View a markdown version of this page

Payment Manager 및 커넥터 생성 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Payment Manager 및 커넥터 생성

Payment Manager는 AWS 계정의 결제 작업을 조정하는 최상위 리소스입니다. Payment Manager를 생성할 때 권한 부여자 유형과 IAM 역할을 지정하면 서비스가 AgentCore 자격 증명에 해당 워크로드 자격 증명을 프로비저닝합니다.

이 가이드에서는 AWS 관리 콘솔 또는 AWS SDK를 사용하여 Payment Manager를 생성하고 Payment Connector를 연결하는 방법을 안내합니다. 전체 요청 및 응답 스키마는 API 참조의 CreatePaymentManager 및 CreatePaymentConnector를 참조하세요.

작은 정보

AWS 에이전트 도구 키트의 AgentCore Payments 스킬을 사용하여이 페이지의 단계를 자동화할 수 있습니다. 스킬은 aws-agents 플러그인의 일부이며 AI 코딩 에이전트가 agentcore CLI를 사용하여 Payment Manager, 커넥터, 자격 증명 공급자, 결제 수단 및 세션을 생성하고 에이전트에 프로세스 결제 도구를 추가할 수 있도록 합니다. 자세한 내용은 GitHub의 빠른 시작 및 에이전트 툴킷을 참조하세요. AWS GitHub

시작하기 전에 다음을 갖추었는지 확인하세요.

  • 사전 조건(계정, 자격 증명, 공급자 키)을 완료했습니다.

  • 필요한 IAM 역할(관리자 역할 및 서비스 역할)을 설정합니다.

중요

Coinbase 결제 커넥터를 생성하려면 계정에 AgentCore 결제용 Coinbase Wallets 목록에 대한 활성 AWS Marketplace 구독이 있어야 합니다. 이 구독을 사용하면 Coinbase 웹 사이트의 Coinbase 요금을 기반으로 Coinbase Wallet 사용 요금이 월별 AWS 청구서에 통합됩니다. 구독에 대한 추가 요금이나 의무는 없습니다. 구독이 누락된 경우는 SubscriptionRequiredException (HTTP 403)와 함께 CreatePaymentConnector 실패합니다. 이 요구 사항은 Coinbase에만 적용되며 Stripe(Privy)와 같은 다른 공급자는 영향을 받지 않습니다. 자세한 내용은 AWS Marketplace에서 AgentCore 결제를 위한 Coinbase Wallets 구독을 참조하세요.

Payment Manager 생성

예
Console

1단계: 결제 페이지 열기

  1. Amazon Bedrock AgentCore 콘솔을 엽니다.

  2. 탐색 창의 빌드에서 결제를 선택합니다.

  3. 결제 관리자 섹션에서 결제 관리자 생성을 선택합니다.

2단계: Payment Manager 세부 정보 구성

  1. 이름에 Payment Manager의 이름을 입력합니다. 이름은 문자로 시작해야 합니다. 유효한 문자는 a–z, A–Z, 입니다0–9. 이름은 최대 48자까지 가능합니다.

  2. (선택 사항) 설명을 선택하여 섹션을 확장한 다음이 Payment Manager를 식별하는 데 도움이 되는 설명을 입력합니다.

3단계: 권한 구성

권한 섹션에서는이 Payment Manager에 대한 권한과 결제에서 액세스할 수 있는 AWS 리소스를 지정합니다.

IAM 권한에서 다음 옵션 중 하나를 선택합니다.

  • 새 서비스 역할 생성 및 사용 - Amazon Bedrock AgentCore 결제는 사용자를 대신하여 새 서비스 역할을 생성합니다. 기본 서비스 역할 이름이 자동으로 생성됩니다. 자세한 내용은 서비스 역할 권한을 참조하세요.

  • 기존 서비스 역할 사용 - 이미 생성한 서비스 역할을 사용합니다. 이 옵션을 선택하는 경우 드롭다운 목록에서 역할을 선택합니다.

