View a markdown version of this page

Gateway mit Policy Engine erstellen - Amazon Grundgestein AgentCore

Gateway mit Policy Engine erstellen

Dieser Abschnitt enthält Beispiele für die Erstellung eines Gateways mit einer Policy-Engine für die Richtliniendurchsetzung.

Anmerkung

* Die Werte für die Autorisierungskonfiguration stammen aus der Zeit, als Sie die eingehende Autorisierung eingerichtet haben. * Wenn Sie eine Option wählen, die die Angabe eines offenen ARN für die Gateway-Servicerolle beinhaltet, stellen Sie sicher, dass Sie einen vorhandenen ARN angeben, den Sie eingerichtet haben. Weitere Informationen finden Sie unter Berechtigungen für Amazon Bedrock AgentCore Gateway-Servicerollen.

Wählen Sie eine der folgenden Methoden aus:

Beispiel
AWS CLI
  1. Führen Sie den folgenden Code in einem Terminal aus, um mithilfe der AWS CLI ein Gateway mit einer Policy Engine zu erstellen:

    aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    Die GatewayURL in der Antwort ist der Endpunkt, der verwendet werden soll, wenn Sie das Gateway aufrufen.

AWS Python SDK (Boto3)
  1. Der folgende Python-Code zeigt, wie Sie mithilfe des AWS Python-SDK (Boto3) ein Gateway mit einer Policy Engine erstellen:

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    Die GatewayUrl in der Antwort ist der Endpunkt, der verwendet werden soll, wenn Sie das Gateway aufrufen.