Configura un gateway Amazon Bedrock AgentCore
Amazon Bedrock AgentCore Gateway fornisce un livello di connettività unificato tra gli agenti e gli strumenti e le risorse di cui hanno bisogno per interagire. Prima di configurare il gateway, è importante capire come specificare le autorizzazioni in modo da proteggere correttamente il gateway.
Argomenti
Workflow del gateway
Il flusso di lavoro Gateway prevede i seguenti passaggi per connettere gli agenti a strumenti esterni:
-
Crea gli strumenti per il tuo gateway: definisci i tuoi strumenti utilizzando schemi come le specifiche OpenAPI per le API REST o gli schemi JSON per le funzioni Lambda. Le specifiche o gli schemi di strumenti OpenAPI per i tuoi strumenti vengono quindi analizzati da Amazon AgentCore Bedrock per creare il Gateway.
-
Crea un endpoint Gateway: utilizza la AWS console o l' AWS SDK per creare il gateway che fungerà da punto di ingresso MCP. Ogni endpoint o funzione dell'API diventerà MCP-compatible uno strumento e sarà reso disponibile tramite l'URL del server MCP. Per proteggere il gateway, puoi utilizzare l'autorizzazione in entrata per controllare l'ingresso al gateway.
-
Aggiungi obiettivi al tuo gateway: configura obiettivi che definiscono il modo in cui il gateway indirizza le richieste verso strumenti specifici. Per connetterti in modo sicuro alle risorse di backend per conto di utenti autenticati, utilizza Outbound Authorization. Insieme, l'autorizzazione in entrata e in uscita creano un ponte sicuro tra gli utenti e le loro risorse di destinazione, supportando sia le credenziali IAM che i flussi di autenticazione. OAuth-based
-
Aggiorna il codice dell'agente: collega l'agente all'endpoint Gateway per accedere a tutti gli strumenti configurati tramite l'interfaccia MCP unificata.