Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea un gateway con Policy Engine
Questa sezione fornisce esempi di creazione di un gateway con un motore di policy associato per l'applicazione delle policy.
* I valori per la configurazione dell'autorizzazione provengono da quando si imposta l'autorizzazione in entrata. * Se scegli un'opzione che prevede la specificazione di un ruolo di servizio gateway palese (ARN), assicurati di specificarne uno esistente che hai configurato. Per ulteriori informazioni, consulta le autorizzazioni dei ruoli del servizio Amazon Bedrock AgentCore Gateway.
Seleziona uno dei seguenti metodi:
Esempio
- AWS CLI
-
-
Eseguite il codice seguente in un terminale per creare un gateway con un Policy Engine utilizzando la AWS CLI:
aws bedrock-agentcore-control create-gateway \
--name my-gateway \
--role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \
--protocol-type MCP \
--authorizer-type CUSTOM_JWT \
--authorizer-configuration '{
"customJWTAuthorizer": {
"discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration",
"allowedClients": ["clientId"]
}
}' \
--policy-engine-configuration '{
"mode": "ENFORCE",
"arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine"
}'
Il gatewayURL nella risposta è l'endpoint da utilizzare quando si richiama il gateway.
- AWS Python SDK (Boto3)
-
-
Il seguente codice Python mostra come creare un gateway con un Policy Engine utilizzando AWS Python SDK (Boto3):
import boto3
gateway_client = boto3.client('bedrock-agentcore-control')
response = gateway_client.create_gateway(
name='my-gateway',
protocolType='MCP',
authorizerType='CUSTOM_JWT',
authorizerConfiguration={
'customJWTAuthorizer': {
'allowedClients': ['clientId'],
'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration'
}
},
roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role',
policyEngineConfiguration={
'mode': 'ENFORCE',
'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine'
}
)
print(f"GATEWAY ARN: {response['gatewayArn']}")
print(f"GATEWAY URL: {response['gatewayUrl']}")
Il gatewayURL nella risposta è l'endpoint da utilizzare quando si richiama il gateway.