

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creare un connettore di memoria utilizzando la console
<a name="memory-gateway-connector-console"></a>

È possibile creare un gateway e la relativa destinazione del `agentcore-memory` connettore nella console AWS di gestione. Usa la console quando preferisci una configurazione guidata che non richiede la AWS CLI o l'SDK. La console configura gli stessi componenti descritti in [ Configurare un gateway con una destinazione del connettore di memoria. ](memory-gateway-setup.md) Si tratta di un autorizzatore in entrata per il gateway e di una destinazione del connettore di memoria che fronteggia la risorsa di memoria.

 **Prerequisiti** 
+ Una AgentCore risorsa di memoria. Per ulteriori informazioni, vedere [ Creare una AgentCore memoria](memory-create-a-memory-store.md).
+ Autorizzazioni per creare e configurare un AgentCore gateway. Per ulteriori informazioni, consulta [ Prerequisiti per l'utilizzo del servizio gateway Amazon Bedrock AgentCore . ](gateway-prerequisites.md)
+ Per la modalità credenziali `GATEWAY_IAM_ROLE` in uscita, un ruolo di esecuzione del gateway limitato alle sole azioni di memoria necessarie al gateway. Per ulteriori informazioni, vedere Modalità credenziali in [ uscita. ](memory-gateway-connector.md#memory-gateway-connector-outbound)

La ** procedura guidata ** Create gateway crea sia il gateway che la relativa destinazione nello stesso flusso. OAuth (JWT) in ingresso è il principale percorso di controllo degli accessi a grana fine. Per farlo, fornisci l'URL di scoperta del tuo provider OpenID Connect e gli ID client consentiti. Per tutti i tipi di autenticazione in entrata disponibili, vedi Modalità di autenticazione [ in entrata e in uscita. ](memory-gateway-connector.md#memory-gateway-connector-auth-modes) Quando si utilizza l'autenticazione in entrata OAuth, è l'unica modalità di credenziali in uscita `GATEWAY_IAM_ROLE` supportata. Nella console, questa opzione è denominata IAM Role. ** ** Per altre combinazioni, consulta [ la matrice ](memory-gateway-connector.md#memory-gateway-connector-compatibility) di compatibilità.

 **Per creare il gateway (console) ** 

1. Apri la [console Amazon Bedrock AgentCore](https://console.aws.amazon.com/bedrock-agentcore/).

1. Nel riquadro di navigazione a sinistra, selezionare **Gateways (Gateway)**.

1. Selezionare **Create gateway (Crea gateway)**.

1. Nella ** sezione dei dettagli del ** gateway, inserisci un ** nome ** per il gateway.

1. In ** Autorizzazioni**, per le autorizzazioni ** IAM**, scegli ** Crea ruolo ** predefinito o seleziona un ruolo di esecuzione del gateway esistente.

1. Scegli **Avanti**.

1. In ** Configura identità in entrata**, scegli il ** tipo di autenticazione ** in entrata, quindi scegli Avanti. ** **

 **Per aggiungere una destinazione del connettore di memoria (console) ** 

![La fase Aggiungi destinazioni della procedura guidata di creazione del gateway](https://docs.aws.amazon.com/it_it/bedrock-agentcore/latest/devguide/images/memory-connector-target-console.png)


1. In ** Aggiungi obiettivi**, per ** Seleziona un protocollo di destinazione**, scegli Obiettivo ** ** personalizzato.

1. Per Nome ** destinazione**, inserisci un nome per la destinazione. Questo nome diventa il prefisso di ogni action ID Cedar del target, quindi scegli un nome a cui ti senti a tuo agio a fare riferimento nelle politiche di controllo degli accessi.

1. Per il tipo ** di ** destinazione, scegli Risorsa di memoria. ** **

1. Per ** Memoria**, scegli la risorsa di memoria a cui è rivolta questa destinazione.

1. Per le configurazioni di autenticazione ** in uscita**, scegli IAM Role. ** **

1. Scegli **Avanti**.

1. Nella ** pagina ** Rivedi e crea, rivedi la configurazione, quindi scegli ** Crea gateway. **

La creazione di gateway e target è asincrona. Attendi che il gateway e la sua destinazione raggiungano ** lo stato ** Pronto prima di inviare traffico. Per applicare l'isolamento per chiamante, collega un motore di policy e aggiungi politiche di controllo degli accessi granulari. Per gli esempi completi di procedure e Memory-specific policy, vedi Access Control for Memory. [ Fine-grained ](memory-gateway-fgac.md)