View a markdown version of this page

Buat AgentCore gateway menggunakan AWS Konsol Manajemen - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat AgentCore gateway menggunakan AWS Konsol Manajemen

Untuk membuat gateway menggunakan konsol

  1. Buka AgentCore konsol di https://console.aws.amazon.com/bedrock-agentcore/home #.

  2. Dari panel navigasi kiri, pilih Gateway.

  3. Di bagian Gateway, pilih Buat gateway.

  4. (Opsional) Di bagian detail Gateway, lakukan hal berikut:

    1. Ubah nama Gateway yang dihasilkan

    2. Perluas bagian Konfigurasi tambahan dan lakukan hal berikut:

      1. Di bidang deskripsi Gateway, berikan deskripsi untuk gateway Anda.

      2. Di bidang Instruksi, masukkan instruksi khusus atau konteks yang harus diteruskan ke alat saat dipanggil.

      3. Untuk mengaktifkan alat bawaan untuk alat pencarian di gateway, pilih Aktifkan pencarian semantik. Jika Anda mengaktifkan alat ini, Anda tidak dapat menonaktifkannya nanti. Untuk informasi selengkapnya, lihat Men cari alat di AgentCore gateway Anda dengan kueri bahasa alami.

      4. Untuk mengaktifkan pesan debugging terperinci agar dikembalikan dalam respons gateway, pilih debug tingkat pengecualian. Anda dapat menonaktifkan pesan debugging nanti. Untuk informasi selengkapnya, lihat Meng aktifkan pesan debugging.

  5. Di bagian Konfigurasi Auth Masuk, pilih salah satu opsi berikut:

    • Untuk mengizinkan Amazon Cognito membuat sumber daya otorisasi untuk Anda, pilih Buat konfigurasi cepat dengan Cognit o.

    • Untuk menggunakan konfigurasi otorisasi yang sudah Anda atur, pilih Gunakan konfigurasi penyedia identitas yang ada, lalu konfigurasikan bidang berikut:

      • URL Penemuan — Masukkan URL penemuan dari penyedia identitas Anda.

      • Audiens yang diizinkan — Masukkan nilai audiens yang akan diterima gateway Anda. Untuk menambahkan lebih banyak audiens, pilih Tambahkan audiens.

      • Klien yang diizinkan — Masukkan pengenal publik klien yang akan diterima gateway Anda. Untuk menambahkan lebih banyak klien, pilih Tambah klien.

      • Cakupan yang diizinkan — Masukkan daftar cakupan yang diizinkan yang akan divalidasi terhadap klaim cakupan di token JWT. Bid allowedScopes ang otorisasi akan dikonfigurasi sebagai daftar string.

      • Klaim kustom yang diperlukan — Masukkan daftar klaim yang diperlukan yang akan divalidasi terhadap nama klaim dan nilai yang terkandung dalam token JWT yang masuk. Untuk detail tentang mengonfigurasi otorizer, lihat Meng onfigurasi otorisasi JWT masuk

  6. Di bagian Izin, lakukan hal berikut:

    catatan

    Jika manajer peran diaktifkan di akun Anda, lamp AgentCore irkan peran untuk Anda, dan langkah pemilihan peran yang dijelaskan di sini diganti dengan opsi Ku stom isasi. Untuk menggunakan peran yang berbeda, pilih Sesuaikan. Untuk informasi selengkapnya, lihat Pembuatan peran IAM dalam Panduan Pengguna IAM.

    1. Untuk menggunakan peran layanan IAM untuk memanggil gateway atas nama pengguna, pilih Gunakan peran layanan IAM.

    2. (Jika Anda menggunakan peran layanan IAM) Pilih salah satu opsi berikut di bawah peran IAM:

      • Untuk membuat peran layanan dengan izin yang diperlukan untuk mengakses gateway Anda, pilih Buat dan gunakan peran layanan baru dan secara opsional ubah nama peran Layanan yang dihasilkan.

      • Untuk menggunakan peran layanan yang ada, pilih Gunakan peran layanan yang ada, lalu pilih peran dari menu tarik -turun Nama peran layanan. Pastikan peran layanan yang Anda pilih memiliki izin yang diperlukan. Untuk informasi selengkapnya, lihat AgentCore Izin peran layanan gateway.

  7. (Opsional) Secara default, gateway Anda dienkripsi dengan kunci ter AWS kelola. Untuk mengenkripsi gateway Anda dengan kunci KMS khusus, perluas bagian kunci KMS, pilih Ku stomisasi pengaturan enkripsi (lanjutan), dan pilih kunci yang dikelola pelanggan. Untuk informasi selengkapnya, lihat Men genkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan.

  8. Di bagian Target: $ {target-name}, lakukan hal berikut:

    1. (Opsional) Ubah nama Target yang dihasilkan.

    2. (Opsional) Berikan deskripsi Target.

    3. Untuk tipe Target, pilih opsi. Untuk informasi selengkapnya tentang berbagai jenis target, lihat Menambahkan target ke AgentCore gateway yang ada.

    4. Pilih atau masukkan bagaimana jenis target didefinisikan.

    5. Untuk konfigurasi Outbound Auth, pilih metode otorisasi keluar. Kemudian, pilih atau berikan detail yang diperlukan dan konfigurasi tambahan opsional apa pun. Untuk informasi selengkapnya, lihat Menyiapkan otorisasi keluar untuk gateway Anda.

  9. Untuk menambahkan lebih banyak target, pilih Tambahkan target lain dan ulangi langkah konfigurasi target.

  10. Pilih Buat gateway.

Setelah membuat gateway, Anda dapat melihat detailnya, termasuk URL titik akhir dan target terkait.