リソース管理
AgentCore Code Interpreter には、次の 2 種類のリソースが用意されています。
- システム ARNs
-
システム ARNsは、使いやすいように事前に作成されたデフォルトのリソースです。これらの ARNs、最も制限の厳しいオプションを含むデフォルト設定があり、Amazon Bedrock AgentCore が利用可能なすべてのリージョンで使用できます。
フィールド 値 ID
aws.codeinterpreter.v1
ARN
arn:aws:bedrock-agentcore:<region>:aws:code-interpreter/aws.codeinterpreter.v1
名前
Amazon Bedrock AgentCore コードインタープリタ
説明
AWS 安全なコード実行のための組み込みコードインタプリタ
ステータス
準備完了
- カスタム ARNs
-
カスタム ARNs を使用すると、独自の設定でコードインタプリタを設定できます。ネットワーク設定 (サンドボックスまたはパブリック) と、コードインタプリタがアクセスできる AWS リソースを定義する実行ロールを選択できます。
ネットワーク設定
AgentCore Code Interpreter は、次のネットワークモードをサポートしています。
- サンドボックスモード
-
AWS サービスへの制限された外部ネットワークアクセスを提供します。サンドボックスモードでは、コードインタープリタはデータオペレーションのために Amazon S3 にアクセスできます。
- パブリックネットワークモード
-
ツールがパブリックインターネットリソースにアクセスできるようにします。このオプションを使用すると、外部 APIsおよびサービスとの統合が可能になりますが、潜在的なセキュリティ上の考慮事項が導入されます。
- VPC モード
-
ツールを Virtual Private Cloud (VPC) に接続し、パブリックインターネットからのネットワーク分離を維持しながら、データベース、内部 APIs、その他のサービスなどの AWS 環境内のプライベートリソースにアクセスできます。このオプションには、追加の VPC 設定が必要です。
以下のトピックでは、コードインタープリタの作成と管理、セッションの開始と停止、およびコードの実行方法について説明します。