View a markdown version of this page

메모리 커넥터 대상으로 게이트웨이 설정 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

메모리 커넥터 대상으로 게이트웨이 설정

게이트웨이를 사용하여 메모리 리소스를 전달하려면 인바운드 권한 부여자를 사용하여 게이트웨이를 생성한 다음 agentcore-memory 커넥터를 사용하는 대상을 추가합니다.

참고

AWS 관리 콘솔, AWS SDK 및 AWS 명령줄 인터페이스(AWS CLI)를 통해 메모리 커넥터를 설정할 수 있습니다. 이 페이지에서는 AWS CLI를 사용합니다. 콘솔 단계는 콘솔을 사용하여 메모리 커넥터 생성을 참조하세요.

사전 조건

단계

다음 단계에서는 AWS CLI를 사용합니다. 각 API 작업의 입력 및 출력 셰이프에 대해 Amazon Bedrock AgentCore 제어 API 참조 링크를 따르세요. 예제 이름, memoryId및 역할 ARN을 고유한 값으로 바꿉니다.

  1. CreateGateway로 게이트웨이를 생성하고 인바운드 권한 부여자 유형(authorizerType)을 선택합니다. 권한 부여자는 호출자가 게이트웨이에 인증하는 방법과 액세스 제어 정책에 사용할 수 있는 자격 증명 정보를 결정합니다. 자세한 내용은 인바운드 및 아웃바운드 인증 모드를 참조하세요.

    다음 예제에서는 기본 세분화된 액세스 제어 경로인 OAuth(CUSTOM_JWT)를 사용하여 최종 사용자를 인증하는 게이트웨이를 생성합니다. OpenID Connect 공급자의 검색 URL과 허용된 클라이언트 ID를 제공합니다.

    aws bedrock-agentcore-control create-gateway \ --name my-memory-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-execution-role \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://your-idp.example.com/.well-known/openid-configuration", "allowedClients": ["your-client-id"] } }'

    응답에는 gatewayId, gatewayArn및 호출가 포함됩니다gatewayUrl. 생성은 비동기식입니다. GetGateway를 사용하여 게이트웨이의이 status 될 때까지 기다립니다READY.

    참고

    이 예제에서는 항상 GATEWAY_IAM_ROLE 아웃바운드 자격 증명 모드를 사용하는 OAuth 인바운드를 사용합니다. --role-arn 값은 게이트웨이가 메모리를 호출하는 데 사용하는 게이트웨이 실행 역할입니다. 다른 인바운드 유형 및 아웃바운드 모드는 인바운드 및 아웃바운드 인증 모드를 참조하세요.

  2. agentcore-memory 커넥터를 대상 구성으로 사용하여 CreateGatewayTarget을 사용하여 게이트웨이에 대상을 추가합니다. 의 경우 이전 단계에서 CreateGateway에서 gatewayId 반환한를 --gateway-identifier사용합니다. 앞에 커넥터 ID와 메모리 리소스memoryId의를 제공합니다. 대상의가 아웃바운드 자격 증명 모드를 credentialProviderConfigurations 설정합니다. OAuth 인바운드의 경우 입니다GATEWAY_IAM_ROLE.

    aws bedrock-agentcore-control create-gateway-target \ --gateway-identifier <gateway-id> \ --name my-memory \ --target-configuration '{ "http": { "connector": { "source": { "connectorId": "agentcore-memory" }, "parameters": { "memoryId": "your-memory-id" } } } }' \ --credential-provider-configurations '[ { "credentialProviderType": "GATEWAY_IAM_ROLE" } ]'

    대상 생성은 비동기식입니다. GetGatewayTarget을 사용하여 대상의 status이 될 때까지 기다립니다READY. 대상 이름(my-memory여기서는 )은이 대상에 대한 모든 Cedar 작업 ID의 접두사가 됩니다.

  3. 정책 엔진을 연결하고 세분화된 액세스 제어 정책을 추가합니다. 이 단계는 호출자당 격리를 적용하는 단계입니다. 전체 절차 및 메모리별 정책 예제는 메모리에 대한 세분화된 액세스 제어를 참조하세요.

참고

대상에 지정한 이름은 해당 대상에 대한 모든 Cedar 작업 ID의 일부가 됩니다. 라는 대상은 로 시작하는 작업 ID를 <target-name> 생성합니다<target-name>___. 액세스 제어 정책에서 쉽게 참조할 수 있는 대상 이름을 선택합니다.