4단계: 인바운드 권한 부여 구성

인바운드 권한 부여는이 Payment Manager에 액세스할 수 있는 사용자를 제어합니다. 인바운드 인증 섹션의 인바운드 인증 유형에서 다음 옵션 중 하나를 선택합니다.

IAM 권한 부여를 사용하려면:

  1. IAM 사용자 이름 사용을 선택합니다. 콘솔에 로그인하는 데 사용한 IAM 사용자 이름을 사용합니다 AWS .

Amazon Cognito에서 JWT 권한 부여를 사용하려면:

  1. JSON 웹 토큰(JWT) 사용을 선택합니다.

  2. JWT 스키마 구성의 경우 Cognito를 사용한 빠른 구성 생성을 선택합니다. - 권장. Amazon Bedrock AgentCore 결제는 Amazon Cognito를 자격 증명 공급자로 사용하여 사용자를 대신하여 인바운드 권한 부여 구성을 생성합니다. 추가 구성은 필요하지 않습니다.

기존 자격 증명 공급자에서 JWT 권한 부여를 사용하려면:

  1. JSON 웹 토큰(JWT) 사용을 선택합니다.

  2. JWT 스키마 구성에서 기존 자격 증명 공급자 구성 사용을 선택합니다. 이 옵션을 사용하면 모든 ID 제공업체에서 기존 인바운드 권한 부여 구성을 가져와 OAuth 2.0을 활성화할 수 있습니다.

  3. 검색 URL에 자격 증명 공급자(예: Okta 또는 Cognito)의 검색 URL을 입력합니다.이 URL은 일반적으로 해당 공급자의 설명서에 나와 있습니다. 이렇게 하면 에이전트 또는 도구가 로그인, 다운스트림 리소스 토큰 및 확인 설정을 가져올 수 있습니다. 예를 들어 https://accounts.cognito.com/.well-known/openid-configuration입니다.

  4. 허용된 대상에 자격 증명 공급자에 등록된 클라이언트 IDs 또는 권한 부여자가 확인해야 하는 JWT 대상 클레임에 임의의 문자열을 입력합니다. + 대상 추가를 선택하여 대상을 추가합니다.

  5. 허용된 클라이언트의 경우 자격 증명 공급자에 등록된 클라이언트 IDs 또는 권한 부여자가 확인해야 하는 JWT 대상 클레임에 임의의 문자열을 입력합니다. + 클라이언트 추가를 선택하여 클라이언트를 추가합니다.

  6. 허용된 범위에 필요한 범위를 입력합니다. 토큰에 여기에 구성된 필수 범위 중 하나 이상이 포함된 경우에만 액세스가 허용됩니다. + 범위 추가를 선택하여 범위를 추가합니다.

  7. (선택 사항) 사용자 지정 클레임의 경우 수신 토큰의 특정 클레임을 사전 정의된 값과 일치시키는 규칙을 정의합니다. 각 규칙에 대해 클레임 이름, 문자열 유형, 연산자 및 값을 지정합니다. + 클레임 추가를 선택하여 클레임을 추가합니다.

5단계: 결제 커넥터 추가(선택 사항)

결제 커넥터는 결제 서비스 공급자와 연결하는 데 필요한 자격 증명과 구성을 저장합니다. 생성 중에 커넥터를 추가하는 것은 선택 사항이지만 서비스가 결제를 처리하려면 커넥터가 필요합니다.

  1. 결제 커넥터: 새 커넥터 섹션의 이름에 커넥터의 이름을 입력합니다. 유효한 문자는 a–z, A–Z0–9, 및 _ (밑줄)입니다. 이름은 최대 48자까지 가능합니다.

  2. (선택 사항) 설명을 선택하여 섹션을 확장한 다음 커넥터에 대한 설명을 입력합니다.

