View a markdown version of this page

Erstellen Sie ein Amazon Bedrock-Gateway AgentCore - Amazon Grundgestein AgentCore

Erstellen Sie ein Amazon Bedrock-Gateway AgentCore

Dieser Leitfaden führt Sie durch den Prozess der Erstellung und Konfiguration eines Amazon Bedrock AgentCore Gateways. Das Gateway dient als einheitlicher Zugangspunkt für Agenten, um über das Model Context Protocol (MCP) auf Tools und Ressourcen zuzugreifen. Die Erstellung dieses Gateways ist der erste Schritt beim Aufbau Ihrer Tool-Integrationsplattform. Wenn Sie ein Gateway erstellen, erstellen Sie einen verwalteten Dienst, der die Authentifizierung übernimmt und aufrufbare Endpunkte als Tools aufruft.

Um ein Gateway zu erstellen, richten Sie die eingehende Autorisierung ein und konfigurieren aufrufbare Ziele. Ziele stellen die Verbindung zwischen Ihrem Gateway und verschiedenen Tooltypen her, einschließlich Lambda-Funktionen und REST-API-Diensten. Jedes Ziel enthält Konfigurationsdetails, die den Speicherort des Tools, die Authentifizierungsanforderungen und alle erforderlichen Regeln für die Anforderungstransformation angeben.

Sie können ein Gateway auf folgende Weise erstellen:

  • AWS Managementkonsole — Mit der Konsole können Sie die Autorisierung konfigurieren, das Gateway erstellen und Ziele hinzufügen — alles auf einer Seite.

  • AgentCore CLI — Erstellen Sie Gateways und Ziele mit vereinfachten Befehlen, die allgemeine Konfigurationen automatisch verarbeiten.

  • Amazon Bedrock AgentCore API — Sie können die CreateGatewayAPI direkt oder mithilfe eines unterstützten Tools aufrufen. Wenn Sie die API verwenden, fügen Sie Ihrem Gateway in einem separaten Schritt Ziele hinzu.

Anmerkung

Wenn Sie ein Gateway erstellen, wird automatisch eine Workload-Identität für das Gateway erstellt.

Gateway-Funktionen, die bei der Erstellung festgelegt werden können

Sie können die folgenden Funktionen des Gateways während der Erstellung aktivieren:

  • Protokollkonfiguration — Konfigurieren Sie, wie das Gateway das Protokoll implementiert.

  • Benutzerdefinierte Verschlüsselung des Gateways — Geben Sie den Amazon-Ressourcennamen (ARN) eines vom Kunden verwalteten AWS KMS-Schlüssels an, um den Verschlüsselungsprozess Ihrer Ressource besser kontrollieren zu können. Wenn Sie keinen angeben, AWS verschlüsselt die Ressource mit einem verwalteten Schlüssel AWS. Weitere Informationen finden Sie unter Verschlüsseln Sie Ihr AgentCore Gateway mit einem vom Kunden verwalteten KMS-Schlüssel.

  • Debug-Modus — Ermöglicht die Rückgabe bestimmter Fehlermeldungen während des Gateway-Aufrufs, um Sie beim Debuggen zu unterstützen. Weitere Informationen finden Sie unter Debugging-Meldungen aktivieren.

  • Semantische Suche — Fügen Sie das dem Gateway x_amz_bedrock_agentcore_search hinzu, damit das Ziel Tools bereitstellen kann, die für die Suchabfrage relevant sind. Weitere Informationen finden Sie unter Suchen Sie in Ihrem AgentCore Gateway mit einer Abfrage in natürlicher Sprache nach Tools.

    Anmerkung

    Beachten Sie Folgendes für die semantische Suche: Sie können die semantische Suche nur aktivieren, wenn Sie ein Gateway erstellen. Nachdem Sie ein Gateway erstellt haben, können Sie dessen Konfiguration nicht ändern, um die semantische Suche zu aktivieren. Damit eine Identität ein Gateway mit semantischer Suche erstellen kann, müssen Sie sicherstellen, dass sie über die Berechtigungen zur Verwendung der bedrock-agentcore:SynchronizeGatewayTargets IAM-Aktion verfügt.

  • Konfiguration der Policy-Engine — Fügen Sie eine Policy-Engine hinzu, um zu steuern, welche Aktionen Agenten ausführen können, wenn sie Tools über das Gateway aufrufen. Policy-Engines verwenden Cedar-Richtlinien, um Autorisierungsregeln mit Durchsetzungsmodi zu definieren, die nur protokollieren oder Zugriffsentscheidungen aktiv durchsetzen.

  • Gateway-Interzeptoren — Erlauben Ihnen, bei jedem Aufruf Ihres Gateways benutzerdefinierten Code auszuführen. Weitere Informationen finden Sie unter Interzeptoren mit Gateway verwenden.

Wählen Sie ein Thema aus, um zu erfahren, wie Sie mit dieser Methode ein Gateway erstellen können: