View a markdown version of this page

Création d'une passerelle Amazon Bedrock AgentCore - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'une passerelle Amazon Bedrock AgentCore

Ce guide explique le processus de création et de configuration d'Amazon Bedrock AgentCore Gateway. La passerelle sert de point d'entrée unifié permettant aux agents d'accéder aux outils et aux ressources via le protocole MCP (Model Context Protocol). Sa création constitue la première étape de la création de votre plateforme d'intégration d'outils. Lorsque vous créez une passerelle, vous créez un service géré qui gère l'authentification et invoque des points de terminaison appelables en tant qu'outils.

Pour créer une passerelle, vous devez configurer l'autorisation entrante et configurer des cibles invocables. Les cibles établissent la connexion entre votre passerelle et différents types d'outils, notamment les fonctions Lambda et les services d'API REST. Chaque cible contient des détails de configuration qui spécifient l'emplacement de l'outil, les exigences d'authentification et toutes les règles de transformation des demandes nécessaires.

Vous pouvez créer une passerelle de la manière suivante :

  • AWS Console de gestion  : la console vous permet de configurer l'autorisation, de créer la passerelle et d'ajouter des cibles sur une seule page.

  • AgentCore CLI  : créez des passerelles et des cibles à l'aide de commandes simplifiées qui gèrent automatiquement les configurations courantes.

  • AgentCore API Amazon Bedrock  : vous pouvez invoquer directement l'CreateGatewayAPI ou utiliser un outil compatible. Si vous utilisez l'API, vous ajouterez des cibles à votre passerelle lors d'une étape distincte.

Note

Lorsque vous créez une passerelle, une identité de charge de travail est automatiquement créée pour la passerelle.

Fonctionnalités de passerelle pouvant être définies lors de la création

Vous pouvez activer les fonctionnalités suivantes de la passerelle lors de la création :

  • Configuration du protocole  : configurez la manière dont la passerelle implémente le protocole.

  • Chiffrement personnalisé de la passerelle  : spécifiez le nom de ressource Amazon (ARN) d'une clé AWS KMS gérée par le client pour mieux contrôler le processus de chiffrement de votre ressource. Si vous n'en incluez pas, AWS chiffre la ressource à l'aide d'une clé AWS gérée. Pour plus d'informations, voir Chiffrer votre AgentCore passerelle à l'aide d'une clé KMS gérée par le client.

  • Mode de débogage  : autorise le renvoi de messages d'erreur spécifiques lors de l'appel à la passerelle pour faciliter le débogage. Pour plus d'informations, voir Activer les messages de débogage.

  • Recherche sémantique  : ajoutez-le x_amz_bedrock_agentcore_search à la passerelle afin que la cible puisse fournir des outils pertinents pour la requête de recherche. Pour plus d'informations, voir Rechercher des outils dans votre AgentCore passerelle à l'aide d'une requête en langage naturel.

    Note

    Notez ce qui suit pour la recherche sémantique : vous ne pouvez activer la recherche sémantique que lors de la création d'une passerelle. Une fois que vous avez créé une passerelle, vous ne pouvez pas modifier sa configuration pour activer la recherche sémantique. Pour qu'une identité crée une passerelle avec recherche sémantique, assurez-vous qu'elle est autorisée à utiliser l'action bedrock-agentcore:SynchronizeGatewayTargets IAM.

  • Configuration du moteur de politiques  : associez un moteur de politiques pour contrôler les actions que les agents peuvent effectuer lorsqu'ils appellent des outils via la passerelle. Les moteurs de politiques utilisent les politiques Cedar pour définir des règles d'autorisation avec des modes d'application pour la journalisation uniquement ou l'application active des décisions d'accès.

  • Intercepteurs de passerelle  : vous permettent d'exécuter du code personnalisé lors de chaque appel de votre passerelle. Pour plus d'informations, consultez la section Utilisation d'intercepteurs avec Gateway.

Sélectionnez un sujet pour savoir comment créer une passerelle à l'aide de cette méthode :