

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# コンソールを使用してメモリコネクタを作成する
<a name="memory-gateway-connector-console"></a>

ゲートウェイとその`agentcore-memory`コネクタターゲットは、 AWS マネジメントコンソールで作成できます。CLI または SDK を必要としないガイド付きセットアップが必要な場合は、 AWS コンソールを使用します。コンソールは、[「メモリコネクタターゲットを使用してゲートウェイを設定する](memory-gateway-setup.md)」で説明されているのと同じコンポーネントを設定します。これらは、ゲートウェイのインバウンドオーソライザーと、メモリリソースの前にあるメモリコネクタターゲットです。

 **前提条件** 
+ AgentCore Memory リソース。詳細については、[AgentCore メモリの作成](memory-create-a-memory-store.md)」を参照してください。
+ AgentCore Gateway を作成および設定するためのアクセス許可。詳細については、[「Amazon Bedrock AgentCore ゲートウェイサービスを使用するための前提条件](gateway-prerequisites.md)」を参照してください。
+ `GATEWAY_IAM_ROLE` アウトバウンド認証情報モードでは、ゲートウェイの実行ロールは、ゲートウェイが必要とするメモリアクションのみに限定されます。詳細については、[「アウトバウンド認証情報モード](memory-gateway-connector.md#memory-gateway-connector-outbound)」を参照してください。

**ゲートウェイの作成**ウィザードは、ゲートウェイとそのターゲットの両方を同じフローに作成します。OAuth (JWT) インバウンドは、主要なきめ細かなアクセスコントロールパスです。そのためには、OpenID Connect プロバイダーの検出 URL と許可されたクライアント IDsを指定します。使用可能なすべてのインバウンドタイプについては、[「インバウンド認証モードとアウトバウンド認証モード](memory-gateway-connector.md#memory-gateway-connector-auth-modes)」を参照してください。OAuth インバウンド認証を使用する場合、 はサポートされている唯一のアウトバウンド認証情報モード`GATEWAY_IAM_ROLE`です。コンソールでは、このオプションには **IAM ロール**というラベルが付けられます。その他の組み合わせについては、[互換性マトリックス](memory-gateway-connector.md#memory-gateway-connector-compatibility)を参照してください。

 **ゲートウェイを作成するには (コンソール)** 

1. [Amazon Bedrock AgentCore](https://console.aws.amazon.com/bedrock-agentcore/) コンソールを開きます。

1. 左のナビゲーションペインで [**ゲートウェイ**] を選択します。

1. [**Create gateway (ゲートウェイの作成) **] を選択します。

1. **ゲートウェイの詳細**セクションに、ゲートウェイ**の名前**を入力します。

1. **「アクセス**許可」の**「IAM アクセス許可**」で、**「デフォルトのロールを作成する**」を選択するか、既存のゲートウェイ実行ロールを選択します。

1. [**次へ**] を選択します。

1. **「インバウンド ID の設定****」で、「インバウンド認証タイプ**」を選択し、**「次へ**」を選択します。

 **メモリコネクタターゲットを追加するには (コンソール)** 

![ゲートウェイの作成ウィザードのターゲットの追加ステップ](https://docs.aws.amazon.com/ja_jp/bedrock-agentcore/latest/devguide/images/memory-connector-target-console.png)


1. **「ターゲットの追加**」の**「ターゲットプロトコルの選択**」で、**「カスタムターゲット**」を選択します。

1. **ターゲット名**に、ターゲットの名前を入力します。この名前はターゲットのすべての Cedar アクション ID のプレフィックスになるため、アクセスコントロールポリシーで参照しやすい名前を選択します。

1. **ターゲットタイプ**で、**メモリリソース**を選択します。

1. **メモリ** で、このターゲットが前面にあるメモリリソースを選択します。

1. **アウトバウンド認証設定**で、**IAM ロール**を選択します。

1. [**次へ**] を選択します。

1. **確認と作成**ページで、設定を確認し、**ゲートウェイの作成**を選択します。

ゲートウェイとターゲットの作成は非同期です。ゲートウェイとそのターゲットが**準備完了**ステータスになるまで待ってから、トラフィックを送信します。発信者ごとの分離を適用するには、ポリシーエンジンをアタッチし、きめ細かなアクセスコントロールポリシーを追加します。詳細な手順とメモリ固有のポリシーの例については、[「メモリのきめ細かなアクセスコントロール](memory-gateway-fgac.md)」を参照してください。