

# Cree una puerta de enlace con Policy Engine
<a name="create-gateway-with-policy"></a>

En esta sección se proporcionan ejemplos de cómo crear una puerta de enlace con un motor de políticas asociado para la aplicación de las políticas.

**nota**  
\* Los valores de la configuración de autorización corresponden al momento en que se configuró la autorización entrante. \* Si elige una opción que implica especificar un ARN de rol de servicio de puerta de enlace abierto, asegúrese de especificar uno existente que haya configurado. Para obtener más información, consulte Permisos de rol de servicio de Amazon Bedrock AgentCore Gateway.

Seleccione uno de los siguientes métodos:

**Example**  

1. Ejecute el siguiente código en una terminal para crear una puerta de enlace con un motor de políticas mediante la AWS CLI:

   ```
   aws bedrock-agentcore-control create-gateway \
     --name my-gateway \
     --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \
     --protocol-type MCP \
     --authorizer-type CUSTOM_JWT \
     --authorizer-configuration '{
       "customJWTAuthorizer": {
         "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration",
         "allowedClients": ["clientId"]
       }
     }' \
     --policy-engine-configuration '{
       "mode": "ENFORCE",
       "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine"
     }'
   ```

   La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.

1. El siguiente código de Python muestra cómo crear una puerta de enlace con un motor de políticas mediante el SDK de AWS Python (Boto3):

   ```
   import boto3
   
   gateway_client = boto3.client('bedrock-agentcore-control')
   
   response = gateway_client.create_gateway(
       name='my-gateway',
       protocolType='MCP',
       authorizerType='CUSTOM_JWT',
       authorizerConfiguration={
           'customJWTAuthorizer': {
               'allowedClients': ['clientId'],
               'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration'
           }
       },
       roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role',
       policyEngineConfiguration={
           'mode': 'ENFORCE',
           'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine'
       }
   )
   print(f"GATEWAY ARN: {response['gatewayArn']}")
   print(f"GATEWAY URL: {response['gatewayUrl']}")
   ```

   La URL de la puerta de enlace de la respuesta es el punto final que se debe utilizar al invocar la puerta de enlace.