

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用主控台建立記憶體連接器
<a name="memory-gateway-connector-console"></a>

您可以在 AWS 管理主控台中建立閘道及其`agentcore-memory`連接器目標。當您偏好不需要 CLI 或 SDK AWS 的引導式設定時，請使用 主控台。主控台會設定相同元件[，如使用記憶體連接器目標設定閘道](memory-gateway-setup.md)中所述。這些是閘道的傳入授權方，以及位於記憶體資源前方的記憶體連接器目標。

 **先決條件** 
+ AgentCore 記憶體資源。如需詳細資訊，請參閱[建立 AgentCore 記憶體](memory-create-a-memory-store.md)。
+ 建立和設定 AgentCore Gateway 的許可。如需詳細資訊，請參閱[使用 Amazon Bedrock AgentCore 閘道服務的先決條件](gateway-prerequisites.md)。
+ 對於`GATEWAY_IAM_ROLE`傳出憑證模式，閘道執行角色的範圍僅限於閘道所需的記憶體動作。如需詳細資訊，請參閱[傳出憑證模式](memory-gateway-connector.md#memory-gateway-connector-outbound)。

**建立閘道**精靈會在相同的流程中建立閘道及其目標。OAuth (JWT) 傳入是主要的精細存取控制路徑。為此，請提供 OpenID Connect 供應商的探索 URL 和允許的用戶端 IDs。如需所有可用的傳入類型，請參閱[傳入和傳出身分驗證模式](memory-gateway-connector.md#memory-gateway-connector-auth-modes)。當您使用 OAuth 傳入身分驗證時， `GATEWAY_IAM_ROLE`是唯一支援的傳出憑證模式。在 主控台中，此選項會標記為 **IAM 角色**。如需其他組合，請參閱[相容性矩陣](memory-gateway-connector.md#memory-gateway-connector-compatibility)。

 **建立閘道 （主控台）** 

1. 開啟 [Amazon Bedrock AgentCore](https://console.aws.amazon.com/bedrock-agentcore/) 主控台。

1. 在左側導覽窗格中，選擇 **Gateways (閘道)**。

1. 選擇 **Create gateway (建立閘道)**。

1. 在**閘道詳細資訊**區段中，輸入閘道**的名稱**。

1. 在**許可**下，針對 **IAM 許可**，選擇**建立預設角色**，或選取現有的閘道執行角色。

1. 選擇**下一步**。

1. 在**設定傳入身分**下，選擇**傳入身分驗證**類型，然後選擇**下一步**。

 **新增記憶體連接器目標 （主控台）** 

![建立閘道精靈的新增目標步驟](https://docs.aws.amazon.com/zh_tw/bedrock-agentcore/latest/devguide/images/memory-connector-target-console.png)


1. 在**新增目標**下，針對**選取目標通訊協定**，選擇**自訂目標**。

1. 針對**目標名稱**，輸入目標的名稱。此名稱會成為目標每個 Cedar 動作 ID 的字首，因此請選擇您在存取控制政策中能輕鬆參考的名稱。

1. 針對**目標類型**，選擇**記憶體資源**。

1. 針對**記憶體**，選擇此目標面向的記憶體資源。

1. 針對**傳出身分驗證組態**，選擇 **IAM 角色**。

1. 選擇**下一步**。

1. 在**檢閱和建立**頁面上，檢閱您的組態，然後選擇**建立閘道**。

閘道和目標建立是非同步的。請等到閘道及其目標達到**就緒**狀態，再傳送流量。若要強制執行每個來電者隔離，請連接政策引擎並新增精細存取控制政策。如需完整程序和記憶體特定政策範例，請參閱[記憶體的精細存取控制](memory-gateway-fgac.md)。