Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez une AgentCore passerelle à l'aide du AWS Console de gestion
Pour créer une passerelle à l'aide de la console
-
Ouvrez la AgentCore console à l'adresse https://console.aws.amazon.com/bedrock-agentcore/home #
. -
Dans le volet de navigation de gauche, sélectionnez Passerelles.
-
Dans la section Passerelles, choisissez Créer une passerelle.
-
(Facultatif) Dans la section Détails de la passerelle, procédez comme suit :
-
Modifier le nom de passerelle généré
-
Développez la section Configurations supplémentaires et procédez comme suit :
-
Dans le champ Description de la passerelle, décrivez votre passerelle.
-
Dans le champ Instruction, entrez les instructions ou le contexte spéciaux qui doivent être transmis aux outils lorsqu'ils sont invoqués.
-
Pour activer un outil intégré permettant de rechercher des outils dans la passerelle, sélectionnez Activer la recherche sémantique. Si vous activez cet outil, vous ne pourrez pas le désactiver ultérieurement. Pour plus d'informations, voir Rechercher des outils dans votre AgentCore passerelle à l'aide d'une requête en langage naturel.
-
Pour activer le renvoi de messages de débogage détaillés dans la réponse de la passerelle, sélectionnez Débogage au niveau des exceptions. Vous pouvez désactiver les messages de débogage ultérieurement. Pour plus d'informations, voir Activer les messages de débogage.
-
-
-
Dans la section Configurations d'authentification entrante, sélectionnez l'une des options suivantes :
-
Pour permettre à Amazon Cognito de créer des ressources d'autorisation pour vous, sélectionnez Création rapide de configurations avec Cognito.
-
Pour utiliser une configuration d'autorisation que vous avez déjà configurée, sélectionnez Utiliser les configurations de fournisseurs d'identité existantes, puis configurez les champs suivants :
-
URL de découverte : entrez l'URL de découverte fournie par votre fournisseur d'identité.
-
Audiences autorisées : entrez la valeur d'audience que votre passerelle acceptera. Pour ajouter d'autres audiences, choisissez Ajouter une audience.
-
Clients autorisés : entrez l'identifiant public du client que votre passerelle acceptera. Pour ajouter d'autres clients, choisissez Ajouter un client.
-
Étendues autorisées : entrez une liste des étendues autorisées qui seront validées par rapport à la portée revendiquée dans le jeton JWT. Le champ
allowedScopesd'autorisation sera configuré sous la forme d'une liste de chaînes. -
Réclamations personnalisées requises — Entrez une liste des réclamations requises qui seront validées par rapport au nom et à la valeur de la réclamation contenus dans le jeton JWT entrant. Pour plus de détails sur la configuration de l'autorisateur, voir Configurer l'autorisateur JWT entrant
-
-
-
Dans la section Autorisations, procédez comme suit :
Note
Si le gestionnaire de rôles est activé dans votre compte, AgentCore le rôle est associé à votre place et l'étape de sélection du rôle décrite ici est remplacée par une option Personnaliser. Pour utiliser un autre rôle, choisissez Personnaliser. Pour plus d’informations, consultez Création de rôles IAM dans le Guide de l’utilisateur IAM.
-
Pour utiliser un rôle de service IAM afin d'appeler la passerelle au nom de l'utilisateur, sélectionnez Utiliser un rôle de service IAM.
-
(Si vous utilisez un rôle de service IAM) Choisissez l'une des options suivantes sous le rôle IAM :
-
Pour créer un rôle de service avec les autorisations nécessaires pour accéder à votre passerelle, choisissez Créer et utiliser un nouveau rôle de service et modifiez éventuellement le nom du rôle de service généré.
-
Pour utiliser un rôle de service existant, choisissez Utiliser un rôle de service existant, puis sélectionnez un rôle dans le menu déroulant Nom du rôle de service. Assurez-vous que le rôle de service que vous choisissez dispose des autorisations nécessaires. Pour plus d'informations, consultez la section Autorisations de rôle de service AgentCore Gateway.
-
-
-
(Facultatif) Par défaut, votre passerelle est cryptée à l'aide d'une clé AWS gérée. Pour chiffrer votre passerelle à l'aide d'une clé KMS personnalisée, développez la section Clé KMS, sélectionnez Personnaliser les paramètres de chiffrement (avancés), puis choisissez une clé gérée par le client. Pour plus d'informations, voir Chiffrer votre AgentCore passerelle à l'aide d'une clé KMS gérée par le client.
-
Dans la section Target : $ {target-name}, procédez comme suit :
-
(Facultatif) Modifiez le nom de cible généré.
-
(Facultatif) Fournissez une description de la cible.
-
Pour le type de cible, choisissez une option. Pour plus d'informations sur les différents types de cibles, voir Ajouter des cibles à une AgentCore passerelle existante.
-
Sélectionnez ou entrez la manière dont le type de cible est défini.
-
Pour les configurations d'authentification sortante, sélectionnez une méthode d'autorisation sortante. Sélectionnez ou fournissez ensuite les informations nécessaires et toutes les configurations supplémentaires facultatives. Pour plus d'informations, voir Configuration de l'autorisation sortante pour votre passerelle.
-
-
Pour ajouter d'autres cibles, choisissez Ajouter une autre cible et répétez les étapes de configuration de la cible.
-
Cliquez sur Create gateway (Créer une passerelle).
Après avoir créé votre passerelle, vous pouvez consulter ses détails, notamment l'URL du point de terminaison et les cibles associées.