View a markdown version of this page

使用创建 AgentCore 网关 AWS 管理控制台 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用创建 AgentCore 网关 AWS 管理控制台

使用控制台创建网关

  1. 在 https://console.aws.amazon.com/bedrock-agentcore/home # 处打开 AgentCore 控制台。

  2. 在左侧导航窗格中,选择网关。

  3. 在网关部分中,选择创建网关。

  4. (可选)在网关详细信息部分中,执行以下操作:

    1. 更改生成的网关名称

    2. 展开 “其他配置” 部分并执行以下操作:

      1. 在网关描述字段中,为您的网关提供描述。

      2. 在 “指令” 字段中,输入调用工具时应传递给工具的任何特殊指令或上下文。

      3. 要为网关中的搜索工具启用内置工具,请选择启用语义搜索。如果您启用此工具,则以后无法将其禁用。有关更多信息,请参阅使用自然语言查询在 AgentCore 网关中搜索工具。

      4. 要在网关响应中返回详细的调试消息,请选择异常级别调试。您可以稍后禁用调试消息。有关更多信息,请参阅开启调试消息。

  5. 在入站身份验证配置部分中,选择以下选项之一:

    • 要允许 Amazon Cognito 为您创建授权资源,请选择 “使用 Cogn ito 快速创建配置”。

    • 要使用已经设置的授权配置,请选择 “使用现有身份提供商配置”,然后配置以下字段:

      • 发现 URL — 输入身份提供商提供的发现 URL。

      • 允许的受众群体 -输入您的网关将接受的受众数值。要添加更多受众,请选择添加受众。

      • 允许的客户端 -输入您的网关将接受的客户端的公共标识符。要添加更多客户端,请选择 “添加客户端” 。

      • 允许的范围 -输入允许的范围列表,该列表将根据 JWT 令牌中的范围声明进行验证。allowedScopes授权字段将配置为字符串列表。

      • 必填的自定义声明 -输入所需声明的列表,该列表将根据传入的 JWT 令牌中包含的声明名称和值进行验证。有关配置授权方的详细信息,请参阅配置入站 JWT 授权方

  6. 在附加权限策略页面上,执行以下操作:

    注意

    如果您的账户中启用了角色管理器,则会为您 AgentCore 附加角色,此处描述的角色选择步骤将替换为 “自定义” 选项。要使用其它角色,请选择自定义。有关更多信息,请参阅《IAM 用户指南》中的 IAM 角色创建。

    1. 要使用 IAM 服务角色代表用户调用网关,请选择使用 IAM 服务角色。

    2. (如果您使用 IAM 服务角色)在 IA M 角色下选择以下选项之一:

      • 要创建具有访问网关所需权限的服务角色,请选择创建并使用新的服务角色,也可以选择更改生成的服务角色名称。

      • 要使用现有服务角色,请选择使用现有服务角色,然后从服务角色名称下拉菜单中选择一个角色。确保您选择的服务角色具有必要的权限。有关更多信息,请参阅AgentCore 网关服务角色权限。

  7. (可选)默认情况下,您的网关使用 AWS 托管密钥加密。要使用自定义 KMS 密钥加密网关,请展开 KMS 密钥部分,选择自定义加密设置(高级),然后选择客户管理的密钥。有关更多信息,请参阅使用客户管理的 KMS 密钥加密您的 AgentCore 网关。

  8. 在 Targ et: $ {target-name} 部分中,执行以下操作:

    1. (可选)更改生成的目标名称。

    2. (可选)提供目标描述。

    3. 对于目标类型,选择一个选项。有关不同目标类型的更多信息,请参阅向现有 AgentCore 网关添加目标。

    4. 选择或输入目标类型的定义方式。

    5. 对于出站身份验证配置,请选择出站授权方法。然后,选择或提供必要的详细信息以及任何可选的附加配置。有关更多信息,请参阅为网关设置出站授权。

  9. 要添加更多目标,请选择添加其他目标并重复目标配置步骤。

  10. 选择创建网关。

创建网关后,您可以查看其详细信息,包括终端节点 URL 和关联目标。