Amazon Bedrock AgentCore Gateway 설정
Amazon Bedrock AgentCore Gateway는 에이전트와 에이전트가 상호 작용해야 하는 도구 및 리소스 간에 통합된 연결 계층을 제공합니다. 게이트웨이를 설정하기 전에 게이트웨이를 올바르게 보호할 수 있도록 권한을 지정하는 방법을 이해하는 것이 중요합니다.
게이트웨이 워크플로
게이트웨이 워크플로에는 에이전트를 외부 도구에 연결하는 다음 단계가 포함됩니다.
-
게이트웨이용 도구 생성 - REST APIs용 OpenAPI 사양 또는 Lambda 함수용 JSON 스키마와 같은 스키마를 사용하여 도구를 정의합니다. 그런 다음 Amazon Bedrock AgentCore가 게이트웨이 생성을 위해 도구의 OpenAPI 사양 또는 도구 스키마를 구문 분석합니다.
-
게이트웨이 엔드포인트 생성 - AWS 콘솔 또는 AWS SDK를 사용하여 MCP 진입점 역할을 할 게이트웨이를 생성합니다. 각 API 엔드포인트 또는 함수는 MCP 호환 도구가 되며 MCP 서버 URL을 통해 사용할 수 있습니다. 게이트웨이를 보호하기 위해 인바운드 권한 부여를 사용하여 게이트웨이로의 수신을 제어할 수 있습니다.
-
게이트웨이에 대상 추가 - 게이트웨이가 요청을 특정 도구로 라우팅하는 방법을 정의하는 대상을 구성합니다. 인증된 사용자를 대신하여 백엔드 리소스에 안전하게 연결하려면 아웃바운드 권한 부여를 사용합니다. 인바운드 및 아웃바운드 권한 부여를 함께 사용하면 사용자와 대상 리소스 간에 보안 브리지가 생성되어 IAM 자격 증명과 OAuth 기반 인증 흐름을 모두 지원합니다.
-
에이전트 코드 업데이트 - 에이전트를 게이트웨이 엔드포인트에 연결하여 통합 MCP 인터페이스를 통해 구성된 모든 도구에 액세스합니다.