기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
메모리 커넥터 대상으로 게이트웨이 설정
게이트웨이를 사용하여 메모리 리소스를 전달하려면 인바운드 권한 부여자를 사용하여 게이트웨이를 생성한 다음 agentcore-memory 커넥터를 사용하는 대상을 추가합니다.
참고
AWS 관리 콘솔, AWS SDK 및 AWS 명령줄 인터페이스(AWS CLI)를 통해 메모리 커넥터를 설정할 수 있습니다. 이 페이지에서는 AWS CLI를 사용합니다. 콘솔 단계는 콘솔을 사용하여 메모리 커넥터 생성을 참조하세요.
사전 조건
-
AgentCore 메모리 리소스. 자세한 내용은 AgentCore 메모리 생성을 참조하세요.
-
AgentCore Gateway를 생성하고 구성할 수 있는 권한. 자세한 내용은 Amazon Bedrock AgentCore 게이트웨이 서비스 사용을 위한 사전 조건을 참조하세요.
-
아웃바운드 자격 증명 모드(아웃바운드 자격 증명 모드 참조)에 따라 게이트웨이
GATEWAY_IAM_ROLE가 메모리를 호출하기 위해 수임하는 게이트웨이 실행 역할로, 자격 증명 정책 범위가 게이트웨이에 필요한 메모리 작업으로만 지정됩니다.의 경우 게이트웨이가 해당 자격 증명을 메모리로 전달하기 때문에CALLER_IAM_CREDENTIALS호출자의 자체 IAM 자격 증명이 메모리 작업을 수행할 수 있어야 합니다.
단계
다음 단계에서는 AWS CLI를 사용합니다. 각 API 작업의 입력 및 출력 셰이프에 대해 Amazon Bedrock AgentCore 제어 API 참조 링크를 따르세요. 예제 이름, memoryId및 역할 ARN을 고유한 값으로 바꿉니다.
-
CreateGateway로 게이트웨이를 생성하고 인바운드 권한 부여자 유형(
authorizerType)을 선택합니다. 권한 부여자는 호출자가 게이트웨이에 인증하는 방법과 액세스 제어 정책에 사용할 수 있는 자격 증명 정보를 결정합니다. 자세한 내용은 인바운드 및 아웃바운드 인증 모드를 참조하세요.다음 예제에서는 기본 세분화된 액세스 제어 경로인 OAuth(
CUSTOM_JWT)를 사용하여 최종 사용자를 인증하는 게이트웨이를 생성합니다. OpenID Connect 공급자의 검색 URL과 허용된 클라이언트 ID를 제공합니다.aws bedrock-agentcore-control create-gateway \ --name my-memory-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-execution-role \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://your-idp.example.com/.well-known/openid-configuration", "allowedClients": ["your-client-id"] } }'응답에는
gatewayId,gatewayArn및 호출가 포함됩니다gatewayUrl. 생성은 비동기식입니다. GetGateway를 사용하여 게이트웨이의이status될 때까지 기다립니다READY.참고
이 예제에서는 항상
GATEWAY_IAM_ROLE아웃바운드 자격 증명 모드를 사용하는 OAuth 인바운드를 사용합니다.--role-arn값은 게이트웨이가 메모리를 호출하는 데 사용하는 게이트웨이 실행 역할입니다. 다른 인바운드 유형 및 아웃바운드 모드는 인바운드 및 아웃바운드 인증 모드를 참조하세요. -
agentcore-memory커넥터를 대상 구성으로 사용하여 CreateGatewayTarget을 사용하여 게이트웨이에 대상을 추가합니다. 의 경우 이전 단계에서CreateGateway에서gatewayId반환한를--gateway-identifier사용합니다. 앞에 커넥터 ID와 메모리 리소스memoryId의를 제공합니다. 대상의가 아웃바운드 자격 증명 모드를credentialProviderConfigurations설정합니다. OAuth 인바운드의 경우 입니다GATEWAY_IAM_ROLE.aws bedrock-agentcore-control create-gateway-target \ --gateway-identifier <gateway-id> \ --name my-memory \ --target-configuration '{ "http": { "connector": { "source": { "connectorId": "agentcore-memory" }, "parameters": { "memoryId": "your-memory-id" } } } }' \ --credential-provider-configurations '[ { "credentialProviderType": "GATEWAY_IAM_ROLE" } ]'대상 생성은 비동기식입니다. GetGatewayTarget을 사용하여 대상의
status이 될 때까지 기다립니다READY. 대상 이름(my-memory여기서는 )은이 대상에 대한 모든 Cedar 작업 ID의 접두사가 됩니다. -
정책 엔진을 연결하고 세분화된 액세스 제어 정책을 추가합니다. 이 단계는 호출자당 격리를 적용하는 단계입니다. 전체 절차 및 메모리별 정책 예제는 메모리에 대한 세분화된 액세스 제어를 참조하세요.
참고
대상에 지정한 이름은 해당 대상에 대한 모든 Cedar 작업 ID의 일부가 됩니다. 라는 대상은 로 시작하는 작업 ID를 <target-name> 생성합니다<target-name>___. 액세스 제어 정책에서 쉽게 참조할 수 있는 대상 이름을 선택합니다.