View a markdown version of this page

Configurar una puerta de enlace Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Configurar una puerta de enlace Amazon Bedrock AgentCore

Amazon Bedrock AgentCore Gateway proporciona una capa de conectividad unificada entre los agentes y las herramientas y los recursos con los que necesitan interactuar. Antes de configurar su puerta de enlace, es importante entender cómo especificar los permisos para poder proteger su puerta de enlace de forma adecuada.

Flujo de trabajo de

El flujo de trabajo de Gateway incluye los siguientes pasos para conectar los agentes a herramientas externas:

  1. Cree las herramientas para su Gateway: defina sus herramientas mediante esquemas como las especificaciones de OpenAPI para las API REST o los esquemas JSON para las funciones de Lambda. A continuación, Amazon AgentCore Bedrock analiza las especificaciones de OpenAPI o los esquemas de herramientas de sus herramientas para crear el Gateway.

  2. Cree un punto de enlace de puerta de enlace: utilice la AWS consola o el AWS SDK para crear la puerta de enlace que servirá como punto de entrada al MCP. Cada punto final o función de la API se convertirá en una MCP-compatible herramienta y estará disponible a través de la URL de su servidor MCP. Para proteger la puerta de enlace, puede utilizar la autorización de entrada para controlar la entrada a la puerta de enlace.

  3. Agregue destinos a su puerta de enlace: configure los objetivos que definan la forma en que la puerta de enlace enruta las solicitudes a herramientas específicas. Para conectarse de forma segura a los recursos de backend en nombre de los usuarios autenticados, utilice la autorización de salida. En conjunto, la autorización entrante y saliente crean un puente seguro entre los usuarios y sus recursos de destino, ya que admiten tanto las credenciales de IAM como los flujos de autenticación. OAuth-based

  4. Actualice el código de su agente: Conecte su agente al punto final de Gateway para acceder a todas las herramientas configuradas a través de la interfaz MCP unificada.