AgentCore Identity 入門
如果您要建置需要存取 Google Drive、Slack 或 GitHub 等外部服務的 AI 代理程式,Amazon Bedrock AgentCore Identity 會提供您需要的安全身分驗證基礎設施。本節提供兩個實用的入門教學課程,示範如何在您的代理程式中實作身分功能。根據您的特定業務需求,您可以從完整的end-to-end代理程式部署開始,或專注於與 Google Drive 的 OAuth2 整合模式,以了解核心身分驗證流程。
主要入門教學課程
從這裡開始,了解 AgentCore Identity 功能的完整end-to-end演練:
- 建置您的第一個已驗證代理程式
-
建議新使用者的起點
您將建置的內容:具有身分驗證的完整工作代理程式,部署到 AgentCore 執行期
您將學到的內容:建立 Cognito 使用者集區、設定登入資料提供者、部署代理程式、設定 IAM 政策和測試身分驗證流程
結果:完全部署的代理程式,可驗證使用者並取得存取權杖
OAuth2 整合入門教學課程
完成主要教學課程後,使用外部服務探索 OAuth2 模式:
- 使用 OAuth2 與 Google Drive 整合
-
焦點:OAuth2 流程和 Google Drive 整合
您將學到的內容:設定 OAuth2 登入資料提供者、取得存取權杖,以及與 Google 服務整合
最適合:使用真正的外部服務了解 OAuth2 身分驗證模式
常見先決條件
這兩個教學課程都需要下列項目:
-
具有適當許可 AWS 的帳戶
-
Python 程式設計的基本熟悉度
-
了解 OAuth2 概念 (建議)
每個教學課程都包含特定的設定指示和其他必要條件。