View a markdown version of this page

使用 AWS 管理主控台建立 AgentCore 閘道 - Amazon Bedrock AgentCore

使用 AWS 管理主控台建立 AgentCore 閘道

使用主控台建立閘道

  1. 在 https://# 開啟 AgentCore 主控台。 https://console.aws.amazon.com/bedrock-agentcore/home

  2. 從左側導覽窗格中,選取閘道

  3. 閘道區段中,選擇建立閘道

  4. (選用) 在閘道詳細資訊區段中,執行下列動作:

    1. 變更產生的閘道名稱

    2. 展開其他組態區段並執行下列動作:

      1. 閘道描述欄位中,提供閘道的描述。

      2. 指示欄位中,輸入調用工具時應傳遞給工具的任何特殊指示或內容。

      3. 若要啟用內建工具以在閘道中搜尋工具,請選取啟用語意搜尋 。如果您啟用此工具,則無法稍後停用它。如需詳細資訊,請參閱使用自然語言查詢在 AgentCore 閘道中搜尋工具

      4. 若要啟用閘道回應中傳回的詳細偵錯訊息,請選取例外狀況層級偵錯 。您可以稍後停用偵錯訊息。如需詳細資訊,請參閱開啟偵錯訊息

  5. 傳入身分驗證組態區段中,選取下列其中一個選項:

    • 若要允許 Amazon Cognito 為您建立授權資源,請選取使用 Cognito 快速建立組態

    • 若要使用您已設定的授權組態,請選取使用現有的身分提供者組態,然後設定下列欄位:

      • 探索 URL – 輸入身分提供者的探索 URL。

      • 允許對象 – 輸入閘道將接受的對象值。若要新增更多對象,請選擇新增對象

      • 允許用戶端 – 輸入閘道將接受之用戶端的公有識別符。若要新增更多用戶端,請選擇新增用戶端

      • 允許的範圍 – 在 JWT 權杖中輸入將針對範圍宣告進行驗證的允許範圍清單。allowedScopes 授權欄位將設定為字串清單。

      • 必要的自訂宣告 – 輸入將針對傳入 JWT 權杖中包含的宣告名稱和值進行驗證的必要宣告清單。如需設定授權方的詳細資訊,請參閱設定傳入 JWT 授權方

  6. 許可區段中,執行下列動作:

    1. 若要使用 IAM 服務角色代表使用者叫用閘道,請選取使用 IAM 服務角色

    2. (如果您使用 IAM 服務角色) 在 IAM 角色 下選擇下列其中一個選項:

      • 若要建立具有存取閘道必要許可的服務角色,請選擇建立和使用新的服務角色,並選擇性地變更產生的服務角色名稱

      • 若要使用現有的服務角色,請選擇使用現有的服務角色,然後從服務角色名稱下拉式選單中選取角色。請確定您選擇的服務角色具有必要的許可。如需詳細資訊,請參閱 AgentCore Gateway 服務角色許可

  7. (選用) 根據預設,您的閘道會使用 AWS 受管金鑰加密。若要使用自訂 KMS 金鑰加密閘道,請展開 KMS 金鑰區段,選取自訂加密設定 (進階),然後選擇客戶受管金鑰。如需詳細資訊,請參閱使用客戶管理的 KMS 金鑰加密 AgentCore 閘道

  8. 目標:${target-name} 區段中,執行下列動作:

    1. (選用) 變更產生的目標名稱

    2. (選用) 提供目標描述

    3. 針對目標類型 ,選擇選項。如需不同目標類型的詳細資訊,請參閱將目標新增至現有的 AgentCore 閘道

    4. 選取或輸入目標類型的定義方式。

    5. 針對傳出身分驗證組態 ,選取傳出授權方法。然後,選取或提供必要的詳細資訊和任何選用的其他組態。如需詳細資訊,請參閱設定閘道的傳出授權

  9. 若要新增更多目標,請選擇新增另一個目標並重複目標組態步驟。

  10. 選擇 Create gateway (建立閘道)

建立閘道之後,您可以檢視其詳細資訊,包括端點 URL 和相關聯的目標。