View a markdown version of this page

Google - Amazon Bedrock AgentCore

Google

Google은 아웃바운드 리소스 액세스를 위한 AgentCore 자격 증명 공급자로 구성할 수 있습니다. 이렇게 하면 에이전트가 Google의 OAuth2 서비스를 통해 사용자를 인증하고 Google API 리소스에 대한 액세스 토큰을 얻을 수 있습니다.

아웃바운드

참고

AgentCore 자격 증명은 생성한 각 자격 증명 공급자에 대해 고유한 OAuth2 콜백 URL을 발급합니다. 고유한 콜백 URL을 사용하면 세션 바인딩이 가능하여 권한 부여 응답을 시작한 특정 자격 증명 공급자에 대해서만 사용할 수 있도록 하여 교차 공급자 재생 및 CSRF 스타일 공격으로부터 OAuth2 권한 부여 코드 교환을 보호합니다. URL은 공급자별로 고유하므로를 호출할 때까지 URL을 알 수 없습니다CreateOauth2CredentialProvider. 먼저 Google OAuth2 클라이언트를 생성한 다음 AgentCore 자격 증명이 콜백 URL을 발급하면 Google 개발자 콘솔로 돌아가 콜백 URL을 등록합니다.

1단계: Google OAuth2 클라이언트 생성

다음 절차에 따라 Google OAuth2 애플리케이션을 설정하고 AgentCore 자격 증명에 필요한 클라이언트 자격 증명을 가져옵니다. AgentCore 자격 증명이 고유한 콜백 URL을 발급한 후 3단계에서 리디렉션 URI를 등록합니다.

Google OAuth2 애플리케이션을 구성하려면

  1. Google에서 개발자 계정을 생성합니다.

  2. Google Cloud Platform 콘솔에 로그인합니다.

  3. 상단 탐색 모음에서 프로젝트 선택(Select a project)을 선택합니다. Google 플랫폼에 프로젝트가 이미 있는 경우 이 메뉴에는 대신 기본 프로젝트가 표시됩니다.

  4. 새 프로젝트를 선택합니다.

  5. 프로젝트의 이름을 입력한 다음 생성(CREATE)을 선택합니다.

  6. APIs 및 서비스를 선택한 다음 OAuth 동의 화면을 선택합니다.

  7. 앱 정보, 앱 도메인 , 승인된 도메인개발자 연락처 정보를 입력합니다. 권한 있는 도메인에는 bedrock-agentcore.region.amazonaws.com가 포함되어야 합니다. 저장 후 계속(SAVE AND CONTINUE)을 선택합니다.

  8. 범위 아래에서 범위 추가 또는 제거를 선택한 다음 애플리케이션에 필요한 범위를 선택합니다.

  9. 탐색 모음에서 APIs 및 서비스를 선택한 다음 자격 증명을 선택합니다.

  10. CREATE CREDENTIALS를 선택한 다음 OAuth 클라이언트 ID를 선택합니다.

  11. 애플리케이션 유형(Application type)을 선택하고 클라이언트 이름을 지정합니다. 지금은 권한 있는 리디렉션 URIs 비워 둡니다. 3단계에서 고유한 콜백 URL을 추가합니다.

  12. 생성(CREATE)을 선택합니다.

  13. 내 클라이언트 ID내 클라이언트 보안 암호에서 Google이 표시하는 값을 안전하게 저장합니다. Google 자격 증명 공급자를 추가할 때 이러한 값을 AgentCore 자격 증명에 제공합니다.

2단계: AgentCore 자격 증명 공급자 생성

아웃바운드 Google 리소스 공급자를 구성하려면 다음을 사용합니다.

{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }

CreateOauth2CredentialProvider 응답에는 callbackUrl 필드가 포함됩니다. 이 URL은이 자격 증명 공급자에 고유하며 다음과 같습니다https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. 다음 단계를 위해이 값을 저장합니다.

3단계: Google에 고유한 콜백 URL 등록

Google 개발자 콘솔로 돌아가 OAuth2 애플리케이션의 리디렉션 URI 목록에 고유한 콜백 URL을 추가합니다.

  1. Google 개발자 콘솔에 로그인하고 1단계에서 생성한 OAuth2 애플리케이션을 엽니다.

  2. 에서 반환한 callbackUrl 값을 애플리케이션의 CreateOauth2CredentialProvider 리디렉션 URI 구성에 추가합니다.

  3. 변경 내용을 저장합니다.