View a markdown version of this page

Configura un gateway Amazon Bedrock AgentCore - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura un gateway Amazon Bedrock AgentCore

Amazon Bedrock AgentCore Gateway fornisce un livello di connettività unificato tra gli agenti e gli strumenti e le risorse con cui devono interagire. Prima di configurare il gateway, è importante capire come specificare le autorizzazioni in modo da proteggere correttamente il gateway.

Workflow del gateway

Il flusso di lavoro di Gateway prevede i seguenti passaggi per connettere gli agenti a strumenti esterni:

  1. Crea gli strumenti per il tuo Gateway: definisci i tuoi strumenti utilizzando schemi come le specifiche OpenAPI per le API REST o gli schemi JSON per le funzioni Lambda. Le specifiche OpenAPI o gli schemi degli strumenti per i tuoi strumenti vengono quindi analizzati da Amazon Bedrock per creare il Gateway. AgentCore

  2. Crea un endpoint Gateway: utilizza la AWS console o l' AWS SDK per creare il gateway che fungerà da punto di ingresso MCP. Ogni endpoint o funzione API diventerà MCP-compatible uno strumento e sarà reso disponibile tramite l'URL del server MCP. Per proteggere il gateway, puoi utilizzare l'autorizzazione in entrata per controllare l'ingresso al gateway.

  3. Aggiungi destinazioni al tuo gateway: configura le destinazioni che definiscono in che modo il gateway indirizza le richieste a strumenti specifici. Per connetterti in modo sicuro alle risorse di backend per conto di utenti autenticati, utilizza l'autorizzazione in uscita. Insieme, l'autorizzazione in entrata e in uscita creano un ponte sicuro tra gli utenti e le risorse di destinazione, supportando sia le credenziali IAM che i flussi di autenticazione. OAuth-based

  4. Aggiorna il codice dell'agente: collega il tuo agente all'endpoint Gateway per accedere a tutti gli strumenti configurati tramite l'interfaccia MCP unificata.