View a markdown version of this page

Créez une passerelle Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Créez une passerelle Amazon Bedrock AgentCore

Ce guide explique le processus de création et de configuration d'une AgentCore passerelle Amazon Bedrock. La passerelle sert de point d'entrée unifié permettant aux agents d'accéder aux outils et aux ressources via le protocole MCP (Model Context Protocol). Sa création constitue la première étape de la création de votre plateforme d'intégration d'outils. Lorsque vous créez une passerelle, vous créez un service géré qui gère l'authentification et invoque des points de terminaison appelables en tant qu'outils.

Pour créer une passerelle, vous devez configurer l'autorisation entrante et les cibles invocables. Les cibles établissent la connexion entre votre passerelle et différents types d'outils, notamment les fonctions Lambda et les services d'API REST. Chaque cible contient des détails de configuration qui spécifient l'emplacement de l'outil, les exigences d'authentification et les règles de transformation des demandes nécessaires.

Vous pouvez créer une passerelle de différentes manières :

  • AWS Console de gestion : avec la console, vous pouvez configurer l'autorisation, créer la passerelle et ajouter des cibles sur une seule page.

  • AgentCore CLI — Créez des passerelles et des cibles à l'aide de commandes simplifiées qui gèrent automatiquement les configurations courantes.

  • AgentCore API Amazon Bedrock — Vous pouvez appeler l'CreateGatewayAPI directement ou à l'aide d'un outil compatible. Si vous utilisez l'API, vous ajouterez des cibles à votre passerelle lors d'une étape distincte.

Note

Lorsque vous créez une passerelle, une identité de charge de travail est automatiquement créée pour la passerelle.

Fonctionnalités de passerelle pouvant être définies lors de la création

Vous pouvez activer les fonctionnalités suivantes de la passerelle lors de sa création :

  • Configuration du protocole — Configurez la manière dont la passerelle implémente le protocole.

  • Chiffrement personnalisé de la passerelle : spécifiez le nom de ressource Amazon (ARN) d'une clé AWS KMS gérée par le client pour mieux contrôler le processus de chiffrement de votre ressource. Si vous n'en incluez pas, AWS chiffre la ressource à l'aide d'une clé AWS gérée. Pour plus d'informations, voir Chiffrer votre AgentCore passerelle à l'aide d'une clé KMS gérée par le client.

  • Mode de débogage : autorise le retour de messages d'erreur spécifiques lors de l'appel de la passerelle pour faciliter le débogage. Pour plus d'informations, voir Activer les messages de débogage.

  • Recherche sémantique — Ajoutez le x_amz_bedrock_agentcore_search à la passerelle afin que la cible puisse fournir des outils adaptés à la requête de recherche. Pour plus d'informations, voir Rechercher des outils dans votre AgentCore passerelle à l'aide d'une requête en langage naturel.

    Note

    Notez ce qui suit pour la recherche sémantique : vous ne pouvez activer la recherche sémantique que lors de la création d'une passerelle. Une fois que vous avez créé une passerelle, vous ne pouvez pas modifier sa configuration pour activer la recherche sémantique. Pour qu'une identité puisse créer une passerelle avec recherche sémantique, assurez-vous qu'elle est autorisée à utiliser l'action bedrock-agentcore:SynchronizeGatewayTargets IAM.

  • Configuration du moteur de politiques : associez un moteur de politiques pour contrôler les actions que les agents peuvent effectuer lorsqu'ils appellent des outils via la passerelle. Les moteurs de politiques utilisent les politiques de Cedar pour définir des règles d'autorisation avec des modes d'application pour la journalisation uniquement ou pour appliquer activement les décisions d'accès.

  • Intercepteurs de passerelle : vous permettent d'exécuter du code personnalisé lors de chaque appel de votre passerelle. Pour plus d'informations, consultez la section Utilisation d'intercepteurs avec Gateway.

Sélectionnez une rubrique pour savoir comment créer une passerelle à l'aide de cette méthode :