View a markdown version of this page

Amazon Bedrock AgentCore 게이트웨이 생성 - Amazon Bedrock AgentCore

Amazon Bedrock AgentCore 게이트웨이 생성

이 가이드에서는 Amazon Bedrock AgentCore Gateway를 생성하고 구성하는 프로세스를 안내합니다. 게이트웨이는 에이전트가 모델 컨텍스트 프로토콜(MCP)을 통해 도구 및 리소스에 액세스하고 이를 생성하는 통합 진입점 역할을 하며 도구 통합 플랫폼을 구축하는 첫 번째 단계입니다. 게이트웨이를 생성할 때 인증을 처리하고 호출 가능한 엔드포인트를 도구로 호출하는 관리형 서비스를 생성합니다.

게이트웨이를 생성하려면 인바운드 권한 부여를 설정하고 호출 가능한 대상을 구성합니다. 대상은 게이트웨이와 Lambda 함수 및 REST API 서비스를 포함한 다양한 도구 유형 간의 연결을 설정합니다. 각 대상에는 도구 위치, 인증 요구 사항 및 필요한 요청 변환 규칙을 지정하는 구성 세부 정보가 포함되어 있습니다.

다음과 같은 방법으로 게이트웨이를 생성할 수 있습니다.

  • AWS 관리 콘솔 - 콘솔을 사용하면 한 페이지에서 권한 부여를 구성하고, 게이트웨이를 생성하고, 대상을 모두 추가할 수 있습니다.

  • AgentCore CLI - 공통 구성을 자동으로 처리하는 간소화된 명령으로 게이트웨이와 대상을 생성합니다.

  • Amazon Bedrock AgentCore API - CreateGateway API를 직접 호출하거나 지원되는 도구를 통해 호출할 수 있습니다. API를 사용하는 경우 별도의 단계에서 게이트웨이에 대상을 추가합니다.

참고

게이트웨이를 생성하면 게이트웨이에 대한 워크로드 자격 증명이 자동으로 생성됩니다.

생성 중에 설정할 수 있는 게이트웨이 기능

생성 중에 게이트웨이의 다음 기능을 활성화할 수 있습니다.

  • 프로토콜 구성 - 게이트웨이가 프로토콜을 구현하는 방법을 구성합니다.

  • 게이트웨이의 사용자 지정 암호화 - 리소스의 암호화 프로세스를 더 잘 제어하려면 고객 관리형 AWS KMS 키의 Amazon 리소스 이름(ARN)을 지정합니다. 포함되지 않은 경우는 AWS관리형 키로 리소스를 AWS 암호화합니다. 자세한 내용은 고객 관리형 KMS 키를 사용하여 AgentCore 게이트웨이 암호화를 참조하세요.

  • 디버그 모드 - 디버깅에 도움이 되도록 게이트웨이 호출 중에 특정 오류 메시지를 반환할 수 있습니다. 자세한 내용은 디버깅 메시지 켜기를 참조하세요.

  • 의미 체계 검색 - 대상이 검색 쿼리와 관련된 도구를 제공할 수 있도록 x_amz_bedrock_agentcore_search 게이트웨이에를 추가합니다. 자세한 내용은 자연어 쿼리를 사용하여 AgentCore 게이트웨이에서 도구 검색을 참조하세요.

    참고

    의미 체계 검색의 경우 다음 사항에 유의하세요. 게이트웨이를 생성할 때만 의미 체계 검색을 활성화할 수 있습니다. 게이트웨이를 생성한 후에는 의미 체계 검색을 활성화하도록 구성을 변경할 수 없습니다. 자격 증명이 의미 체계 검색으로 게이트웨이를 생성하려면 bedrock-agentcore:SynchronizeGatewayTargets IAM 작업을 사용할 권한이 있는지 확인합니다.

  • 정책 엔진 구성 - 정책 엔진을 연결하여 게이트웨이를 통해 도구를 호출할 때 에이전트가 수행할 수 있는 작업을 제어합니다. 정책 엔진은 Cedar 정책을 사용하여 액세스 결정만 로깅하거나 적극적으로 적용하기 위한 적용 모드로 권한 부여 규칙을 정의합니다.

  • 게이트웨이 인터셉터 - 게이트웨이를 호출할 때마다 사용자 지정 코드를 실행할 수 있습니다. 자세한 내용은 게이트웨이에서 인터셉터 사용을 참조하세요.

주제를 선택하여 해당 방법을 사용하여 게이트웨이를 생성하는 방법을 알아봅니다.