View a markdown version of this page

建立 Amazon Bedrock AgentCore 閘道 - Amazon Bedrock AgentCore

建立 Amazon Bedrock AgentCore 閘道

本指南會逐步引導您建立和設定 Amazon Bedrock AgentCore Gateway 的程序。Gateway 可做為客服人員透過模型內容通訊協定 (MCP) 存取工具和資源的統一進入點,並建立它是建置工具整合平台的第一步。當您建立閘道時,您可以建立受管服務來處理身分驗證,並將可呼叫的端點叫用為工具。

若要建立閘道,您可以設定傳入授權並設定可叫用的目標。目標會建立閘道與各種工具類型的連線,包括 Lambda 函數和 REST API 服務。每個目標都包含指定工具位置、身分驗證要求和任何必要請求轉換規則的組態詳細資訊。

您可以透過下列方式建立閘道:

  • AWS 管理主控台 – 使用主控台,您可以在單一頁面上設定授權、建立閘道,以及全部新增目標。

  • AgentCore CLI – 使用可自動處理常見組態的簡化命令建立閘道和目標。

  • Amazon Bedrock AgentCore API – 您可以直接叫用 CreateGateway API,或透過支援的工具協助。如果您使用 API,您將在單獨的步驟中將目標新增至閘道。

注意

當您建立閘道時,會自動為閘道建立工作負載身分

可在建立期間設定的閘道功能

您可以在建立期間啟用閘道的下列功能:

  • 通訊協定組態 – 設定閘道如何實作通訊協定。

  • 閘道的自訂加密 – 指定客戶受管 AWS KMS 金鑰的 Amazon Resource Name (ARN),以更好地控制資源的加密程序。如果您不包含 , 會使用 AWS受管金鑰 AWS 加密資源。如需詳細資訊,請參閱使用客戶管理的 KMS 金鑰加密 AgentCore 閘道

  • 偵錯模式 – 允許在閘道調用期間傳回特定錯誤訊息,以協助您偵錯。如需詳細資訊,請參閱開啟偵錯訊息

  • 語意搜尋 – 將 x_amz_bedrock_agentcore_search 新增至閘道,讓目標可以交付與搜尋查詢相關的工具。如需詳細資訊,請參閱使用自然語言查詢在 AgentCore 閘道中搜尋工具

    注意

    語意搜尋請注意下列事項:您只能在建立閘道時啟用語意搜尋。建立閘道之後,您無法變更其組態以啟用語意搜尋。 若要讓身分建立具有語意搜尋的閘道,請確定其具有使用 IAM bedrock-agentcore:SynchronizeGatewayTargets 動作的許可。

  • 政策引擎組態 – 連接政策引擎,以控制代理程式在透過閘道呼叫工具時可執行的動作。政策引擎使用 Cedar 政策來定義具有強制執行模式的授權規則,以僅記錄或主動強制執行存取決策。

  • 閘道攔截器 – 可讓您在每次呼叫閘道時執行自訂程式碼。如需詳細資訊,請參閱搭配 Gateway 使用攔截器

選取主題以了解如何使用該方法建立閘道: