Google은 아웃바운드 리소스 액세스를 위한 AgentCore 자격 증명 공급자로 구성할 수 있습니다. 이렇게 하면 에이전트가 Google의 OAuth2 서비스를 통해 사용자를 인증하고 Google API 리소스에 대한 액세스 토큰을 얻을 수 있습니다.
아웃바운드
참고
AgentCore 자격 증명은 생성한 각 자격 증명 공급자에 대해 고유한 OAuth2 콜백 URL을 발급합니다. 고유한 콜백 URL을 사용하면 세션 바인딩이 가능하여 권한 부여 응답을 시작한 특정 자격 증명 공급자에 대해서만 사용할 수 있도록 하여 교차 공급자 재생 및 CSRF 스타일 공격으로부터 OAuth2 권한 부여 코드 교환을 보호합니다. URL은 공급자별로 고유하므로를 호출할 때까지 URL을 알 수 없습니다CreateOauth2CredentialProvider. 먼저 Google OAuth2 클라이언트를 생성한 다음 AgentCore 자격 증명이 콜백 URL을 발급하면 Google 개발자 콘솔로 돌아가 콜백 URL을 등록합니다.
1단계: Google OAuth2 클라이언트 생성
다음 절차에 따라 Google OAuth2 애플리케이션을 설정하고 AgentCore 자격 증명에 필요한 클라이언트 자격 증명을 가져옵니다. AgentCore 자격 증명이 고유한 콜백 URL을 발급한 후 3단계에서 리디렉션 URI를 등록합니다.
Google OAuth2 애플리케이션을 구성하려면
-
Google에서 개발자 계정을 생성합니다
. -
Google Cloud Platform 콘솔
에 로그인합니다. -
상단 탐색 모음에서 프로젝트 선택(Select a project)을 선택합니다. Google 플랫폼에 프로젝트가 이미 있는 경우 이 메뉴에는 대신 기본 프로젝트가 표시됩니다.
-
새 프로젝트를 선택합니다.
-
프로젝트의 이름을 입력한 다음 생성(CREATE)을 선택합니다.
-
APIs 및 서비스를 선택한 다음 OAuth 동의 화면을 선택합니다.
-
앱 정보, 앱 도메인 , 승인된 도메인 및 개발자 연락처 정보를 입력합니다. 권한 있는 도메인에는
bedrock-agentcore.region.amazonaws.com가 포함되어야 합니다. 저장 후 계속(SAVE AND CONTINUE)을 선택합니다. -
범위 아래에서 범위 추가 또는 제거를 선택한 다음 애플리케이션에 필요한 범위를 선택합니다.
-
탐색 모음에서 APIs 및 서비스를 선택한 다음 자격 증명을 선택합니다.
-
CREATE CREDENTIALS를 선택한 다음 OAuth 클라이언트 ID를 선택합니다.
-
애플리케이션 유형(Application type)을 선택하고 클라이언트 이름을 지정합니다. 지금은 권한 있는 리디렉션 URIs 비워 둡니다. 3단계에서 고유한 콜백 URL을 추가합니다.
-
생성(CREATE)을 선택합니다.
-
내 클라이언트 ID와 내 클라이언트 보안 암호에서 Google이 표시하는 값을 안전하게 저장합니다. Google 자격 증명 공급자를 추가할 때 이러한 값을 AgentCore 자격 증명에 제공합니다.
2단계: AgentCore 자격 증명 공급자 생성
아웃바운드 Google 리소스 공급자를 구성하려면 다음을 사용합니다.
{ "name": "NAME", "credentialProviderVendor": "GoogleOauth2", "oauth2ProviderConfigInput": { "GoogleOauth2ProviderConfigInput": { "clientId": "your-client-id", "clientSecret": "your-client-secret", } }, }
CreateOauth2CredentialProvider 응답에는 callbackUrl 필드가 포함됩니다. 이 URL은이 자격 증명 공급자에 고유하며 다음과 같습니다https://bedrock-agentcore.us-east-1.amazonaws.com/identities/oauth2/callback/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX. 다음 단계를 위해이 값을 저장합니다.
3단계: Google에 고유한 콜백 URL 등록
Google 개발자 콘솔로 돌아가 OAuth2 애플리케이션의 리디렉션 URI 목록에 고유한 콜백 URL을 추가합니다.
-
Google 개발자 콘솔에 로그인하고 1단계에서 생성한 OAuth2 애플리케이션을 엽니다.
-
에서 반환한
callbackUrl값을 애플리케이션의CreateOauth2CredentialProvider리디렉션 URI 구성에 추가합니다. -
변경 내용을 저장합니다.