View a markdown version of this page

Amazon Bedrock AgentCore ゲートウェイを作成する - Amazon Bedrock AgentCore

Amazon Bedrock AgentCore ゲートウェイを作成する

このガイドでは、Amazon Bedrock AgentCore Gateway の作成と設定のプロセスについて説明します。Gateway は、エージェントが Model Context Protocol (MCP) を通じてツールとリソースにアクセスするための統一されたエントリポイントとして機能し、ツール統合プラットフォームを構築する最初のステップです。ゲートウェイを作成するときは、認証を処理し、呼び出し可能なエンドポイントをツールとして呼び出すマネージドサービスを作成します。

ゲートウェイを作成するには、インバウンド認可を設定し、呼び出し可能なターゲットを設定します。ターゲットは、Lambda 関数や REST API サービスなど、ゲートウェイとさまざまなツールタイプ間の接続を確立します。各ターゲットには、ツールの場所、認証要件、および必要なリクエスト変換ルールを指定する設定の詳細が含まれています。

ゲートウェイは、次の方法で作成できます。

  • AWS マネジメントコンソール – コンソールを使用すると、認可の設定、ゲートウェイの作成、ターゲットの追加をすべて 1 ページで行うことができます。

  • AgentCore CLI – 一般的な設定を自動的に処理するシンプルなコマンドを使用して、ゲートウェイとターゲットを作成します。

  • Amazon Bedrock AgentCore APICreateGateway API を直接呼び出すか、サポートされているツールの助けを借りて呼び出すことができます。API を使用する場合は、別のステップでゲートウェイにターゲットを追加します。

注記

ゲートウェイを作成すると、ゲートウェイのワークロード ID が自動的に作成されます。

作成時に設定できるゲートウェイ機能

作成時にゲートウェイの次の機能をアクティブ化できます。

  • プロトコル設定 – ゲートウェイがプロトコルを実装する方法を設定します。

  • ゲートウェイのカスタム暗号化 – リソースの暗号化プロセスをより詳細に制御するために、カスタマーマネージド KMS AWS キーの Amazon リソースネーム (ARN) を指定します。含めない場合、 はリソースを AWSマネージドキーで AWS 暗号化します。詳細については、「カスタマーマネージド KMS キーを使用して AgentCore ゲートウェイを暗号化する」を参照してください。

  • デバッグモード – ゲートウェイの呼び出し中に特定のエラーメッセージを返すことを許可すると、デバッグに役立ちます。詳細については、「デバッグメッセージの有効化」を参照してください。

  • セマンティック検索 – をx_amz_bedrock_agentcore_searchゲートウェイに追加して、ターゲットが検索クエリに関連するツールを配信できるようにします。詳細については、「自然言語クエリを使用して AgentCore ゲートウェイでツールを検索する」を参照してください。

    注記

    セマンティック検索では、ゲートウェイの作成時にのみセマンティック検索を有効にできます。ゲートウェイを作成したら、セマンティック検索を有効にするように設定を変更することはできません。 アイデンティティがセマンティック検索でゲートウェイを作成するには、IAM bedrock-agentcore:SynchronizeGatewayTargets アクションを使用するアクセス許可があることを確認してください。

  • ポリシーエンジン設定 – ポリシーエンジンをアタッチして、ゲートウェイ経由でツールを呼び出すときにエージェントが実行できるアクションを制御します。ポリシーエンジンは、Cedar ポリシーを使用して、アクセス決定のみをログに記録する、または積極的に実行するための適用モードで認可ルールを定義します。

  • ゲートウェイインターセプター – ゲートウェイの呼び出しのたびにカスタムコードを実行できます。詳細については、「ゲートウェイでのインターセプターの使用」を参照してください。

トピックを選択して、その方法を使用してゲートウェイを作成する方法について説明します。