View a markdown version of this page

Buat gateway dengan Policy Engine - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat gateway dengan Policy Engine

Bagian ini memberikan contoh pembuatan gateway dengan mesin kebijakan yang terkait untuk penegakan kebijakan.

catatan

* Nilai untuk konfigurasi otorisasi berasal dari saat Anda mengatur otorisasi masuk. * Jika Anda memilih opsi yang melibatkan penentuan peran layanan gateway terbuka ARN, pastikan Anda menentukan yang sudah ada yang telah Anda atur. Untuk informasi selengkapnya, lihat izin peran layanan Amazon Bedrock AgentCore Gateway.

Pilih salah satu metode berikut:

contoh
AWS CLI
  1. Jalankan kode berikut di terminal untuk membuat gateway dengan Policy Engine menggunakan AWS CLI:

    aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    GatewayURL dalam respons adalah titik akhir yang digunakan saat Anda memanggil gateway.

AWS Python SDK (Boto3)
  1. Kode Python berikut menunjukkan cara membuat gateway dengan Policy Engine menggunakan AWS Python SDK (Boto3):

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    GatewayURL dalam respons adalah titik akhir yang digunakan saat Anda memanggil gateway.