debug dettagliati nella risposta del gateway, seleziona Debug a livello di eccezione. È possibile disabilitare i messaggi di debug in un secondo momento. Per ulteriori informazioni, consulta Attivare i messaggi di debug.
-
-
-
Nella sezione Configurazioni di autenticazione in entrata, seleziona una delle seguenti opzioni:
-
Per consentire ad Amazon Cognito di creare risorse di autorizzazione per te, seleziona Creazione rapida di configurazioni con Cognito.
-
Per utilizzare una configurazione di autorizzazione che hai già configurato, seleziona Usa configurazioni di provider di identità esistenti, quindi configura i seguenti campi:
-
Discovery URL: inserisci l'URL di rilevamento fornito dal tuo provider di identità.
-
Gruppi di destinatari consentiti: inserisci il valore di pubblico che il gateway accetterà. Per aggiungere altri segmenti di pubblico, scegli Aggiungi pubblico.
-
Client consentiti: inserisci l'identificatore pubblico del client che il gateway accetterà. Per aggiungere altri clienti, scegli Aggiungi cliente.
-
Ambiti consentiti: inserisci un elenco di ambiti consentiti che verranno convalidati in base alla dichiarazione di ambito nel token JWT. Il campo di
allowedScopesautorizzazione verrà configurato come un elenco di stringhe. -
Dichiarazioni personalizzate obbligatorie: inserisci un elenco di attestazioni obbligatorie che verranno convalidate in base al nome e al valore dell'attestazione contenuti nel token JWT in entrata. Per i dettagli sulla configurazione dell'autorizzatore, consulta Configurare l'autorizzatore JWT in entrata
-
-
-
Nella sezione Autorizzazioni, procedi come segue:
-
Per utilizzare un ruolo di servizio IAM per richiamare il gateway per conto dell'utente, seleziona Usa un ruolo di servizio IAM.
-
(Se utilizzi un ruolo di servizio IAM) Scegli una delle seguenti opzioni in Ruolo IAM:
-
Per creare un ruolo di servizio con le autorizzazioni necessarie per accedere al gateway, scegli Crea e usa un nuovo ruolo di servizio e, facoltativamente, modifica il nome del ruolo di servizio generato.
-
Per utilizzare un ruolo di servizio esistente, scegli Usa un ruolo di servizio esistente, quindi seleziona un ruolo dal menu a discesa Nome del ruolo di servizio. Assicurati che il ruolo di servizio che scegli disponga delle autorizzazioni necessarie. Per ulteriori informazioni, consulta Autorizzazioni del ruolo del servizio AgentCore Gateway.
-
-
-
(Facoltativo) Per impostazione predefinita, il gateway è crittografato con una chiave AWS gestita. Per crittografare il gateway con una chiave KMS personalizzata, espandi la sezione relativa alla chiave KMS, seleziona Personalizza le impostazioni di crittografia (avanzate) e scegli una chiave gestita dal cliente. Per ulteriori informazioni, consulta Crittografa il AgentCore gateway con una chiave KMS gestita dal cliente.
-
Nella sezione Target: $ {target-name}, procedi come segue:
-
(Facoltativo) Modifica il nome del Target generato.
-
(Facoltativo) Fornisci una descrizione del Target.
-
Per il tipo di destinazione, scegli un'opzione. Per ulteriori informazioni sui diversi tipi di oggetto, consulta Aggiungere obiettivi a un AgentCore gateway esistente.
-
Seleziona o inserisci la modalità di definizione del tipo di destinazione.
-
Per le configurazioni di autenticazione in uscita, seleziona un metodo di autorizzazione in uscita. Quindi, seleziona o fornisci i dettagli necessari e le eventuali configurazioni aggiuntive opzionali. Per ulteriori informazioni, consulta Configurare l'autorizzazione in uscita per il gateway.
-
-
Per aggiungere altre destinazioni, scegli Aggiungi un'altra destinazione e ripeti i passaggi di configurazione del target.
-
Selezionare Create gateway (Crea gateway).
Dopo aver creato il gateway, puoi visualizzarne i dettagli, tra cui l'URL dell'endpoint e gli obiettivi associati.