View a markdown version of this page

Richten Sie ein Amazon Bedrock Gateway AgentCore ein - Amazon Grundgestein AgentCore

Richten Sie ein Amazon Bedrock Gateway AgentCore ein

Amazon Bedrock AgentCore Gateway bietet eine einheitliche Konnektivitätsebene zwischen Agenten und den Tools und Ressourcen, mit denen sie interagieren müssen. Bevor Sie Ihr Gateway einrichten, ist es wichtig zu verstehen, wie Sie Berechtigungen angeben, damit Sie Ihr Gateway ordnungsgemäß sichern können.

Gateway-Arbeitsablauf

Der Gateway-Workflow umfasst die folgenden Schritte, um Ihre Agenten mit externen Tools zu verbinden:

  1. Erstellen Sie die Tools für Ihr Gateway — Definieren Sie Ihre Tools mithilfe von Schemas wie OpenAPI-Spezifikationen für REST-APIs oder JSON-Schemas für Lambda-Funktionen. Die OpenAPI-Spezifikationen oder Tool-Schemas für Ihre Tools werden dann von Amazon Bedrock analysiert, um das Gateway AgentCore zu erstellen.

  2. Einen Gateway-Endpunkt erstellen — Verwenden Sie die AWS Konsole oder das AWS SDK, um das Gateway zu erstellen, das als MCP-Einstiegspunkt dient. Jeder API-Endpunkt oder jede API-Funktion wird zu einem MCP-compatible Tool und wird über Ihre MCP-Server-URL verfügbar gemacht. Um das Gateway zu sichern, können Sie die eingehende Autorisierung verwenden, um den Zugang zum Gateway zu kontrollieren.

  3. Ziele zu Ihrem Gateway hinzufügen — Konfigurieren Sie Ziele, die definieren, wie das Gateway Anfragen an bestimmte Tools weiterleitet. Verwenden Sie Outbound Authorization, um im Namen authentifizierter Benutzer eine sichere Verbindung zu Backend-Ressourcen herzustellen. Inbound Authorization und Outbound Authorization bilden zusammen eine sichere Brücke zwischen Benutzern und ihren Zielressourcen und unterstützen sowohl IAM-Anmeldeinformationen als auch Authentifizierungsabläufe. OAuth-based

  4. Aktualisieren Sie Ihren Agentencode — Connect Sie Ihren Agenten mit dem Gateway-Endpunkt, um über die einheitliche MCP-Schnittstelle auf alle konfigurierten Tools zuzugreifen.