

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 使用控制台创建内存连接器
<a name="memory-gateway-connector-console"></a>

您可以在 AWS 管理控制台中创建网关及其`agentcore-memory`连接器目标。如果您更喜欢不需要 AWS CLI 或 SDK 的引导式设置，请使用控制台。控制台配置的组件与使用内存连接器目标[使用内存连接器目标设置网关](memory-gateway-setup.md)设置网关中所述的组件相同。它们是网关的入站授权方和前置内存资源的内存连接器目标。

 **先决条件** 
+  AgentCore 内存资源。有关更多信息，请参阅[创建 AgentCore 内存](memory-create-a-memory-store.md)。
+ 创建和配置 AgentCore 网关的权限。有关更多信息，请参阅使用 Amazon Bedrock AgentCore 网关服务的[使用亚马逊 Bedrock AgentCore 网关服务的先决条件](gateway-prerequisites.md)先决条件。
+ 对于出`GATEWAY_IAM_ROLE`站凭证模式，网关执行角色的范围仅限于网关所需的内存操作。有关更多信息，请参阅[出站凭据模式](memory-gateway-connector.md#memory-gateway-connector-outbound)。

**创建网关**向导在同一个流程中创建网关及其目标。OAuth (JWT) 入站是主要的细粒度访问控制路径。为此，请提供您的 OpenID Connect 提供商的发现网址和允许的客户端 ID。有关所有可用的入站类型，请参阅[入站和出站身份验证模式](memory-gateway-connector.md#memory-gateway-connector-auth-modes)。当您使用 OAuth 入站身份验证时，`GATEWAY_IAM_ROLE`是唯一支持的出站凭据模式。在控制台中，此选项被标记为 ** IAM 角色**。有关其他组合，请参阅兼容[性矩阵](memory-gateway-connector.md#memory-gateway-connector-compatibility)。

 **创建网关（控制台）** 

1. 打开 [Amazon Bedrock 控制台 AgentCore](https://console.aws.amazon.com/bedrock-agentcore/)。

1. 在左侧导航窗格中，选择 **网关**。

1. 选择**创建网关**。

1. 在**网关详细信息**部分中，输入网关**的**名称。

1. 在 “**权限” 下**，在 ** IAM 权限**下**，选择**创建默认角色，或选择现有的网关执行角色。

1. 选择**下一步**。

1. 在 “**配置入站身份” 下**，选择**入站身份验证**类型，然后选择**下一步**。

 **添加内存连接器目标（控制台）** 

![创建网关向导的添加目标步骤](https://docs.aws.amazon.com/zh_cn/bedrock-agentcore/latest/devguide/images/memory-connector-target-console.png)


1. 在 “**添加目标” 下**，**在 “选择目标协议” 中**，选择 “**自定义目标” **。

1. 在**目标名称中**，输入目标的名称。此名称将成为目标的每个 Cedar 操作 ID 的前缀，因此请选择一个您愿意在访问控制策略中引用的名称。

1. 对于**目标类型**，选择**内存资源**。

1. 对于**内存**，选择此目标前端的内存资源。

1. 对于**出站身份验证配置**，请选择 ** IAM 角色**。

1. 选择**下一步**。

1. 在**查看并创建**页面上，查看您的配置，然后选择**创建网关**。

网关和目标创建是异步的。等待网关及其目标达到 “**就绪” ** 状态，然后再发送流量。要强制对每个呼叫者进行隔离，请连接策略引擎并添加细粒度的访问控制策略。有关完整的过程和 Memory-specific 策略示例，请参阅内存的[Fine-grained 访问控制](memory-gateway-fgac.md)。