View a markdown version of this page

Dasar-dasar - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Dasar-dasar

Topik berikut menunjukkan cara kerja Amazon Bedrock AgentCore Browser dan bagaimana Anda dapat membuat sumber daya dan mengelola sesi.

Membuat Alat Browser dan memulai sesi

  1. Buat Alat Browser

    Saat mengonfigurasi Alat Browser, pilih pengaturan jaringan publik, konfigurasi perekaman untuk pemutaran ulang sesi, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh Browser Tool.

  2. Memulai sesi

    Browser Tool menggunakan model berbasis sesi. Setelah membuat Browser Tool, Anda memulai sesi dengan periode batas waktu yang dapat dikonfigurasi (default adalah 15 menit). Sesi secara otomatis berakhir setelah periode batas waktu. Beberapa sesi dapat aktif secara bersamaan untuk satu Alat Browser, dengan setiap sesi mempertahankan status dan lingkungannya sendiri.

  3. Berinteraksi dengan browser

    Setelah sesi dimulai, Anda dapat berinteraksi dengan browser menggunakan API WebSocket-based streaming. Titik akhir Otomasi memungkinkan agen Anda melakukan tindakan browser seperti menavigasi ke situs web, mengklik elemen, mengisi formulir, mengambil tangkapan layar, dan banyak lagi. Perpustakaan seperti penggunaan browser atau Playwright dapat digunakan untuk menyederhanakan interaksi ini.

    Sementara itu, titik akhir Live View memungkinkan pengguna akhir untuk menonton sesi browser secara real time dan berinteraksi dengannya secara langsung melalui streaming langsung.

  4. Hentikan sesi

    Setelah selesai menggunakan sesi browser, Anda harus menghentikannya untuk melepaskan sumber daya dan menghindari biaya yang tidak perlu. Sesi dapat dihentikan secara manual atau akan secara otomatis berakhir setelah periode batas waktu yang dikonfigurasi.

Izin

Untuk menggunakan Amazon Bedrock AgentCore Browser, Anda memerlukan izin berikut dalam kebijakan IAM Anda:

{ "Version":"2012-10-17", "Statement": [ { "Sid": "BedrockAgentCoreInBuiltToolsFullAccess", "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateBrowser", "bedrock-agentcore:ListBrowsers", "bedrock-agentcore:GetBrowser", "bedrock-agentcore:DeleteBrowser", "bedrock-agentcore:StartBrowserSession", "bedrock-agentcore:ListBrowserSessions", "bedrock-agentcore:GetBrowserSession", "bedrock-agentcore:StopBrowserSession", "bedrock-agentcore:UpdateBrowserStream", "bedrock-agentcore:ConnectBrowserAutomationStream", "bedrock-agentcore:ConnectBrowserLiveViewStream" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*" } ] }

Jika Anda menggunakan perekaman sesi dengan S3, peran eksekusi yang Anda berikan saat membuat browser memerlukan izin berikut:

{ "Sid": "BedrockAgentCoreBuiltInToolsS3Policy", "Effect": "Allow", "Action": [ "s3:PutObject", "s3:ListMultipartUploadParts", "s3:AbortMultipartUpload" ], "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "{{accountId}}" } } }

Anda juga harus menambahkan kebijakan kepercayaan berikut ke peran eksekusi:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

Pengaturan browser untuk operasi API

Jalankan perintah berikut untuk mengatur Browser Tool Anda yang umum untuk semua operasi API bidang kontrol dan bidang data.

import boto3 import uuid REGION = "<Region>" CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com" DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com" cp_client = boto3.client( 'bedrock-agentcore-control', region_name=REGION, endpoint_url=CP_ENDPOINT_URL ) dp_client = boto3.client( 'bedrock-agentcore', region_name=REGION, endpoint_url=DP_ENDPOINT_URL )

Manajemen sumber daya

AgentCore Browser menyediakan dua jenis sumber daya:

Sistem ARN

ARN sistem adalah sumber daya default yang dibuat sebelumnya untuk kemudahan penggunaan. ARN ini memiliki konfigurasi default dengan opsi paling ketat dan tersedia untuk semua wilayah di mana Amazon Bedrock AgentCore tersedia.

Bidang Nilai

ID

aws.browser.v1

ARN

arn: aws:bedrock-agentcore: us-east-1: aws: .browser.v1 browser/aws

Nama

Alat Peramban Amazon Bedrock AgentCore

Deskripsi

AWS browser bawaan untuk penjelajahan web yang aman

Status

SIAP

ARN kustom

ARN khusus memungkinkan Anda untuk mengkonfigurasi alat browser dengan pengaturan Anda sendiri. Anda dapat memilih pengaturan jaringan publik, konfigurasi perekaman, pengaturan keamanan, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses alat browser.

Pengaturan jaringan

AgentCore Browser mendukung mode jaringan publik. Mode ini memungkinkan alat untuk mengakses sumber daya internet publik. Opsi ini memungkinkan integrasi dengan API dan layanan eksternal.

Manajemen sesi

S AgentCore esi Browser memiliki karakteristik sebagai berikut:

Batas waktu sesi habis

Default: 900 detik (15 menit)

Dapat dikonfigurasi: Dapat disesuaikan saat membuat sesi, hingga 8 jam

Rekaman sesi

Sesi browser dapat direkam untuk ditinjau nanti

Rekaman termasuk lalu lintas jaringan dan log konsol

Rekaman disimpan dalam bucket S3 yang ditentukan selama pembuatan browser

Tampilan langsung

Sesi dapat dilihat secara real-time menggunakan fitur tampilan langsung

Tampilan langsung tersedia di: /browser-.browserstreams/aws. v1/sessions/{session_id} /tampilan langsung

Penghentian otomatis

Sesi secara otomatis berakhir setelah periode batas waktu yang dikonfigurasi

Beberapa sesi

Beberapa sesi dapat aktif secara bersamaan untuk satu alat browser. Setiap sesi mempertahankan keadaan dan lingkungannya sendiri. Bisa ada maksimal 500 sesi.

Kebijakan retensi

Kebijakan retensi waktu hidup (TTL) untuk data sesi adalah 30 hari.

Menggunakan sesi terisolasi

AgentCore Alat memungkinkan isolasi setiap sesi pengguna untuk memastikan penggunaan kembali konteks yang aman dan konsisten di beberapa pemanggilan alat. Isolasi sesi sangat penting untuk beban kerja agen AI karena pola eksekusi dinamis dan multi-langkah mereka.

Setiap sesi alat berjalan di microVM khusus dengan sumber daya CPU, memori, dan filesystem yang terisolasi. Arsitektur ini menjamin bahwa pemanggilan alat satu pengguna tidak dapat mengakses data dari sesi pengguna lain. Setelah sesi selesai, microVM sepenuhnya dihentikan, dan memorinya dibersihkan, sehingga menghilangkan risiko kebocoran data lintas sesi.