View a markdown version of this page

Amazon Bedrock AgentCore Gateway 설정 - Amazon Bedrock AgentCore

Amazon Bedrock AgentCore Gateway 설정

Amazon Bedrock AgentCore Gateway는 에이전트와 에이전트가 상호 작용해야 하는 도구 및 리소스 간에 통합된 연결 계층을 제공합니다. 게이트웨이를 설정하기 전에 게이트웨이를 올바르게 보호할 수 있도록 권한을 지정하는 방법을 이해하는 것이 중요합니다.

게이트웨이 워크플로

게이트웨이 워크플로에는 에이전트를 외부 도구에 연결하는 다음 단계가 포함됩니다.

  1. 게이트웨이용 도구 생성 - REST APIs용 OpenAPI 사양 또는 Lambda 함수용 JSON 스키마와 같은 스키마를 사용하여 도구를 정의합니다. 그런 다음 Amazon Bedrock AgentCore가 게이트웨이 생성을 위해 도구의 OpenAPI 사양 또는 도구 스키마를 구문 분석합니다.

  2. 게이트웨이 엔드포인트 생성 - AWS 콘솔 또는 AWS SDK를 사용하여 MCP 진입점 역할을 할 게이트웨이를 생성합니다. 각 API 엔드포인트 또는 함수는 MCP 호환 도구가 되며 MCP 서버 URL을 통해 사용할 수 있습니다. 게이트웨이를 보호하기 위해 인바운드 권한 부여를 사용하여 게이트웨이로의 수신을 제어할 수 있습니다.

  3. 게이트웨이에 대상 추가 - 게이트웨이가 요청을 특정 도구로 라우팅하는 방법을 정의하는 대상을 구성합니다. 인증된 사용자를 대신하여 백엔드 리소스에 안전하게 연결하려면 아웃바운드 권한 부여를 사용합니다. 인바운드 및 아웃바운드 권한 부여를 함께 사용하면 사용자와 대상 리소스 간에 보안 브리지가 생성되어 IAM 자격 증명과 OAuth 기반 인증 흐름을 모두 지원합니다.

  4. 에이전트 코드 업데이트 - 에이전트를 게이트웨이 엔드포인트에 연결하여 통합 MCP 인터페이스를 통해 구성된 모든 도구에 액세스합니다.