  3. 결제 인증 섹션의 AgentCore 자격 증명에서 이전에 생성한 결제 인증(결제 자격 증명 공급자)을 재사용하려면 드롭다운에서 기존 결제 인증을 선택하거나 새 결제 인증 생성을 선택하여 새 결제 인증을 생성합니다. 새 계정을 생성하도록 선택한 경우 결제 인증 생성을 참조하세요.

  4. (선택 사항) 커넥터를 추가하려면 + 커넥터 추가를 선택하고 위의 단계를 반복합니다.

결제 인증 생성

커넥터의 결제 인증 섹션에서 새 결제 인증 생성을 선택하면 결제 인증 생성 패널이 열립니다. 이 패널에서는 AgentCore 자격 증명에 저장된 결제 자격 증명 공급자  인 새 결제 인증을 구성합니다.

  1. 결제 인증 이름에 결제 인증의 이름을 입력합니다. 유효한 문자는 a–z, A–Z, 0–9, _ (밑줄) 및 - (하이픈)입니다.

  2. 결제 공급자의 경우 드롭다운에서 결제 공급자를 선택합니다. 사용 가능한 공급자는 Coinbase 및 Stripe(Privy)입니다.

Coinbase를 선택하는 경우 결제 인증에 대한 자격 증명을 제공하는 방법을 선택합니다.

  • 빠른 생성 구성 - 권장 - 빠른 생성을 사용하면 Coinbase CDP 계정에 연결하고 AgentCore 콘솔에서 나가지 않고도 AgentCore 결제에서 자격 증명을 생성할 수 있습니다. Coinbase CDP 계정에 가입하거나 로그인할 수 있는 창이 열립니다. 그런 다음 서비스는 Coinbase CDP API 키와 Wallet 보안 암호를 프로비저닝하고 사용자를 대신하여 결제 인증으로 저장합니다. 키를 생성하거나 붙여넣지 않습니다.

  • 기존 구성 사용 - Coinbase 개발자 플랫폼에서 직접 생성한 Coinbase CDP 자격 증명을 제공합니다.

빠른 생성 사용

빠른 구성 생성을 선택하면 Coinbase를 통해 액세스 권한을 부여한 후 AgentCore 결제가 결제 인증을 생성합니다. 다음 단계를 완료합니다.

  1. 빠른 구성 생성을 선택합니다 - 권장.

  2. 결제 인증 생성을 선택합니다. Coinbase 창이 열리고 진행 중인 Coinbase 연결이 표시됩니다.

  3. Coinbase 창에서 이메일 주소와 전화번호로 로그인하거나 가입한 다음 Coinbase CDP 프로젝트를 선택하거나 생성합니다.

  4. 요청된 액세스를 검토한 다음 AgentCore 결제에 Coinbase CDP 프로젝트의 자격 증명을 생성하고 관리할 수 있는 권한을 부여합니다.

  5. 권한 부여가 완료되면 Coinbase 창에 Coinbase 연결됨이 표시되고 닫힙니다. AgentCore 결제는 Coinbase CDP API 키와 Wallet 보안 암호를 프로비저닝합니다. 서비스는 AWS Secrets Manager에 안전하게 저장하고 사용자를 대신하여 결제 인증을 생성합니다.

참고

빠른 생성은 Wallet Secret을 사용하여 기존 프로젝트에 연결하는 것을 지원하지 않습니다. 권한을 부여한 Coinbase 프로젝트에 이미 Wallet Secret이 있는 경우 AgentCore 결제는 교체하지 않고 중지됩니다. 대신 기존 구성 사용을 선택하고 자격 증명을 수동으로 제공합니다.

기존 구성 사용

기존 구성 사용을 선택한 경우 결제 공급자 구성에서 다음 필드를 작성한 다음 결제 인증 생성을 선택합니다.

