使用 AWS 管理主控台建立 AgentCore 閘道
使用主控台建立閘道
-
在 https://# 開啟 AgentCore 主控台。 https://console.aws.amazon.com/bedrock-agentcore/home
-
從左側導覽窗格中,選取閘道。
-
在閘道區段中,選擇建立閘道。
-
(選用) 在閘道詳細資訊區段中,執行下列動作:
-
變更產生的閘道名稱
-
展開其他組態區段並執行下列動作:
-
在閘道描述欄位中,提供閘道的描述。
-
在指示欄位中,輸入調用工具時應傳遞給工具的任何特殊指示或內容。
-
若要啟用內建工具以在閘道中搜尋工具,請選取啟用語意搜尋 。如果您啟用此工具,則無法稍後停用它。如需詳細資訊,請參閱使用自然語言查詢在 AgentCore 閘道中搜尋工具。
-
若要啟用閘道回應中傳回的詳細偵錯訊息,請選取例外狀況層級偵錯 。您可以稍後停用偵錯訊息。如需詳細資訊,請參閱開啟偵錯訊息。
-
-
-
在傳入身分驗證組態區段中,選取下列其中一個選項:
-
若要允許 Amazon Cognito 為您建立授權資源,請選取使用 Cognito 快速建立組態。
-
若要使用您已設定的授權組態,請選取使用現有的身分提供者組態,然後設定下列欄位:
-
探索 URL – 輸入身分提供者的探索 URL。
-
允許對象 – 輸入閘道將接受的對象值。若要新增更多對象,請選擇新增對象。
-
允許用戶端 – 輸入閘道將接受之用戶端的公有識別符。若要新增更多用戶端,請選擇新增用戶端。
-
允許的範圍 – 在 JWT 權杖中輸入將針對範圍宣告進行驗證的允許範圍清單。
allowedScopes授權欄位將設定為字串清單。 -
必要的自訂宣告 – 輸入將針對傳入 JWT 權杖中包含的宣告名稱和值進行驗證的必要宣告清單。如需設定授權方的詳細資訊,請參閱設定傳入 JWT 授權方
-
-
-
在許可區段中,執行下列動作:
-
若要使用 IAM 服務角色代表使用者叫用閘道,請選取使用 IAM 服務角色。
-
(如果您使用 IAM 服務角色) 在 IAM 角色 下選擇下列其中一個選項:
-
若要建立具有存取閘道必要許可的服務角色,請選擇建立和使用新的服務角色,並選擇性地變更產生的服務角色名稱。
-
若要使用現有的服務角色,請選擇使用現有的服務角色,然後從服務角色名稱下拉式選單中選取角色。請確定您選擇的服務角色具有必要的許可。如需詳細資訊,請參閱 AgentCore Gateway 服務角色許可。
-
-
-
(選用) 根據預設,您的閘道會使用 AWS 受管金鑰加密。若要使用自訂 KMS 金鑰加密閘道,請展開 KMS 金鑰區段,選取自訂加密設定 (進階),然後選擇客戶受管金鑰。如需詳細資訊,請參閱使用客戶管理的 KMS 金鑰加密 AgentCore 閘道。
-
在目標:${target-name} 區段中,執行下列動作:
-
(選用) 變更產生的目標名稱。
-
(選用) 提供目標描述。
-
針對目標類型 ,選擇選項。如需不同目標類型的詳細資訊,請參閱將目標新增至現有的 AgentCore 閘道。
-
選取或輸入目標類型的定義方式。
-
針對傳出身分驗證組態 ,選取傳出授權方法。然後,選取或提供必要的詳細資訊和任何選用的其他組態。如需詳細資訊,請參閱設定閘道的傳出授權。
-
-
若要新增更多目標,請選擇新增另一個目標並重複目標組態步驟。
-
選擇 Create gateway (建立閘道)。
建立閘道之後,您可以檢視其詳細資訊,包括端點 URL 和相關聯的目標。