View a markdown version of this page

Crie um AgentCore gateway usando o AWS Console de Gerenciamento - Amazon Bedrock AgentCore

Crie um AgentCore gateway usando o AWS Console de Gerenciamento

Para criar um gateway usando o console

  1. Abra o AgentCore console em https://console.aws.amazon.com/bedrock-agentcore/home#.

  2. No painel de navegação esquerdo, selecione Gateways.

  3. Na seção Gateways, escolha Criar gateway.

  4. (Opcional) Na seção Detalhes do gateway, faça o seguinte:

    1. Alterar o nome do Gateway gerado

    2. Expanda a seção Configurações adicionais e faça o seguinte:

      1. No campo Descrição do gateway, forneça uma descrição para seu gateway.

      2. No campo Instrução, insira qualquer instrução ou contexto especial que deva ser passado para as ferramentas quando elas forem invocadas.

      3. Para habilitar uma ferramenta integrada para pesquisar ferramentas no gateway, selecione Ativar pesquisa semântica. Se você habilitar essa ferramenta, não poderá desativá-la posteriormente. Para obter mais informações, consulte Pesquisar ferramentas em seu AgentCore gateway com uma consulta de linguagem natural.

      4. Para permitir que mensagens de depuração detalhadas sejam retornadas na resposta do gateway, selecione Depuração em nível de exceção. Você pode desativar as mensagens de depuração posteriormente. Para obter mais informações, consulte Ativar mensagens de depuração.

  5. Na seção Configurações de autenticação de entrada, selecione uma das seguintes opções:

    • Para permitir que o Amazon Cognito crie recursos de autorização para você, selecione Criação rápida de configurações com o Cognito.

    • Para usar uma configuração de autorização que você já configurou, selecione Usar configurações existentes do provedor de identidade e, em seguida, configure os seguintes campos:

      • URL de descoberta — insira a URL de descoberta do seu provedor de identidade.

      • Públicos permitidos — insira o valor do público que seu gateway aceitará. Para adicionar mais públicos, escolha Adicionar público.

      • Clientes permitidos — insira o identificador público do cliente que seu gateway aceitará. Para adicionar mais clientes, escolha Adicionar cliente.

      • Escopos permitidos — insira uma lista de escopos permitidos que serão validados em relação à declaração de escopo no token JWT. O campo de allowedScopes autorização será configurado como uma lista de sequências de caracteres.

      • Declarações personalizadas obrigatórias — Insira uma lista de reivindicações obrigatórias que serão validadas em relação ao nome e valor da reivindicação contidos no token JWT recebido. Para obter detalhes sobre a configuração do autorizador, consulte Configurar o autorizador JWT de entrada

  6. Na página Permissões, faça o seguinte:

    1. Para usar uma função de serviço do IAM para invocar o gateway em nome do usuário, selecione Usar uma função de serviço do IAM.

    2. (Se você usa uma função de serviço do IAM) Escolha uma das seguintes opções na função do IAM:

      • Para criar uma função de serviço com as permissões necessárias para acessar seu gateway, escolha Criar e usar uma nova função de serviço e, opcionalmente, altere o nome da função de serviço gerada.

      • Para usar uma função de serviço existente, escolha Usar uma função de serviço existente e selecione uma função no menu suspenso Nome da função de serviço. Certifique-se de que a função de serviço escolhida tenha as permissões necessárias. Para obter mais informações, consulte Permissões de função de serviço do AgentCore Gateway.

  7. (Opcional) Por padrão, seu gateway é criptografado com uma chave AWS gerenciada. Para criptografar seu gateway com uma chave KMS personalizada, expanda a seção Chave KMS, selecione Personalizar configurações de criptografia (avançadas) e escolha uma chave gerenciada pelo cliente. Para obter mais informações, consulte Criptografar seu AgentCore gateway com uma chave KMS gerenciada pelo cliente.

  8. Na seção Target: $ {target-name}, faça o seguinte:

    1. (Opcional) Altere o nome do alvo gerado.

    2. (Opcional) Forneça uma descrição do Target.

    3. Para o tipo de alvo, escolha uma opção. Para obter mais informações sobre diferentes tipos de alvo, consulte Adicionar destinos a um AgentCore gateway existente.

    4. Selecione ou insira como o tipo de alvo é definido.

    5. Para as configurações de autenticação de saída, selecione um método de autorização de saída. Em seguida, selecione ou forneça os detalhes necessários e quaisquer configurações adicionais opcionais. Para obter mais informações, consulte Configurar a autorização de saída para seu gateway.

  9. Para adicionar mais alvos, escolha Adicionar outro alvo e repita as etapas de configuração do alvo.

  10. Escolha Criar gateway.

Depois de criar seu gateway, você pode ver seus detalhes, incluindo o URL do endpoint e os destinos associados.