View a markdown version of this page

Ressourcenmanagement - Amazon Grundgestein AgentCore

Ressourcenmanagement

Der AgentCore Code Interpreter bietet zwei Arten von Ressourcen:

System-ARNs

System-ARNs sind Standardressourcen, die aus Gründen der Benutzerfreundlichkeit vorab erstellt wurden. Diese ARNs haben eine Standardkonfiguration mit den restriktivsten Optionen und sind für alle Regionen verfügbar, in denen Amazon Bedrock verfügbar AgentCore ist.

Feld Value (Wert)

ID (ID)

aws.codeinter.v1

ARN

<region>arn:aws:bedrock-agentcore ::aws:code-.codeinter.v1 interpreter/aws

Name

Amazon Bedrock AgentCore Codeinterpreter

Description

AWS integrierter Code-Interpreter für sichere Codeausführung

Status

BEREIT

Benutzerdefinierte ARNs

Mit benutzerdefinierten ARNs können Sie einen Codeinterpreter mit Ihren eigenen Einstellungen konfigurieren. Sie können Netzwerkeinstellungen (Sandbox oder Öffentlich) und die Ausführungsrolle wählen, die definiert, auf welche AWS Ressourcen der Codeinterpreter zugreifen kann.

Netzwerkeinstellungen

Der AgentCore Codeinterpreter unterstützt die folgenden Netzwerkmodi:

Sandbox-Modus

Bietet eingeschränkten externen Netzwerkzugriff auf AWS Dienste. Im Sandbox-Modus kann der Codeinterpreter für Datenoperationen auf Amazon S3 zugreifen.

Öffentlicher Netzwerkmodus

Ermöglicht dem Tool den Zugriff auf öffentliche Internetressourcen. Diese Option ermöglicht die Integration mit externen APIs und Diensten, bringt jedoch auch potenzielle Sicherheitsaspekte mit sich.

VPC-Modus

Verbindet das Tool mit Ihrer Virtual Private Cloud (VPC) und ermöglicht so den Zugriff auf private Ressourcen in Ihrer AWS Umgebung wie Datenbanken, interne APIs und andere Dienste, während gleichzeitig die Netzwerkisolierung vom öffentlichen Internet gewahrt bleibt. Diese Option erfordert eine zusätzliche VPC-Konfiguration.

In den folgenden Themen erfahren Sie, wie Sie Codeinterpreter erstellen und verwalten, Sitzungen starten und beenden und Code ausführen.