View a markdown version of this page

Cree una puerta de enlace de Amazon Bedrock AgentCore - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cree una puerta de enlace de Amazon Bedrock AgentCore

Esta guía lo guía a través del proceso de creación y configuración de un Amazon Bedrock Gateway AgentCore . El Gateway sirve como punto de entrada unificado para que los agentes accedan a las herramientas y los recursos a través del Protocolo de contexto modelo (MCP), y crearlo es el primer paso para crear su plataforma de integración de herramientas. Al crear una puerta de enlace, se crea un servicio gestionado que gestiona la autenticación e invoca los puntos finales a los que se puede acceder como herramientas.

Para crear una puerta de enlace, debe configurar la autorización de entrada y los objetivos invocables. Los objetivos establecen la conexión entre la puerta de enlace y varios tipos de herramientas, incluidas las funciones de Lambda y los servicios de API REST. Cada objetivo contiene detalles de configuración que especifican la ubicación de la herramienta, los requisitos de autenticación y las reglas de transformación de solicitudes necesarias.

Puede crear una puerta de enlace de las siguientes maneras:

  • AWS Consola de administración: con la consola, puede configurar la autorización, crear la puerta de enlace y agregar destinos, todo en una sola página.

  • AgentCore CLI: cree puertas de enlace y objetivos con comandos simplificados que gestionan automáticamente las configuraciones comunes.

  • AgentCore API de Amazon Bedrock: puede invocar la CreateGateway API directamente o con la ayuda de una herramienta compatible. Si utiliza la API, añadirá los objetivos a su puerta de enlace en un paso independiente.

nota

Al crear una puerta de enlace, se crea automáticamente una identidad de carga de trabajo para la puerta de enlace.

Funciones de la puerta de enlace que se pueden configurar durante la creación

Puede activar las siguientes funciones de la puerta de enlace durante la creación:

  • Configuración del protocolo: configure la forma en que la puerta de enlace implementa el protocolo.

  • Cifrado personalizado de la puerta de enlace: especifique el nombre de recurso de Amazon (ARN) de una clave de AWS KMS administrada por el cliente para tener un mayor control sobre el proceso de cifrado de su recurso. Si no incluye ninguna, AWS cifra el recurso con una clave administrada. AWS Para obtener más información, consulte Cifrar la AgentCore puerta de enlace con una clave de KMS administrada por el cliente.

  • Modo de depuración: permite que se devuelvan mensajes de error específicos durante la invocación de la puerta de enlace para facilitar la depuración. Para obtener más información, consulte Activar la depuración de mensajes.

  • Búsqueda semántica: agréguela x_amz_bedrock_agentcore_search a la puerta de enlace para que el objetivo pueda ofrecer herramientas que sean relevantes para la consulta de búsqueda. Para obtener más información, consulte Buscar herramientas en su AgentCore puerta de enlace con una consulta en lenguaje natural.

    nota

    Ten en cuenta lo siguiente para la búsqueda semántica: solo puedes habilitar la búsqueda semántica al crear una puerta de enlace. Después de crear una puerta de enlace, no puede cambiar su configuración para habilitar la búsqueda semántica. Para que una identidad cree una puerta de enlace con búsqueda semántica, asegúrese de que tenga permisos para usar la acción de bedrock-agentcore:SynchronizeGatewayTargets IAM.

  • Configuración del motor de políticas: adjunte un motor de políticas para controlar las acciones que pueden realizar los agentes al llamar a las herramientas a través de la puerta de enlace. Los motores de políticas utilizan las políticas de Cedar para definir las reglas de autorización con modos de aplicación para registrar únicamente o hacer cumplir activamente las decisiones de acceso.

  • Interceptores de puerta de enlace: le permiten ejecutar código personalizado durante cada invocación de su puerta de enlace. Para obtener más información, consulte Uso de interceptores con Gateway.

Seleccione un tema para obtener información sobre cómo crear una puerta de enlace con ese método: