View a markdown version of this page

Cree una puerta de enlace Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Cree una puerta de enlace Amazon Bedrock AgentCore

Esta guía explica el proceso de creación y configuración de Amazon Bedrock AgentCore Gateway. El Gateway sirve como punto de entrada unificado para que los agentes accedan a las herramientas y los recursos a través del Model Context Protocol (MCP). Su creación es el primer paso para crear una plataforma de integración de herramientas. Al crear una puerta de enlace, se crea un servicio gestionado que gestiona la autenticación e invoca puntos finales invocables como herramientas.

Para crear una puerta de enlace, debe configurar la autorización entrante y los destinos invocables. Los objetivos establecen la conexión entre la puerta de enlace y varios tipos de herramientas, incluidas las funciones de Lambda y los servicios de API REST. Cada destino contiene detalles de configuración que especifican la ubicación de la herramienta, los requisitos de autenticación y cualquier regla de transformación de solicitudes necesaria.

Puede crear una puerta de enlace de las siguientes maneras:

  • AWS Consola de administración: con la consola, puede configurar la autorización, crear la puerta de enlace y añadir destinos, todo en una sola página.

  • AgentCore CLI: cree puertas de enlace y objetivos con comandos simplificados que gestionan automáticamente las configuraciones comunes.

  • AgentCore API de Amazon Bedrock: puede invocar directamente la CreateGatewayAPI o con la ayuda de una herramienta compatible. Si utilizas la API, añadirás objetivos a tu puerta de enlace en un paso aparte.

nota

Al crear una puerta de enlace, se crea automáticamente una identidad de carga de trabajo para la puerta de enlace.

Características de la puerta de enlace que se pueden configurar durante la creación

Puede activar las siguientes funciones de la puerta de enlace durante la creación:

  • Configuración del protocolo: configure la forma en que la puerta de enlace implementa el protocolo.

  • Cifrado personalizado de la puerta de enlace: especifique el nombre de recurso de Amazon (ARN) de una clave de AWS KMS administrada por el cliente para tener un mayor control sobre el proceso de cifrado de su recurso. Si no incluye ninguna, AWS cifra el recurso con una clave administrada. AWS Para obtener más información, consulte Cifrar la AgentCore puerta de enlace con una clave KMS administrada por el cliente.

  • Modo de depuración: permite la devolución de mensajes de error específicos durante la invocación de la puerta de enlace para facilitar la depuración. Para obtener más información, consulte Activar los mensajes de depuración.

  • Búsqueda semántica: agréguela x_amz_bedrock_agentcore_search a la puerta de enlace para que el destinatario pueda ofrecer herramientas que sean relevantes para la consulta de búsqueda. Para obtener más información, consulte Buscar herramientas en su AgentCore portal con una consulta en lenguaje natural.

    nota

    Tenga en cuenta lo siguiente para la búsqueda semántica: solo puede habilitar la búsqueda semántica al crear una puerta de enlace. Una vez que haya creado una puerta de enlace, no podrá cambiar su configuración para habilitar la búsqueda semántica. Para que una identidad cree una puerta de enlace con búsqueda semántica, asegúrese de que tenga permisos para usar la acción de bedrock-agentcore:SynchronizeGatewayTargets IAM.

  • Configuración del motor de políticas: conecte un motor de políticas para controlar qué acciones pueden realizar los agentes al llamar a las herramientas a través de la puerta de enlace. Los motores de políticas utilizan las políticas de Cedar para definir las reglas de autorización con modos de aplicación que permiten registrar únicamente o hacer cumplir activamente las decisiones de acceso.

  • Interceptores de puerta de enlace: le permiten ejecutar código personalizado durante cada invocación de su puerta de enlace. Para obtener más información, consulte Uso de interceptores con Gateway.

Seleccione un tema para aprender a crear una puerta de enlace con ese método: