本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用创建 AgentCore 网关 AWS 管理控制台
使用控制台创建网关
-
在 https://console.aws.amazon.com/bedrock-agentcore/home # 处打开 AgentCore 控制台
。 -
在左侧导航窗格中,选择网关。
-
在网关部分中,选择创建网关。
-
(可选)在网关详细信息部分中,执行以下操作:
-
在入站身份验证配置部分中,选择以下选项之一:
-
要允许 Amazon Cognito 为您创建授权资源,请选择 “使用 Cogn ito 快速创建配置”。
-
要使用已经设置的授权配置,请选择 “使用现有身份提供商配置”,然后配置以下字段:
-
发现 URL — 输入身份提供商提供的发现 URL。
-
允许的受众群体 -输入您的网关将接受的受众数值。要添加更多受众,请选择添加受众。
-
允许的客户端 -输入您的网关将接受的客户端的公共标识符。要添加更多客户端,请选择 “添加客户端” 。
-
允许的范围 -输入允许的范围列表,该列表将根据 JWT 令牌中的范围声明进行验证。
allowedScopes授权字段将配置为字符串列表。 -
必填的自定义声明 -输入所需声明的列表,该列表将根据传入的 JWT 令牌中包含的声明名称和值进行验证。有关配置授权方的详细信息,请参阅配置入站 JWT 授权方
-
-
-
在附加权限策略页面上,执行以下操作:
注意
如果您的账户中启用了角色管理器,则会为您 AgentCore 附加角色,此处描述的角色选择步骤将替换为 “自定义” 选项。要使用其它角色,请选择自定义。有关更多信息,请参阅《IAM 用户指南》中的 IAM 角色创建。
-
要使用 IAM 服务角色代表用户调用网关,请选择使用 IAM 服务角色。
-
(如果您使用 IAM 服务角色)在 IA M 角色下选择以下选项之一:
-
要创建具有访问网关所需权限的服务角色,请选择创建并使用新的服务角色,也可以选择更改生成的服务角色名称。
-
要使用现有服务角色,请选择使用现有服务角色,然后从服务角色名称下拉菜单中选择一个角色。确保您选择的服务角色具有必要的权限。有关更多信息,请参阅AgentCore 网关服务角色权限。
-
-
-
(可选)默认情况下,您的网关使用 AWS 托管密钥加密。要使用自定义 KMS 密钥加密网关,请展开 KMS 密钥部分,选择自定义加密设置(高级),然后选择客户管理的密钥。有关更多信息,请参阅使用客户管理的 KMS 密钥加密您的 AgentCore 网关。
-
在 Targ et: $ {target-name} 部分中,执行以下操作:
-
要添加更多目标,请选择添加其他目标并重复目标配置步骤。
-
选择创建网关。
创建网关后,您可以查看其详细信息,包括终端节点 URL 和关联目标。