Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat gerbang Amazon Bedrock AgentCore
Panduan ini memandu Anda melalui proses membuat dan mengonfigurasi Amazon Bedrock AgentCore Gateway. Gateway berfungsi sebagai titik masuk terpadu bagi agen untuk mengakses alat dan sumber daya melalui Model Context Protocol (MCP) dan membuatnya adalah langkah pertama dalam membangun platform integrasi alat Anda. Saat membuat gateway, Anda membuat layanan terkelola yang menangani otentikasi dan memanggil titik akhir yang dapat dipanggil sebagai alat.
Untuk membuat gateway, Anda mengatur otorisasi masuk dan mengonfigurasi target yang dapat dipanggil. Target membangun koneksi antara gateway Anda dan berbagai jenis alat, termasuk fungsi Lambda dan layanan REST API. Setiap target berisi detail konfigurasi yang menentukan lokasi alat, persyaratan otentikasi, dan aturan transformasi permintaan yang diperlukan.
Anda dapat membuat gateway dengan cara berikut:
-
AWS Konsol Manajemen — Dengan konsol, Anda dapat mengonfigurasi otorisasi, membuat gateway, dan menambahkan target semua pada satu halaman.
-
AgentCore CLI - Buat gateway dan target dengan perintah sederhana yang menangani konfigurasi umum secara otomatis.
-
Amazon Bedrock AgentCore API — Anda dapat langsung memanggil CreateGateway API atau melalui bantuan alat yang didukung. Jika Anda menggunakan API, Anda akan menambahkan target ke gateway Anda dalam langkah terpisah.
catatan
Saat Anda membuat gateway, identitas beban kerja secara otomatis dibuat untuk gateway.
Fitur gateway yang dapat diatur selama pembuatan
Anda dapat mengaktifkan fitur-fitur gateway berikut selama pembuatan:
-
Konfigurasi protokol — Mengkonfigurasi bagaimana gateway mengimplementasikan protokol.
-
Enkripsi khusus gateway — Tentukan Nama Sumber Daya Amazon (ARN) dari kunci AWS KMS yang dikelola pelanggan untuk kontrol yang lebih besar atas proses enkripsi sumber daya Anda. Jika Anda tidak menyertakannya, AWS mengenkripsi sumber daya dengan kunci AWS-managed. Untuk informasi selengkapnya, lihat Men genkripsi AgentCore gateway Anda dengan kunci KMS yang dikelola pelanggan.
-
Mode debug - Izinkan pengembalian pesan kesalahan tertentu selama pemanggilan gateway untuk membantu Anda dengan debugging. Untuk informasi selengkapnya, lihat Meng aktifkan pesan debugging.
-
Pencarian semantik — Tambahkan
x_amz_bedrock_agentcore_searchke gateway sehingga target dapat memberikan alat yang relevan dengan permintaan pencarian. Untuk informasi selengkapnya, lihat Men cari alat di AgentCore gateway Anda dengan kueri bahasa alami.catatan
Perhatikan hal berikut untuk pencarian semantik: Anda hanya dapat mengaktifkan pencarian semantik saat membuat gateway. Setelah Anda membuat gateway, Anda tidak dapat mengubah konfigurasinya untuk mengaktifkan pencarian semantik. Untuk identitas untuk membuat gateway dengan pencarian semantik, pastikan bahwa ia memiliki izin untuk menggunakan tindakan
bedrock-agentcore:SynchronizeGatewayTargetsIAM. -
Konfigurasi mesin kebijakan — Melampirkan mesin kebijakan untuk mengontrol tindakan apa yang dapat dilakukan agen saat memanggil alat melalui gateway. Mesin kebijakan menggunakan kebijakan Cedar untuk menentukan aturan otorisasi dengan mode penegakan hanya untuk pencatatan atau secara aktif menegakkan keputusan akses.
-
Pencegat gateway - Memungkinkan Anda menjalankan kode khusus selama setiap pemanggilan gateway Anda. Untuk informasi selengkapnya, lihat Menggunakan pencegat dengan Gateway.
Pilih topik untuk mempelajari cara membuat gateway menggunakan metode itu: