정책 엔진을 사용하여 게이트웨이 생성
이 섹션에서는 정책 적용에 연결된 정책 엔진을 사용하여 게이트웨이를 생성하는 예제를 제공합니다.
참고
* 권한 부여 구성의 값은 인바운드 권한 부여를 설정할 때에서 가져옵니다. * 명시적 게이트웨이 서비스 역할 ARN을 지정하는 옵션이 포함된 경우 설정한 기존 서비스 역할 ARN을 지정해야 합니다. 자세한 내용은 Amazon Bedrock AgentCore Gateway 서비스 역할 권한을 참조하세요.
다음 방법 중 하나를 선택합니다.
예
- AWS CLI
-
-
CLI를 사용하여 AWS 터미널에서 다음 코드를 실행하여 정책 엔진으로 게이트웨이를 생성합니다.
aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'응답의 gatewayUrl은 게이트웨이를 호출할 때 사용할 엔드포인트입니다.
-
- AWS Python SDK (Boto3)
-
-
다음 Python 코드는 AWS Python SDK(Boto3)를 사용하여 정책 엔진으로 게이트웨이를 생성하는 방법을 보여줍니다.
import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")응답의 gatewayUrl은 게이트웨이를 호출할 때 사용할 엔드포인트입니다.
-
정책 엔진에 정책 추가
정책 엔진으로 기존 게이트웨이 업데이트