Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura un gateway Amazon Bedrock AgentCore
Amazon Bedrock AgentCore Gateway fornisce un livello di connettività unificato tra gli agenti e gli strumenti e le risorse con cui devono interagire. Prima di configurare il gateway, è importante capire come specificare le autorizzazioni in modo da proteggere correttamente il gateway.
Argomenti
Workflow del gateway
Il flusso di lavoro di Gateway prevede i seguenti passaggi per connettere gli agenti a strumenti esterni:
-
Crea gli strumenti per il tuo Gateway: definisci i tuoi strumenti utilizzando schemi come le specifiche OpenAPI per le API REST o gli schemi JSON per le funzioni Lambda. Le specifiche OpenAPI o gli schemi degli strumenti per i tuoi strumenti vengono quindi analizzati da Amazon Bedrock per creare il Gateway. AgentCore
-
Crea un endpoint Gateway: utilizza la AWS console o l' AWS SDK per creare il gateway che fungerà da punto di ingresso MCP. Ogni endpoint o funzione API diventerà MCP-compatible uno strumento e sarà reso disponibile tramite l'URL del server MCP. Per proteggere il gateway, puoi utilizzare l'autorizzazione in entrata per controllare l'ingresso al gateway.
-
Aggiungi destinazioni al tuo gateway: configura le destinazioni che definiscono in che modo il gateway indirizza le richieste a strumenti specifici. Per connetterti in modo sicuro alle risorse di backend per conto di utenti autenticati, utilizza l'autorizzazione in uscita. Insieme, l'autorizzazione in entrata e in uscita creano un ponte sicuro tra gli utenti e le risorse di destinazione, supportando sia le credenziali IAM che i flussi di autenticazione. OAuth-based
-
Aggiorna il codice dell'agente: collega il tuo agente all'endpoint Gateway per accedere a tutti gli strumenti configurati tramite l'interfaccia MCP unificata.