View a markdown version of this page

Cree una puerta de enlace con Policy Engine - Amazon Bedrock AgentCore

Cree una puerta de enlace con Policy Engine

En esta sección se proporcionan ejemplos de cómo crear una puerta de enlace con un motor de políticas asociado para la aplicación de las políticas.

nota

* Los valores de la configuración de autorización corresponden al momento en que se configuró la autorización entrante. * Si elige una opción que implica especificar un ARN de rol de servicio de puerta de enlace abierto, asegúrese de especificar uno existente que haya configurado. Para obtener más información, consulte Permisos de rol de servicio de Amazon Bedrock AgentCore Gateway.

Seleccione uno de los siguientes métodos:

ejemplo
AWS CLI
  1. Ejecute el siguiente código en una terminal para crear una puerta de enlace con un motor de políticas mediante la AWS CLI:

    aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.

AWS Python SDK (Boto3)
  1. El siguiente código de Python muestra cómo crear una puerta de enlace con un motor de políticas mediante el SDK de AWS Python (Boto3):

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.