Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Crea un AgentCore gateway utilizzando AWS Console di gestione
Per creare un gateway utilizzando la console
-
Apri la AgentCore console all'indirizzo https://console.aws.amazon.com/bedrock-agentcore/home #
. -
Dal riquadro di navigazione a sinistra, seleziona Gateway.
-
Nella sezione Gateway, scegli Crea gateway.
-
(Facoltativo) Nella sezione dei dettagli del gateway, procedi come segue:
-
Cambia il nome del gateway generato
-
Espandi la sezione Configurazioni aggiuntive ed esegui le seguenti operazioni:
-
Nel campo Descrizione del gateway, fornisci una descrizione del gateway.
-
Nel campo Istruzioni, inserisci eventuali istruzioni o contesto speciali da passare agli strumenti quando vengono richiamati.
-
Per abilitare uno strumento integrato per la ricerca degli strumenti nel gateway, seleziona Abilita ricerca semantica. Se abiliti questo strumento, non potrai disattivarlo in un secondo momento. Per ulteriori informazioni, consulta Cerca strumenti nel tuo AgentCore gateway con una query in linguaggio naturale.
-
Per abilitare la restituzione di messaggi di debug dettagliati nella risposta del gateway, seleziona Debug a livello di eccezione. Puoi disattivare i messaggi di debug in un secondo momento. Per ulteriori informazioni, consulta Attivare i messaggi di debug.
-
-
-
Nella sezione Configurazioni di autenticazione in entrata, seleziona una delle seguenti opzioni:
-
Per consentire ad Amazon Cognito di creare risorse di autorizzazione per te, seleziona Creazione rapida di configurazioni con Cognito.
-
Per utilizzare una configurazione di autorizzazione che hai già impostato, seleziona Usa configurazioni esistenti del provider di identità, quindi configura i seguenti campi:
-
URL di scoperta: inserisci l'URL di scoperta del tuo provider di identità.
-
Destinatari consentiti: inserisci il valore del pubblico che il tuo gateway accetterà. Per aggiungere altri segmenti di pubblico, scegli Aggiungi pubblico.
-
Client consentiti: inserisci l'identificatore pubblico del client che il tuo gateway accetterà. Per aggiungere altri clienti, scegli Aggiungi cliente.
-
Ambiti consentiti: inserisci un elenco di ambiti consentiti che verranno convalidati in base all'affermazione dell'ambito nel token JWT. Il campo di
allowedScopesautorizzazione verrà configurato come un elenco di stringhe. -
Dichiarazioni personalizzate obbligatorie: inserisci un elenco di attestazioni obbligatorie che verranno convalidate in base al nome e al valore del reclamo contenuti nel token JWT in entrata. Per i dettagli sulla configurazione dell'autorizzatore, vedi Configurare l'autorizzatore JWT in entrata Configurare l'autorizzatore JWT in entrata
-
-
-
Nella sezione Autorizzazioni, procedi come segue:
Nota
Se il gestore dei ruoli è abilitato nel tuo account, AgentCore assegna il ruolo per te e la fase di selezione del ruolo qui descritta viene sostituita da un'opzione Personalizza. Per utilizzare un ruolo diverso, scegli Personalizza. Per ulteriori informazioni, consulta Creazione di ruoli IAM nella Guida per l’utente IAM.
-
Per utilizzare un ruolo del servizio IAM per richiamare il gateway per conto dell'utente, seleziona Usa un ruolo del servizio IAM.
-
(Se utilizzi un ruolo di servizio IAM) Scegli una delle seguenti opzioni in Ruolo IAM:
-
Per creare un ruolo di servizio con le autorizzazioni necessarie per accedere al gateway, scegli Crea e usa un nuovo ruolo di servizio e, facoltativamente, modifica il nome del ruolo di servizio generato.
-
Per utilizzare un ruolo di servizio esistente, scegli Usa un ruolo di servizio esistente, quindi seleziona un ruolo dal menu a discesa Nome ruolo di servizio. Assicurati che il ruolo di servizio che scegli disponga delle autorizzazioni necessarie. Per ulteriori informazioni, consulta Autorizzazioni del ruolo del servizio AgentCore Gateway.
-
-
-
(Facoltativo) Per impostazione predefinita, il gateway è crittografato con una chiave AWS gestita. Per crittografare il gateway con una chiave KMS personalizzata, espandi la sezione Chiave KMS, seleziona Personalizza le impostazioni di crittografia (avanzate) e scegli una chiave gestita dal cliente. Per ulteriori informazioni, consulta Crittografa il AgentCore gateway con una chiave KMS gestita dal cliente.
-
Nella sezione Target: $ {target-name}, procedi come segue:
-
(Facoltativo) Cambia il nome del Target generato.
-
(Facoltativo) Fornisci una descrizione del Target.
-
Per il tipo di destinazione, scegli un'opzione. Per ulteriori informazioni sui diversi tipi di destinazione, consulta Aggiungere destinazioni a un AgentCore gateway esistente.
-
Seleziona o inserisci come viene definito il tipo di destinazione.
-
Per le configurazioni di autenticazione in uscita, seleziona un metodo di autorizzazione in uscita. Quindi, seleziona o fornisci i dettagli necessari e le eventuali configurazioni aggiuntive opzionali. Per ulteriori informazioni, consulta Configurare l'autorizzazione in uscita per il gateway.
-
-
Per aggiungere altre destinazioni, scegli Aggiungi un'altra destinazione e ripeti i passaggi di configurazione della destinazione.
-
Selezionare Create gateway (Crea gateway).
Dopo aver creato il gateway, puoi visualizzarne i dettagli, tra cui l'URL dell'endpoint e le destinazioni associate.