Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Target AgentCore Runtime Amazon Bedrock
Anda dapat menambahkan agen Amazon Bedrock AgentCore Runtime sebagai target gateway. Gateway mengirimkan lalu lintas langsung ke agen runtime tanpa agregasi atau terjemahan protokol. Tidak seperti target MCP yang menggabungkan kemampuan alat menjadi server MCP virtual terpadu, target AgentCore Runtime meneruskan permintaan dan respons antara klien dan agen runtime tanpa modifikasi.
Menambahkan target AgentCore Runtime ke gateway Anda berguna ketika Anda ingin:
-
Menyediakan manajemen akses terpusat untuk agen runtime Anda melalui titik akhir gateway tunggal.
-
Gunakan otentikasi dan pengamatan bawaan gateway untuk agen runtime Anda.
-
Permintaan rute ke agen runtime tertentu menggunakan perutean berbasis jalur ketika beberapa target dilampirkan ke gateway.
-
Optimalkan kinerja agen Anda dengan menggunakan peng AgentCore optimalan Amazon Bedrock untuk menghasilkan rekomendasi dari pelacakan agen, A/B menguji perubahan dengan lalu lintas langsung melalui gateway, dan menerapkan konfigurasi yang unggul. Untuk informasi selengkapnya, lihat AgentCore optimasi.
Topik
Pertimbangan dan batasan utama
Saat bekerja dengan target AgentCore Runtime, perhatikan pertimbangan berikut:
-
Gateway mengirimkan lalu lintas langsung ke target AgentCore Runtime tanpa menggabungkan kemampuan.
-
AgentCore Target runtime dapat ditambahkan ke gateway yang tidak memiliki set tipe protokol. Mereka tidak dapat ditambahkan ke gateway tipe protokol MCP.
-
Tidak ada sinkronisasi kemampuan atau pencarian alat semantik yang tersedia untuk target AgentCore Runtime. Klien harus menangani setiap target secara individual melalui routing berbasis jalur.
-
Server-Sent Streaming acara (SSE) didukung untuk target AgentCore Runtime.
-
Fungsi Lambda pencegat permintaan dan respons didukung dalam mode buffer. Pencegat belum didukung dalam mode streaming.
Konfigurasi target
Saat Anda membuat target AgentCore Runtime, Anda menyediakan ARN runtime dan kualifier opsional. Gateway menyelesaikan titik akhir runtime secara internal, jadi Anda tidak perlu membuat URL runtime sendiri.
Konfigurasi target untuk target AgentCore Runtime menggunakan struktur berikut:
{ "http": { "agentcoreRuntime": { "arn": "arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID", "qualifier": "DEFAULT", "schema": { "source": { "s3": { "uri": "s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml" } } } } } }
-
arn (wajib) — ARN dari agen Amazon Bedrock AgentCore Runtime.
-
qualifier (opsional) — Kualifikasi runtime. Default ke
DEFAULT. -
skema (opsional) — Skema API yang menjelaskan permintaan target runtime dan struktur respons. Gateway menggunakan skema ini untuk mengaktifkan fitur mesin kebijakan seperti pagar pembatas. Format skema terdeteksi secara otomatis sebagai OpenAPI atau Smithy.
Untuk agen runtime yang menggunakan protokol MCP atau A2A, skema default diterapkan secara otomatis dan Anda tidak perlu menyediakannya. Untuk agen runtime yang menggunakan protokol HTTP, Anda harus menyediakan skema untuk menggunakan pagar pembatas.
Ob
schemajek berisi asourceyang menentukan di mana konten skema berada:-
s3 — URI S3 menunjuk ke file skema (misalnya,
s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml). -
inlinePayLoad — Konten skema disediakan langsung sebagai string.
-
catatan
Jika agen runtime Anda menggunakan protokol HTTP dan Anda ingin menerapkan pagar pembatas melalui mesin kebijakan gateway, Anda harus menyediakan skema. Untuk agen runtime yang menggunakan protokol MCP atau A2A, skema default diterapkan secara otomatis.
Memanggil target AgentCore Runtime
Untuk memanggil target AgentCore Runtime melalui gateway, kirim permintaan POST ke URL pemanggilan target. Format URL adalah:
https://{gatewayId}.gateway.bedrock-agentcore.{region}.amazonaws.com/{targetName}/invocations
Ganti {gatewayId} dengan ID gateway Anda, {region} dengan Wil AWS ayah, dan {targetName} dengan nama target.
