Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree una AgentCore puerta de enlace mediante el AWS Consola de administración
Para crear una puerta de enlace mediante la consola
-
Abra la AgentCore consola en https://console.aws.amazon.com/bedrock-agentcore/home #
. -
En el panel de navegación izquierdo, selecciona Gateways.
-
En la sección Puertas de enlace, elija Crear puerta de enlace.
-
(Opcional) En la sección de detalles de la puerta de enlace, haga lo siguiente:
-
Cambie el nombre de la puerta de enlace generada
-
Amplíe la sección Configuraciones adicionales y haga lo siguiente:
-
En el campo Descripción de la puerta de enlace, proporcione una descripción de la puerta de enlace.
-
En el campo Instrucción, introduzca cualquier instrucción o contexto especial que deba pasarse a las herramientas cuando se invoquen.
-
Para habilitar una herramienta integrada para buscar herramientas en la puerta de enlace, seleccione Habilitar la búsqueda semántica. Si habilitas esta herramienta, no podrás deshabilitarla más adelante. Para obtener más información, consulte Buscar herramientas en su AgentCore puerta de enlace con una consulta en lenguaje natural.
-
Para permitir que se muestren mensajes de depuración detallados en la respuesta de la puerta de enlace, seleccione Depuración a nivel de excepción. Puedes deshabilitar la depuración de mensajes más adelante. Para obtener más información, consulta Activar la depuración de mensajes.
-
-
-
En la sección de configuraciones de autenticación entrante, selecciona una de las siguientes opciones:
-
Para permitir que Amazon Cognito cree recursos de autorización para usted, seleccione Creación rápida de configuraciones con Cognito.
-
Para usar una configuración de autorización que ya haya configurado, seleccione Usar las configuraciones de proveedores de identidad existentes y, a continuación, configure los siguientes campos:
-
URL de descubrimiento: introduzca la URL de descubrimiento de su proveedor de identidad.
-
Audiencias permitidas: introduzca el valor de audiencia que aceptará su puerta de enlace. Para agregar más audiencias, elige Agregar audiencia.
-
Clientes permitidos: introduzca el identificador público del cliente que aceptará su puerta de enlace. Para agregar más clientes, elija Agregar cliente.
-
Ámbitos permitidos: introduce una lista de ámbitos permitidos que se validará comparándola con el alcance declarado en el token de JWT. El campo
allowedScopesde autorización se configurará como una lista de cadenas. -
Declaraciones personalizadas obligatorias: introduce una lista de notificaciones obligatorias que se validará con el nombre y el valor de la reclamación que figuran en el token de JWT entrante. Para obtener más información sobre la configuración del autorizador, consulta Configurar el autorizador JWT entrante
-
-
-
En la sección Permisos, haga lo siguiente:
nota
Si el administrador de funciones está activado en su cuenta, AgentCore asigna el rol automáticamente y el paso de selección de roles que se describe aquí se sustituye por una opción de personalización. Para usar un rol diferente, elija Personalizar. Para obtener más información, consulte Creación de roles de IAM en la Guía del usuario de IAM.
-
Para usar una función de servicio de IAM para invocar la puerta de enlace en nombre del usuario, selecciona Usar una función de servicio de IAM.
-
(Si utiliza un rol de servicio de IAM) Elija una de las siguientes opciones en el rol de IAM:
-
Para crear un rol de servicio con los permisos necesarios para acceder a su puerta de enlace, elija Crear y usar un nuevo rol de servicio y, si lo desea, cambie el nombre del rol de servicio generado.
-
Para usar un rol de servicio existente, elija Usar un rol de servicio existente y, a continuación, seleccione un rol en el menú desplegable del nombre del rol de servicio. Asegúrese de que el rol de servicio que elija tenga los permisos necesarios. Para obtener más información, consulte Permisos del rol de servicio de AgentCore Gateway.
-
-
-
(Opcional) De forma predeterminada, la puerta de enlace se cifra con una clave AWS administrada. Para cifrar la puerta de enlace con una clave de KMS personalizada, amplíe la sección de claves de KMS, seleccione Personalizar la configuración de cifrado (avanzada) y elija una clave gestionada por el cliente. Para obtener más información, consulta Cifrar tu AgentCore puerta de enlace con una clave de KMS administrada por el cliente.
-
En la sección Target: $ {target-name}, haz lo siguiente:
-
(Opcional) Cambie el nombre del objetivo generado.
-
(Opcional) Proporcione una descripción del objetivo.
-
Para el tipo de objetivo, elija una opción. Para obtener más información sobre los diferentes tipos de objetivos, consulte Agregar objetivos a una AgentCore puerta de enlace existente.
-
Seleccione o introduzca cómo se define el tipo de destino.
-
Para las configuraciones de autenticación saliente, seleccione un método de autorización saliente. A continuación, selecciona o proporciona los detalles necesarios y cualquier configuración adicional opcional. Para obtener más información, consulta Cómo configurar la autorización de salida para tu puerta de enlace.
-
-
Para agregar más destinos, elija Agregar otro destino y repita los pasos de configuración del destino.
-
Seleccione Crear puerta de enlace.
Tras crear la puerta de enlace, puede ver sus detalles, incluida la URL del punto final y los objetivos asociados.