View a markdown version of this page

Création d'une passerelle avec Policy Engine - Amazon Bedrock AgentCore

Création d'une passerelle avec Policy Engine

Cette section fournit des exemples de création d'une passerelle avec un moteur de politiques associé à l'application des politiques.

Note

* Les valeurs de la configuration d'autorisation datent de la configuration de l'autorisation entrante. * Si vous choisissez une option qui implique de spécifier un ARN de rôle de service de passerelle manifeste, assurez-vous d'en spécifier un ARN existant que vous avez configuré. Pour plus d'informations, consultez la section Autorisations relatives aux rôles du service Amazon Bedrock AgentCore Gateway.

Sélectionnez l'une des méthodes suivantes :

Exemple
AWS CLI
  1. Exécutez le code suivant dans un terminal pour créer une passerelle avec un moteur de politique à l'aide de la AWS CLI :

    aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    L'URL de passerelle dans la réponse est le point de terminaison à utiliser lorsque vous appelez la passerelle.

AWS Python SDK (Boto3)
  1. Le code Python suivant montre comment créer une passerelle avec un moteur de politiques à l'aide du SDK AWS Python (Boto3) :

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    L'URL de passerelle dans la réponse est le point de terminaison à utiliser lorsque vous appelez la passerelle.