View a markdown version of this page

AWS 관리 콘솔을 사용하여 AgentCore 게이트웨이 생성 - Amazon Bedrock AgentCore

AWS 관리 콘솔을 사용하여 AgentCore 게이트웨이 생성

콘솔을 사용하여 게이트웨이를 생성하려면

  1. https://console.aws.amazon.com/bedrock-agentcore/home AgentCore 콘솔을 엽니다.

  2. 왼쪽 탐색 창에서 게이트웨이를 선택합니다.

  3. 게이트웨이 섹션에서 게이트웨이 생성을 선택합니다.

  4. (선택 사항) 게이트웨이 세부 정보 섹션에서 다음을 수행합니다.

    1. 생성된 게이트웨이 이름 변경

    2. 추가 구성 섹션을 확장하고 다음을 수행합니다.

      1. 게이트웨이 설명 필드에 게이트웨이에 대한 설명을 입력합니다.

      2. 지침 필드에 도구 호출 시 전달해야 하는 특별 지침 또는 컨텍스트를 입력합니다.

      3. 게이트웨이에서 도구를 검색하기 위해 기본 제공 도구를 활성화하려면 의미 체계 검색 활성화를 선택합니다. 이 도구를 활성화하면 나중에 비활성화할 수 없습니다. 자세한 내용은 자연어 쿼리를 사용하여 AgentCore 게이트웨이에서 도구 검색을 참조하세요.

      4. 게이트웨이 응답에서 세부 디버깅 메시지를 반환할 수 있도록 하려면 예외 수준 디버깅을 선택합니다. 나중에 디버깅 메시지를 비활성화할 수 있습니다. 자세한 내용은 디버깅 메시지 켜기를 참조하세요.

  5. 인바운드 인증 구성 섹션에서 다음 옵션 중 하나를 선택합니다.

    • Amazon Cognito가 권한 부여 리소스를 생성하도록 허용하려면 Cognito를 사용하여 구성 빠른 생성을 선택합니다.

    • 이미 설정한 권한 부여 구성을 사용하려면 기존 자격 증명 공급자 구성 사용을 선택한 다음 다음 필드를 구성합니다.

      • 검색 URL - 자격 증명 공급자의 검색 URL을 입력합니다.

      • 허용된 대상 - 게이트웨이에서 수락할 대상 값을 입력합니다. 대상을 더 추가하려면 대상 추가를 선택합니다.

      • 허용된 클라이언트 - 게이트웨이가 수락할 클라이언트의 퍼블릭 식별자를 입력합니다. 클라이언트를 더 추가하려면 클라이언트 추가를 선택합니다.

      • 허용된 범위 - JWT 토큰의 범위 클레임에 대해 검증할 허용된 범위 목록을 입력합니다. allowedScopes 권한 부여 필드는 문자열 목록으로 구성됩니다.

      • 필수 사용자 지정 클레임 - 수신 JWT 토큰에 포함된 클레임 이름 및 값에 대해 검증할 필수 클레임 목록을 입력합니다. 권한 부여자 구성에 대한 자세한 내용은 인바운드 JWT 권한 부여자 구성을 참조하세요.

  6. 권한 섹션에서 다음을 수행합니다.

    1. IAM 서비스 역할을 사용하여 사용자를 대신하여 게이트웨이를 호출하려면 IAM 서비스 역할 사용을 선택합니다.

    2. (IAM 서비스 역할을 사용하는 경우) IAM 역할에서 다음 옵션 중 하나를 선택합니다.

      • 게이트웨이에 액세스하는 데 필요한 권한이 있는 서비스 역할을 생성하려면 새 서비스 역할 생성 및 사용을 선택하고 선택적으로 생성된 서비스 역할 이름을 변경합니다.

      • 기존 서비스 역할을 사용하려면 기존 서비스 역할 사용을 선택한 다음 서비스 역할 이름 드롭다운 메뉴에서 역할을 선택합니다. 선택한 서비스 역할에 필요한 권한이 있는지 확인합니다. 자세한 내용은 AgentCore Gateway 서비스 역할 권한을 참조하세요.

  7. (선택 사항) 기본적으로 게이트웨이는 AWS 관리형 키로 암호화됩니다. 사용자 지정 KMS 키로 게이트웨이를 암호화하려면 KMS 키 섹션을 확장하고 암호화 설정 사용자 지정(고급)을 선택한 다음 고객 관리형 키를 선택합니다. 자세한 내용은 고객 관리형 KMS 키를 사용하여 AgentCore 게이트웨이 암호화를 참조하세요.

  8. 대상: ${target-name} 섹션에서 다음을 수행합니다.

    1. (선택 사항) 생성된 대상 이름을 변경합니다.

    2. (선택 사항) 대상 설명을 제공합니다.

    3. 대상 유형에서 옵션을 선택합니다. 다양한 대상 유형에 대한 자세한 내용은 기존 AgentCore 게이트웨이에 대상 추가를 참조하세요.

    4. 대상 유형 정의 방법을 선택하거나 입력합니다.

    5. 아웃바운드 인증 구성에서 아웃바운드 권한 부여 방법을 선택합니다. 그런 다음 필요한 세부 정보와 선택적 추가 구성을 선택하거나 제공합니다. 자세한 내용은 게이트웨이에 대한 아웃바운드 권한 부여 설정을 참조하세요.

  9. 대상을 더 추가하려면 다른 대상 추가를 선택하고 대상 구성 단계를 반복합니다.

  10. 게이트웨이 생성을 선택합니다.

게이트웨이를 생성한 후 엔드포인트 URL 및 관련 대상을 포함한 세부 정보를 볼 수 있습니다.