View a markdown version of this page

Configurer une passerelle Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Configurer une passerelle Amazon Bedrock AgentCore

Amazon Bedrock AgentCore Gateway fournit une couche de connectivité unifiée entre les agents et les outils et ressources avec lesquels ils ont besoin pour interagir. Avant de configurer votre passerelle, il est important de comprendre comment spécifier les autorisations afin de sécuriser correctement votre passerelle.

Flux de travail Gateway

Le flux de travail Gateway implique les étapes suivantes pour connecter vos agents à des outils externes :

  1. Créez les outils pour votre passerelle : définissez vos outils à l'aide de schémas tels que les spécifications OpenAPI pour les API REST ou les schémas JSON pour les fonctions Lambda. Les spécifications OpenAPI ou les schémas d'outils de vos outils sont ensuite analysés par Amazon AgentCore Bedrock pour créer la passerelle.

  2. Création d'un point de terminaison de passerelle : utilisez la AWS console ou le AWS SDK pour créer la passerelle qui servira de point d'entrée MCP. Chaque point de terminaison ou fonction d'API deviendra un MCP-compatible outil et sera mis à disposition via l'URL de votre serveur MCP. Pour sécuriser la passerelle, vous pouvez utiliser l'autorisation entrante pour contrôler l'entrée vers la passerelle.

  3. Ajouter des cibles à votre passerelle : configurez des cibles qui définissent la manière dont la passerelle achemine les demandes vers des outils spécifiques. Pour vous connecter en toute sécurité aux ressources du backend au nom des utilisateurs authentifiés, utilisez l'autorisation sortante. Ensemble, les autorisations entrantes et sortantes créent un pont sécurisé entre les utilisateurs et leurs ressources cibles, prenant en charge à la fois les informations d'identification IAM et OAuth-based les flux d'authentification.

  4. Mettez à jour le code de votre agent : connectez votre agent au point de terminaison Gateway pour accéder à tous les outils configurés via l'interface MCP unifiée.