View a markdown version of this page

Créez une AgentCore passerelle à l'aide du AWS Console de gestion - Amazon Bedrock AgentCore

Créez une AgentCore passerelle à l'aide du AWS Console de gestion

Pour créer une passerelle à l'aide de la console

  1. Ouvrez la AgentCore console à l'adresse https://console.aws.amazon.com/bedrock-agentcore/home#.

  2. Dans le volet de navigation de gauche, sélectionnez Passerelles.

  3. Dans la section Passerelles, choisissez Create gateway.

  4. (Facultatif) Dans la section Détails de la passerelle, procédez comme suit :

    1. Modifier le nom de passerelle généré

    2. Développez la section Configurations supplémentaires et procédez comme suit :

      1. Dans le champ Description de la passerelle, fournissez une description de votre passerelle.

      2. Dans le champ Instruction, entrez les instructions ou le contexte spéciaux qui doivent être transmis aux outils lorsqu'ils sont invoqués.

      3. Pour activer un outil intégré permettant de rechercher des outils dans la passerelle, sélectionnez Activer la recherche sémantique. Si vous activez cet outil, vous ne pourrez pas le désactiver ultérieurement. Pour plus d'informations, voir Rechercher des outils dans votre AgentCore passerelle à l'aide d'une requête en langage naturel.

      4. Pour permettre aux messages de débogage détaillés d'être renvoyés dans la réponse de la passerelle, sélectionnez Débogage au niveau des exceptions. Vous pourrez désactiver les messages de débogage ultérieurement. Pour plus d'informations, voir Activer les messages de débogage.

  5. Dans la section Configurations d'authentification entrante, sélectionnez l'une des options suivantes :

    • Pour autoriser Amazon Cognito à créer des ressources d'autorisation pour vous, sélectionnez Création rapide de configurations avec Cognito.

    • Pour utiliser une configuration d'autorisation que vous avez déjà configurée, sélectionnez Utiliser les configurations de fournisseur d'identité existantes, puis configurez les champs suivants :

      • URL de découverte — Entrez l'URL de découverte de votre fournisseur d'identité.

      • Audiences autorisées : entrez la valeur d'audience que votre passerelle acceptera. Pour ajouter d'autres audiences, choisissez Ajouter une audience.

      • Clients autorisés : entrez l'identifiant public du client que votre passerelle acceptera. Pour ajouter d'autres clients, choisissez Ajouter un client.

      • Portées autorisées — Entrez une liste des étendues autorisées qui seront validées par rapport à la réclamation d'étendue dans le jeton JWT. Le champ allowedScopes d'autorisation sera configuré sous la forme d'une liste de chaînes.

      • Réclamations personnalisées requises — Entrez une liste de réclamations requises qui seront validées par rapport au nom et à la valeur de la réclamation contenus dans le jeton JWT entrant. Pour plus de détails sur la configuration de l'autorisateur, voir Configurer l'autorisateur JWT entrant

  6. Dans la section Autorisations, procédez comme suit :

    1. Pour utiliser un rôle de service IAM afin d'appeler la passerelle au nom de l'utilisateur, sélectionnez Utiliser un rôle de service IAM.

    2. (Si vous utilisez un rôle de service IAM) Choisissez l'une des options suivantes sous Rôle IAM :

      • Pour créer un rôle de service doté des autorisations nécessaires pour accéder à votre passerelle, choisissez Créer et utiliser un nouveau rôle de service et modifiez éventuellement le nom du rôle de service généré.

      • Pour utiliser un rôle de service existant, choisissez Utiliser un rôle de service existant, puis sélectionnez un rôle dans le menu déroulant Nom du rôle de service. Assurez-vous que le rôle de service que vous choisissez dispose des autorisations nécessaires. Pour plus d'informations, consultez la section Autorisations relatives aux rôles du service AgentCore Gateway.

  7. (Facultatif) Par défaut, votre passerelle est cryptée à l'aide d'une clé AWS gérée. Pour chiffrer votre passerelle avec une clé KMS personnalisée, développez la section Clé KMS, sélectionnez Personnaliser les paramètres de chiffrement (avancés), puis choisissez une clé gérée par le client. Pour plus d'informations, voir Chiffrer votre AgentCore passerelle avec une clé KMS gérée par le client.

  8. Dans la section Target : $ {target-name}, procédez comme suit :

    1. (Facultatif) Modifiez le nom de la cible générée.

    2. (Facultatif) Fournissez une description de la cible.

    3. Pour le type de cible, choisissez une option. Pour plus d'informations sur les différents types de cibles, voir Ajouter des cibles à une AgentCore passerelle existante.

    4. Sélectionnez ou entrez le mode de définition du type de cible.

    5. Pour les configurations d'authentification sortante, sélectionnez une méthode d'autorisation sortante. Sélectionnez ou fournissez ensuite les informations nécessaires et les éventuelles configurations supplémentaires facultatives. Pour plus d'informations, voir Configurer l'autorisation sortante pour votre passerelle.

  9. Pour ajouter d'autres cibles, choisissez Ajouter une autre cible et répétez les étapes de configuration des cibles.

  10. Cliquez sur Create gateway (Créer une passerelle).

Après avoir créé votre passerelle, vous pouvez consulter ses détails, notamment l'URL du point de terminaison et les cibles associées.