创建 Amazon Bedrock 网关 AgentCore
本指南将引导您完成创建和配置 Amazon Bedrock AgentCore Gateway 的过程。网关是代理通过模型上下文协议 (MCP) 访问工具和资源的统一入口点,创建网关是构建工具集成平台的第一步。创建网关时,您将创建一个托管服务,该服务用于处理身份验证并调用可调用端点作为工具。
要创建网关,您需要设置入站授权并配置可调用的目标。目标在您的网关和各种工具类型之间建立连接,包括 Lambda 函数和 REST API 服务。每个目标都包含配置详细信息,用于指定工具位置、身份验证要求和任何必要的请求转换规则。
您可以通过以下方式创建网关:
-
AWS 管理控制台-使用控制台,您可以在一页上配置授权、创建网关和添加目标。
-
AgentCore CLI — 使用可自动处理常见配置的简化命令创建网关和目标。
-
Amazon Bedrock AgentCore AP I — 您可以直接调用 CreateGatewayAPI,也可以借助支持的工具。如果您使用 API,则需要在单独的步骤中向网关添加目标。
注意
创建网关时,会自动为网关创建工作负载身份。
可以在创建过程中设置的网关功能
在创建网关期间,您可以激活网关的以下功能:
-
协议配置-配置网关如何实现协议。
-
网关的自定义加密-指定客户管理的 AWS KMS 密钥的 Amazon 资源名称 (ARN),以便更好地控制资源的加密过程。如果不包括托管 AWS 密钥,则使用 AWS托管密钥对资源进行加密。有关更多信息,请参阅使用客户管理的 KMS 密钥加密 AgentCore 网关。
-
调试模式-允许在网关调用期间返回特定的错误消息,以帮助您进行调试。有关更多信息,请参阅开启调试消息。
-
语义搜索-将
x_amz_bedrock_agentcore_search添加到网关,以便目标可以提供与搜索查询相关的工具。有关更多信息,请参阅使用自然语言查询在 AgentCore 网关中搜索工具。注意
语义搜索请注意以下几点:只有在创建网关时才能启用语义搜索。创建网关后,您无法更改其配置以启用语义搜索。要使用语义搜索创建网关的身份,请确保其有权使用
bedrock-agentcore:SynchronizeGatewayTargetsIAM 操作。 -
策略引擎配置-附加策略引擎以控制代理在通过网关调用工具时可以执行的操作。策略引擎使用 Cedar 策略来定义授权规则,其强制模式仅用于记录或主动强制执行访问决策。
-
网关拦截器-允许您在每次调用网关期间运行自定义代码。有关更多信息,请参阅在 Gate way 中使用拦截器。
选择一个主题来学习如何使用该方法创建网关: