Ressourcenmanagement
Der AgentCore Code Interpreter bietet zwei Arten von Ressourcen:
- System-ARNs
-
System-ARNs sind Standardressourcen, die aus Gründen der Benutzerfreundlichkeit vorab erstellt wurden. Diese ARNs haben eine Standardkonfiguration mit den restriktivsten Optionen und sind für alle Regionen verfügbar, in denen Amazon Bedrock verfügbar AgentCore ist.
Feld Value (Wert) ID (ID)
aws.codeinter.v1
ARN
<region>arn:aws:bedrock-agentcore ::aws:code-.codeinter.v1 interpreter/aws
Name
Amazon Bedrock AgentCore Codeinterpreter
Description
AWS integrierter Code-Interpreter für sichere Codeausführung
Status
BEREIT
- Benutzerdefinierte ARNs
-
Mit benutzerdefinierten ARNs können Sie einen Codeinterpreter mit Ihren eigenen Einstellungen konfigurieren. Sie können Netzwerkeinstellungen (Sandbox oder Öffentlich) und die Ausführungsrolle wählen, die definiert, auf welche AWS Ressourcen der Codeinterpreter zugreifen kann.
Themen
Netzwerkeinstellungen
Der AgentCore Codeinterpreter unterstützt die folgenden Netzwerkmodi:
- Sandbox-Modus
-
Bietet eingeschränkten externen Netzwerkzugriff auf AWS Dienste. Im Sandbox-Modus kann der Codeinterpreter für Datenoperationen auf Amazon S3 zugreifen.
- Öffentlicher Netzwerkmodus
-
Ermöglicht dem Tool den Zugriff auf öffentliche Internetressourcen. Diese Option ermöglicht die Integration mit externen APIs und Diensten, bringt jedoch auch potenzielle Sicherheitsaspekte mit sich.
- VPC-Modus
-
Verbindet das Tool mit Ihrer Virtual Private Cloud (VPC) und ermöglicht so den Zugriff auf private Ressourcen in Ihrer AWS Umgebung wie Datenbanken, interne APIs und andere Dienste, während gleichzeitig die Netzwerkisolierung vom öffentlichen Internet gewahrt bleibt. Diese Option erfordert eine zusätzliche VPC-Konfiguration.
In den folgenden Themen erfahren Sie, wie Sie Codeinterpreter erstellen und verwalten, Sitzungen starten und beenden und Code ausführen.