Contoh berikut menggunakan curl untuk memanggil target AgentCore Runtime:
curl -X POST https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target/invocations \ -H "Content-Type: application/json" \ -H "Authorization: Bearer <token>" \ -d '{"input": {"prompt": "Hello"}}'
Anda juga dapat menggunakan Amazon Bedrock AgentCore SDK dengan penggantian URL titik akhir:
aws bedrock-agentcore invoke-agent-runtime \ --endpoint-url https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target \ --runtimeArn arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID
Otorisasi keluar
AgentCore Target runtime mendukung jenis otorisasi keluar berikut:
-
IAM (SIGv4) — Gateway mengasumsikan peran layanan gateway untuk mendapatkan kredenSIAL untuk menandatangani permintaan ke target runtime. Saat mengonfigurasi otorisasi IAM, Anda dapat menggunakan kebijakan IAM untuk membatasi akses secara eksklusif ke peran gateway, memastikan semua permintaan runtime mengalir melalui gateway.
-
KredenSIAL Caller IAM — Gateway menggunakan kredenSIAL IAM pemanggil untuk menandatangani permintaan ke target runtime. Gateway mengambil peran atas nama penelepon dan menandatangani permintaan keluar dengan identitas penelepon.
-
OAuth (JWT) — Gateway mengambil token OAuth dari penyedia kredensia yang dikonfigurasi di target melalui layanan identitas Amazon Bedrock. AgentCore
-
Token passthrough — Gateway memvalidasi token masuk dan meneruskannya ke target runtime tanpa modifikasi. Ini berguna ketika runtime menangani otorisasi sendiri.
Menegakkan lalu lintas melalui gateway
Anda dapat memajukan AgentCore Runtime Anda dengan AgentCore Gateway sehingga gateway menjadi titik masuk tunggal yang diatur ke runtime — memberi Anda otorisasi berbasis kebijakan, Amazon Bedrock Guardrails, pencegat permintaan dan respons, dan pengamatan terpadu, semuanya diterapkan di luar lingkungan agen itu sendiri. Untuk alasan lengkapnya, lihat Mengaw ali runtime Anda dengan AgentCore Gateway. Tetapi ini hanya berguna jika Anda tidak dapat melewati gateway dan mengakses runtime secara langsung. Anda sekarang dapat mencapai ini terlepas dari apakah runtime menggunakan otorisasi masuk IAM (SigV4) atau OAuth (JWT).
Anda mengkonfigurasi pembatasan ini pada runtime. Gateway mencap sumber dari setiap permintaan yang diteruskan, dan runtime memvalidasi sumber itu saat masuk. Mekanisme spesifik tergantung pada jenis otorisasi inbound runtime:
-
Runtime IAM (SIGv4) — Lampirkan kebijakan berbasis sumber daya yang membatasi pemanggilan ke peran eksekusi gateway Anda. Untuk kebijakan dan pengerasan kebijakan kepercayaan yang diperlukan, lihat Membatasi panggilan masuk IAM (SigV4) ke gateway Anda.
-
Runtime OAuth (JWT) — Konfigurasikan
allowedWorkloadConfigurationpada runtime untuk mengizcustomJWTAuthorizerinkan hanya beban kerja gateway Anda. Untuk referensi konfigurasi dan bidang, lihat Mem batasi pemanggilan ke gateway Anda.
Perbandingan kemampuan dengan target MCP
Anda dapat mengintegrasikan server MCP dengan AgentCore gateway Amazon Bedrock menggunakan dua pendekatan: menggunakan tipe target MCP dalam mode agregasi, atau menggunakan tipe target AgentCore Runtime. Tabel berikut membandingkan kemampuan setiap pendekatan.
| Kemampuan | Gateway MCP dengan target MCP | AgentCore Target runtime |
|---|---|---|
|
Tool/capability agregasi |
Menggabungkan kemampuan dari semua target MCP ke dalam satu server MCP virtual terpadu. Klien melihat satu |
Beroperasi dalam isolasi. Gateway mengirimkan lalu lintas langsung ke target tanpa menggabungkan kemampuan. Klien harus menangani setiap target secara individual melalui routing berbasis jalur. |
|
Pencarian alat semantik |
Mengindeks deskripsi alat dan memungkinkan penemuan melalui kueri bahasa alami. |
Tidak tersedia. Gateway tidak menelan atau mengindeks kemampuan. Klien harus tahu nama alat yang tepat atau menggunakan server sendiri |
|
Pencegat respons Lambda |
Mendukung pencegat permintaan dan respons untuk operasi MCP non-streaming. |
Mendukung fungsi Lambda pencegat permintaan dan respons dalam mode buffer. Pencegat belum didukung dalam mode streaming. |