As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie um gateway com o Policy Engine
Esta seção fornece exemplos de como criar um gateway com um mecanismo de política associado à aplicação de políticas.
* Os valores da configuração da autorização são de quando você configura a autorização de entrada. * Se você escolher uma opção que envolva a especificação de um ARN de função de serviço de gateway evidente, certifique-se de especificar uma existente que você tenha configurado. Para obter mais informações, consulte Permissões de função do serviço Amazon Bedrock AgentCore Gateway.
Selecione um dos seguintes métodos:
exemplo
- AWS CLI
-
-
Execute o código a seguir em um terminal para criar um gateway com um mecanismo de políticas usando a AWS CLI:
aws bedrock-agentcore-control create-gateway \
--name my-gateway \
--role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \
--protocol-type MCP \
--authorizer-type CUSTOM_JWT \
--authorizer-configuration '{
"customJWTAuthorizer": {
"discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration",
"allowedClients": ["clientId"]
}
}' \
--policy-engine-configuration '{
"mode": "ENFORCE",
"arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine"
}'
O gatewayURL na resposta é o endpoint a ser usado ao invocar o gateway.
- AWS Python SDK (Boto3)
-
-
O código Python a seguir mostra como criar um gateway com um mecanismo de políticas usando o SDK do AWS Python (Boto3):
import boto3
gateway_client = boto3.client('bedrock-agentcore-control')
response = gateway_client.create_gateway(
name='my-gateway',
protocolType='MCP',
authorizerType='CUSTOM_JWT',
authorizerConfiguration={
'customJWTAuthorizer': {
'allowedClients': ['clientId'],
'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration'
}
},
roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role',
policyEngineConfiguration={
'mode': 'ENFORCE',
'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine'
}
)
print(f"GATEWAY ARN: {response['gatewayArn']}")
print(f"GATEWAY URL: {response['gatewayUrl']}")
O gatewayURL na resposta é o endpoint a ser usado ao invocar o gateway.