  1. API 키 ID에 Coinbase CDP 계정 자격 증명의 고유 식별자를 입력합니다.

  2. API 키 보안 암호에 Coinbase CDP에 대한 요청을 인증하고 서명하는 데 사용되는 프라이빗 키를 입력합니다.

  3. Wallet 보안 암호에 민감한 Wallet 쓰기 작업을 인증하는 데 사용되는 비대칭 프라이빗 키를 입력합니다.

중요

Coinbase를 공급자로 선택하는 경우 계정에 AgentCore Payments용 Coinbase Wallets 목록에 대한 활성 AWS Marketplace 구독이 있어야 합니다. 계정에 대한 일회성 구독입니다 AWS . 이 구독을 사용하면 Coinbase 웹 사이트의 Coinbase 요금을 기반으로 Coinbase Wallet 사용 요금이 월별 AWS 청구서에 통합됩니다. 그렇지 않으면 SubscriptionRequiredException (HTTP 403)에서 커넥터 생성이 실패합니다. 구독하지 않은 경우 콘솔에 Coinbase 구독이 표시되어 마법사를 나가지 않고 구독하는 데 사용할 수 있는 구독 버튼이 있는 알림을 통한 AWS 결제를 활성화합니다. 자세한 내용은 AWS Marketplace에서 AgentCore 결제를 위한 Coinbase Wallets 구독을 참조하세요.

Stripe(Privy)를 선택한 경우 결제 공급자 구성에서 다음 필드를 입력한 다음 결제 인증 생성을 선택합니다.

  1. 앱 ID에 권한 계정 자격 증명의 고유 식별자를 입력합니다.

  2. 앱 보안 암호에 권한 애플리케이션에 대한 요청을 인증하고 서명하는 데 사용되는 프라이빗 키를 입력합니다.

  3. 권한 부여 ID에 권한 부여 엔터티의 고유 식별자를 입력합니다.

  4. 권한 부여 프라이빗 키에 권한 부여 요청에 서명하는 데 사용되는 프라이빗 키를 입력합니다.

6단계: Payment Manager 생성

  1. 구성을 검토한 다음 Payment Manager 생성을 선택합니다.

Payment Manager 생성을 선택하면 콘솔이 Payment Manager 세부 정보 페이지로 이동합니다. 성공 배너는 Payment Manager가 생성되었음을 확인하고 다음 단계를 제공합니다.

  1. 결제 수단 및 세션을 설정하고 필요에 따라 예산을 지정합니다.

  2. Payment Manager를 에이전트 프레임워크에 통합합니다.

  3. 유료 MCP 도구 및 엔드포인트를 알아봅니다.

  4. 로그 전송 및 추적을 활성화하여 관찰성 대시보드에서 지표를 봅니다.

Payment Manager 세부 정보 페이지에는 결제 커넥터, 통합 코드 템플릿, 인바운드 인증, 관찰성 지표, 로그 전송 및 추적 구성에 대한 섹션이 포함되어 있습니다.

AgentCore CLI

AgentCore CLI는 프로젝트 디렉터리에서 자격 증명 공급자, Payment Manager 및 Payment Connector를 함께 생성합니다. CLI v0.19.0 이상이 필요합니다.

대화형 마법사:

agentcore add payment-manager

마법사는 관리자 이름, 패턴, 자동 결제 토글, 지출 한도를 묻는 메시지를 표시하고 선택적으로 공급자 자격 증명이 있는 커넥터를 추가하는 방법을 안내합니다.

Coinbase - 빠른 생성(권장):

빠른 생성은 Coinbase 자격 증명 공급자를 자동으로 프로비저닝하므로 API 키를 전달하지 않습니다. --provision-mode QUICK_CREATE 플래그가 있는 커넥터를 추가한 다음 배포합니다.

agentcore add payment-connector \ --manager MyPaymentManager \ --name CoinbaseConnector \ --provider CoinbaseCDP \ --provision-mode QUICK_CREATE agentcore deploy

CLI는 Coinbase 권한 부여 흐름을 엽니다. 권한을 부여하면 서비스가 자격 증명을 프로비저닝하고 커넥터가에 도달합니다READY.

