Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Environnement et système de fichiers
Chaque session de harnais s'exécute dans une microVM isolée avec son propre système de fichiers et son propre shell. Cette page couvre la configuration de l'environnement d'exécution (conteneur par défaut ou personnalisé), l'exécution de commandes directement sur la machine virtuelle, la définition des variables d'environnement et le montage de systèmes de fichiers persistants.
Exécuter des commandes sur l'environnement
Tout ne doit pas nécessairement passer par la boucle des agents. InvokeAgentRuntimeCommandvous donne un accès direct au shell du harnais MicroVM : exécution de commandes déterministe sans raisonnement basé sur un modèle, sans coût de jeton, sans ambiguïté.
Utilisez-le pour :
-
Exécutez des scripts déterministes de pré-invocation ou de post-invocation.
-
Préparez l'environnement avant une invocation : clonez un dépôt, installez les dépendances, copiez les fichiers d'entrée.
-
Agissez en fonction de ce que l'agent a produit : exécutez des tests, validez et poussez, extrayez les artefacts de construction.
-
Inspectez la machine virtuelle pendant le développement :
lscatenv,,,python --versionsans parcourir le modèle en aller-retour.
Exemple
Consultez InvokeAgentRuntimeCommand l'API pour plus de détails.
Note
Les commandes s'exécutent en tant que root (uid 0) dans la microVM. Cela revient à rooter votre propre instance EC2 : l'autorisation IAM correspond à la porte d'accès, et non au niveau de privilège intégré à la machine virtuelle. Si votre Dockerfile inclut une USER directive, celle-ci s'applique uniquement au processus agent (point d'entrée principal du conteneur). InvokeAgentRuntimeCommands'exécute avec un niveau de privilège plus élevé à des fins opérationnelles, de la même manière que la docker exec valeur par défaut est root même lorsque le conteneur s'exécute en tant qu'utilisateur non root. Consultez la section Exécuter des commandes shell dans les sessions AgentCore d'exécution pour plus de détails sur la sécurité, la gestion des erreurs et les meilleures pratiques.
Environnement personnalisé (images de conteneurs)
L'environnement de base inclut Python et bash, ce qui est suffisant pour la plupart des tâches. Lorsque vous en avez besoin de plus, regroupez votre code source, vos dépendances, vos environnements d'exécution et vos outils dans une image de conteneur, envoyez-la vers ECR et référencez-la sur le harnais. Votre agent travaille exactement dans cet environnement. Associez des images personnalisées à une InvokeAgentRuntimeCommand configuration spécifique à la session qui varie en fonction de l'appel.
Les images de conteneurs doivent être créées pour la linux/arm64 plateforme.
Le harnais remplace celui de votre conteneur ENTRYPOINT et permet CMD à celui-ci de fonctionner en tant qu'environnement. Le logiciel, le système de fichiers et les variables d'environnement que vous avez installés sont à la disposition de l'agent ; la commande de démarrage de votre conteneur n'est pas exécutée. Si vous avez besoin d'un processus en arrière-plan (tel qu'un serveur de développement), démarrez-le InvokeAgentRuntimeCommand après le début de la session.
Exemple
Variables d’environnement
Définissez les variables d'environnement qui sont transmises au conteneur d'exécution. Les variables d'environnement sont disponibles pour l'agent et pour tout conteneur personnalisé exécuté au cours de la session.
Exemple
Système de fichiers
Le harnais installe un espace de stockage permanent sur les chemins que vous spécifiez. Les fichiers écrits sur ces supports survivent à la fin de la session et sont visibles lors des appels ultérieurs.
Un harnais prend en charge trois types de systèmes de fichiers :
-
Stockage de session : stockage par session géré par service qui persiste sur plusieurs stop/resume cycles pour la même session.
runtimeSessionIdAucun VPC n'est requis. -
Point d'accès Amazon EFS : apportez votre propre système de fichiers EFS, partagé entre les sessions et les agents. VPC requis.
-
Point d'accès Amazon S3 Files : apportez votre propre système de fichiers S3 Files qui se synchronise de manière bidirectionnelle avec un compartiment S3. VPC requis.
Pour en savoir plus sur les prérequis (réseau VPC, autorisations IAM, groupes de sécurité), la comparaison des types, les limites et le comportement du cycle de vie, consultez la section Configurations des systèmes de fichiers pour Runtime. AgentCore Les mêmes exigences s'appliquent aux harnais.
Configurer l'environnement et le système de fichiers dans la CLI AgentCore
Exemple
Stockage des sessions
Les fichiers écrits sur le chemin de montage persistent d'un stop/resume cycle à l'autre lorsque vous les invoquez avec le même runtimeSessionId chemin.
Exemple
Point d'accès Amazon EFS
Attachez un ARN de point d'accès EFS à un chemin de montage situé en dessous/mnt. Les données persistent dans votre compte et peuvent être partagées avec d'autres harnais ou environnements d'exécution d'agents qui installent le même point d'accès.
Exemple
Point d'accès Amazon S3 Files
Attachez un ARN de point d'accès S3 Files à un chemin de montage situé sous/mnt. Les fichiers situés sur le chemin de montage sont synchronisés de manière bidirectionnelle avec le compartiment S3 de sauvegarde.
Exemple
Important
UpdateHarnessremplace la filesystemConfigurations liste complète. Pour ajouter un nouveau montage à un harnais dont les systèmes de fichiers sont déjà configurés, appelez d'GetHarnessabord, puis envoyez la liste complète souhaitée (entrées existantes et nouvelles entrées). UpdateHarness
Pour en savoir plus : Configurations du système de fichiers pour AgentCore Runtime.
Rubriques associées
-
Compétences- attachez des compétences depuis Git, S3 ou AWS Skills
-
Mémoire- poursuivre les conversations d'une session à l'autre
-
Outils- connectez les outils à votre harnais
-
Sécurité et contrôles d'accès- politiques relatives aux rôles d'exécution et configuration du VPC