View a markdown version of this page

Crea un gateway Amazon Bedrock AgentCore - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un gateway Amazon Bedrock AgentCore

Questa guida illustra il processo di creazione e configurazione di Amazon Bedrock AgentCore Gateway. Il Gateway funge da punto di ingresso unificato per consentire agli agenti di accedere a strumenti e risorse tramite il Model Context Protocol (MCP) e crearlo è il primo passo per creare la tua piattaforma di integrazione degli strumenti. Quando si crea un gateway, si crea un servizio gestito che gestisce l'autenticazione e richiama gli endpoint richiamabili come strumenti.

Per creare un gateway, si imposta l'autorizzazione in entrata e si configurano i target richiamabili. I target stabiliscono la connessione tra il gateway e vari tipi di strumenti, tra cui funzioni Lambda e servizi API REST. Ogni destinazione contiene dettagli di configurazione che specificano la posizione dello strumento, i requisiti di autenticazione e tutte le regole di trasformazione delle richieste necessarie.

È possibile creare un gateway nei seguenti modi:

  • AWS Console di gestione: con la console, è possibile configurare l'autorizzazione, creare il gateway e aggiungere destinazioni in un'unica pagina.

  • AgentCore CLI: crea gateway e destinazioni con comandi semplificati che gestiscono automaticamente le configurazioni comuni.

  • AgentCore API Amazon Bedrock: puoi richiamare direttamente l'CreateGatewayAPI o tramite l'aiuto di uno strumento supportato. Se utilizzi l'API, aggiungerai le destinazioni al tuo gateway in un passaggio separato.

Nota

Quando crei un gateway, viene creata automaticamente un'identità del carico di lavoro per il gateway.

Funzionalità del gateway che possono essere impostate durante la creazione

È possibile attivare le seguenti funzionalità del gateway durante la creazione:

  • Configurazione del protocollo: configura il modo in cui il gateway implementa il protocollo.

  • Crittografia personalizzata del gateway: specifica l'Amazon Resource Name (ARN) di una chiave AWS KMS gestita dal cliente per un maggiore controllo sul processo di crittografia della tua risorsa. Se non ne includi una, AWS crittografa la risorsa con una chiave gestita. AWS Per ulteriori informazioni, consulta Crittografa il tuo AgentCore gateway con una chiave KMS gestita dal cliente.

  • Modalità di debug: consente la restituzione di messaggi di errore specifici durante l'invocazione del gateway per facilitare il debug. Per ulteriori informazioni, consulta Attivare i messaggi di debug.

  • Ricerca semantica: aggiungila x_amz_bedrock_agentcore_search al gateway in modo che il target possa fornire strumenti pertinenti alla query di ricerca. Per ulteriori informazioni, consulta Cerca strumenti nel tuo AgentCore gateway con una query in linguaggio naturale.

    Nota

    Nota quanto segue per la ricerca semantica: puoi abilitare la ricerca semantica solo quando crei un gateway. Dopo aver creato un gateway, non puoi modificarne la configurazione per abilitare la ricerca semantica. Affinché un'identità crei un gateway con ricerca semantica, assicurati che disponga delle autorizzazioni per utilizzare l'azione bedrock-agentcore:SynchronizeGatewayTargets IAM.

  • Configurazione del Policy Engine: collega un policy engine per controllare quali azioni possono eseguire gli agenti quando chiamano gli strumenti tramite il gateway. I motori di policy utilizzano le policy Cedar per definire regole di autorizzazione con modalità di applicazione per la sola registrazione o l'applicazione attiva delle decisioni di accesso.

  • Gateway Interceptors: consentono di eseguire codice personalizzato durante ogni chiamata del gateway. Per ulteriori informazioni, vedere Utilizzo degli intercettori con Gateway.

Seleziona un argomento per scoprire come creare un gateway utilizzando questo metodo: