View a markdown version of this page

Créer une passerelle avec Policy Engine - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Créer une passerelle avec Policy Engine

Cette section fournit des exemples de création d'une passerelle avec un moteur de politiques associé à l'application des politiques.

Note

* Les valeurs de configuration de l'autorisation datent de la configuration de l'autorisation entrante. * Si vous choisissez une option qui implique la spécification d'un ARN de rôle de service de passerelle manifeste, assurez-vous d'en spécifier un existant que vous avez configuré. Pour plus d'informations, consultez la section Autorisations relatives aux rôles de service Amazon Bedrock AgentCore Gateway.

Sélectionnez l'une des méthodes suivantes :

Exemple
AWS CLI
  1. Exécutez le code suivant dans un terminal pour créer une passerelle avec un moteur de politique à l'aide de la AWS CLI :

    aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    Le GatewayURL dans la réponse est le point de terminaison à utiliser lorsque vous appelez la passerelle.

AWS Python SDK (Boto3)
  1. Le code Python suivant montre comment créer une passerelle avec un moteur de politique à l'aide du SDK AWS Python (Boto3) :

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    Le GatewayURL dans la réponse est le point de terminaison à utiliser lorsque vous appelez la passerelle.