View a markdown version of this page

Aggiorna il gateway esistente con Policy Engine - Amazon Bedrock AgentCore

Aggiorna il gateway esistente con Policy Engine

Associa un motore di policy a un gateway esistente:

Esempio
AWS CLI
  1. Esegui il codice seguente in un terminale per aggiornare un gateway con un Policy Engine utilizzando la AWS CLI:

    aws bedrock-agentcore-control update-gateway \ --gateway-identifier my-gateway-id \ --role-arn arn:aws:iam::123456789012:role/my-gateway-service-role \ --protocol-type MCP \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{ "customJWTAuthorizer": { "discoveryUrl": "https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration", "allowedClients": ["clientId"] } }' \ --policy-engine-configuration '{ "mode": "ENFORCE", "arn": "arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine" }'

    Il gatewayURL nella risposta è l'endpoint da utilizzare quando si richiama il gateway.

AWS Python SDK (Boto3)
  1. Il seguente codice Python mostra come aggiornare un gateway con un Policy Engine utilizzando AWS Python SDK (Boto3):

    import boto3 gateway_client = boto3.client('bedrock-agentcore-control') response = gateway_client.update_gateway( name='my-gateway-name', gatewayId='my-gateway-id', protocolType='MCP', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'allowedClients': ['clientId'], 'discoveryUrl': 'https://cognito-idp.us-west-2.amazonaws.com/some-user-pool/.well-known/openid-configuration' } }, roleArn='arn:aws:iam::123456789012:role/my-gateway-service-role', policyEngineConfiguration={ 'mode': 'ENFORCE', 'arn': 'arn:aws:bedrock-agentcore:us-west-2:123456789012:policy-engine/my_policy_engine' } ) print(f"GATEWAY ARN: {response['gatewayArn']}") print(f"GATEWAY URL: {response['gatewayUrl']}")

    Il gatewayURL nella risposta è l'endpoint da utilizzare quando si richiama il gateway.