Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree una puerta de enlace con Policy Engine
En esta sección se proporcionan ejemplos de cómo crear una puerta de enlace con un motor de políticas asociado para la aplicación de políticas.
* Los valores de la configuración de la autorización provienen del momento en que se configuró la autorización entrante. * Si eliges una opción que implique especificar un ARN de rol de servicio de puerta de enlace abierto, asegúrate de especificar uno existente que hayas configurado. Para obtener más información, consulte los permisos de rol de servicio de Amazon Bedrock AgentCore Gateway.
Seleccione uno de los siguientes métodos:
ejemplo
- AWS CLI
-
-
Ejecute el siguiente código en una terminal para crear una puerta de enlace con un motor de políticas mediante la AWS CLI:
aws bedrock-agentcore-control create-gateway \
--name my-gateway \
--role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \
--protocol-type MCP \
--authorizer-type CUSTOM_JWT \
--authorizer-configuration '{
"customJWTAuthorizer": {
"discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration",
"allowedClients": ["clientId"]
}
}' \
--policy-engine-configuration '{
"mode": "ENFORCE",
"arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine"
}'
La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.
- AWS Python SDK (Boto3)
-
-
El siguiente código de Python muestra cómo crear una puerta de enlace con un motor de políticas mediante el SDK de AWS Python (Boto3):
import boto3
gateway_client = boto3.client('bedrock-agentcore-control')
response = gateway_client.create_gateway(
name='my-gateway',
protocolType='MCP',
authorizerType='CUSTOM_JWT',
authorizerConfiguration={
'customJWTAuthorizer': {
'allowedClients': ['clientId'],
'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration'
}
},
roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role',
policyEngineConfiguration={
'mode': 'ENFORCE',
'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine'
}
)
print(f"GATEWAY ARN: {response['gatewayArn']}")
print(f"GATEWAY URL: {response['gatewayUrl']}")
La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.