View a markdown version of this page

Creare un connettore di memoria utilizzando la console - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creare un connettore di memoria utilizzando la console

È possibile creare un gateway e la relativa destinazione del agentcore-memory connettore nella console AWS di gestione. Usa la console quando preferisci una configurazione guidata che non richiede la AWS CLI o l'SDK. La console configura gli stessi componenti descritti in Configurare un gateway con una destinazione del connettore di memoria. Si tratta di un autorizzatore in entrata per il gateway e di una destinazione del connettore di memoria che fronteggia la risorsa di memoria.

Prerequisiti

La procedura guidata Create gateway crea sia il gateway che la relativa destinazione nello stesso flusso. OAuth (JWT) in ingresso è il principale percorso di controllo degli accessi a grana fine. Per farlo, fornisci l'URL di scoperta del tuo provider OpenID Connect e gli ID client consentiti. Per tutti i tipi di autenticazione in entrata disponibili, vedi Modalità di autenticazione in entrata e in uscita. Quando si utilizza l'autenticazione in entrata OAuth, è l'unica modalità di credenziali in uscita GATEWAY_IAM_ROLE supportata. Nella console, questa opzione è denominata IAM Role. Per altre combinazioni, consulta la matrice di compatibilità.

Per creare il gateway (console)

  1. Apri la console Amazon Bedrock AgentCore.

  2. Nel riquadro di navigazione a sinistra, selezionare Gateways (Gateway).

  3. Selezionare Create gateway (Crea gateway).

  4. Nella sezione dei dettagli del gateway, inserisci un nome per il gateway.

  5. In Autorizzazioni, per le autorizzazioni IAM, scegli Crea ruolo predefinito o seleziona un ruolo di esecuzione del gateway esistente.

  6. Scegli Avanti.

  7. In Configura identità in entrata, scegli il tipo di autenticazione in entrata, quindi scegli Avanti.

Per aggiungere una destinazione del connettore di memoria (console)

La fase Aggiungi destinazioni della procedura guidata di creazione del gateway
  1. In Aggiungi obiettivi, per Seleziona un protocollo di destinazione, scegli Obiettivo personalizzato.

  2. Per Nome destinazione, inserisci un nome per la destinazione. Questo nome diventa il prefisso di ogni action ID Cedar del target, quindi scegli un nome a cui ti senti a tuo agio a fare riferimento nelle politiche di controllo degli accessi.

  3. Per il tipo di destinazione, scegli Risorsa di memoria.

  4. Per Memoria, scegli la risorsa di memoria a cui è rivolta questa destinazione.

  5. Per le configurazioni di autenticazione in uscita, scegli IAM Role.

  6. Scegli Avanti.

  7. Nella pagina Rivedi e crea, rivedi la configurazione, quindi scegli Crea gateway.

La creazione di gateway e target è asincrona. Attendi che il gateway e la sua destinazione raggiungano lo stato Pronto prima di inviare traffico. Per applicare l'isolamento per chiamante, collega un motore di policy e aggiungi politiche di controllo degli accessi granulari. Per gli esempi completi di procedure e Memory-specific policy, vedi Access Control for Memory. Fine-grained