View a markdown version of this page

Crea un gateway con Policy Engine - Amazon Bedrock AgentCore

Crea un gateway con Policy Engine

Questa sezione fornisce esempi di creazione di un gateway con un motore di policy associato per l'applicazione delle policy.

Nota

* I valori per la configurazione dell'autorizzazione provengono da quando si imposta l'autorizzazione in entrata. * Se scegli un'opzione che prevede la specificazione di un ruolo ARN del servizio gateway manifesto, assicurati di specificarne uno esistente che hai configurato. Per ulteriori informazioni, consulta le autorizzazioni dei ruoli del servizio Amazon Bedrock AgentCore Gateway.

Seleziona uno dei seguenti metodi:

Esempio
AWS CLI
  1. Esegui il codice seguente in un terminale per creare un gateway con un Policy Engine utilizzando la AWS CLI:

    aws bedrock-agentcore-control create-gateway \ --name my-gateway \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    Il gatewayURL nella risposta è l'endpoint da utilizzare quando si richiama il gateway.

AWS Python SDK (Boto3)
  1. Il seguente codice Python mostra come creare un gateway con un Policy Engine utilizzando AWS Python SDK (Boto3):

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.create_gateway( name='my-gateway', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    Il gatewayURL nella risposta è l'endpoint da utilizzare quando si richiama il gateway.