Coinbase CDP - 수동 흐름(비대화형):

agentcore add payment-manager \ --name MyPaymentManager \ --auto-payment \ --default-spend-limit 10.00 agentcore add payment-connector \ --manager MyPaymentManager \ --name CoinbaseConnector \ --provider CoinbaseCDP \ --api-key-id <YOUR_API_KEY_ID> \ --api-key-secret <YOUR_API_KEY_SECRET> \ --wallet-secret <YOUR_WALLET_SECRET> agentcore deploy

Stripe(프라이비) - 수동 흐름(비대화형):

agentcore add payment-manager \ --name MyPaymentManager \ --auto-payment \ --default-spend-limit 10.00 agentcore add payment-connector \ --manager MyPaymentManager \ --name StripePrivyConnector \ --provider StripePrivy \ --app-id <YOUR_APP_ID> \ --app-secret <YOUR_APP_SECRET> \ --authorization-id <YOUR_AUTHORIZATION_ID> \ --authorization-private-key <YOUR_PRIVATE_KEY_BASE64> agentcore deploy

실행은 IAM 역할을 agentcore deploy 프로비저닝하고, AgentCore 자격 증명에 자격 증명을 저장하고, Payment Manager 및 Connector를 생성합니다.

AgentCore SDK

AgentCore SDK는 Coinbase 빠른 생성(먼저 표시됨) 및 수동 프로비저닝을 지원합니다. 다음 수동 예제는 공급자 자격 증명을 직접 전달합니다. 한 번의 호출로 Payment Managercreate_payment_manager_with_connector, 자격 증명 공급자 및 커넥터를 생성하는 편의 메서드를 사용합니다.

Coinbase - 빠른 생성(권장):

빠른 생성을 사용하면 빈 credential_provider_configurations 목록과를 사용하여 커넥터를 생성합니다provision_mode="QUICK_CREATE". 커넥터는 상태와 권한 부여 URLPENDING_AUTHENTICATION을 반환합니다. Coinbase를 통해 권한을 부여하면 서비스가 자격 증명 공급자를 프로비저닝하고 커넥터가에 도달합니다READY.

import time import webbrowser from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") connector = payment_client.create_payment_connector( payment_manager_id="<paymentManagerId>", name="CoinbaseConnector", connector_type="CoinbaseCDP", credential_provider_configurations=[], provision_mode="QUICK_CREATE", ) # Authorize through Coinbase using the returned URL. webbrowser.open(connector["authorizationUrl"]) # Terminal states that mean provisioning did not succeed. TERMINAL_FAILURES = { "AUTHENTICATION_EXPIRED", "AUTHENTICATION_FAILED", "AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED", "CREATE_FAILED", } # Poll until the connector reaches READY or fails. while True: response = payment_client.get_payment_connector( payment_connector_id=connector["paymentConnectorId"] ) status = response["status"] if status == "READY": break if status in TERMINAL_FAILURES: raise RuntimeError(f"Connector provisioning failed: {status}") time.sleep(5)

권한 부여 URL은 약 10분 동안 유효합니다. 만료되면 커넥터가 로 전환AUTHENTICATION_EXPIRED되고 사용자가 다시 생성합니다.

IAM 권한이 있는 Coinbase CDP:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="MyPaymentManager", payment_manager_description="Payment manager for my agent.", authorizer_type="AWS_IAM", role_arn="arn:aws:iam::123456789012:role/MyPaymentRole", payment_connector_config={ "name": "CoinbaseConnector", "description": "Coinbase CDP connector", "payment_credential_provider_config": { "name": "MyCoinbaseProvider", "credential_provider_vendor": "CoinbaseCDP", "credentials": { "api_key_id": "your-api-key-id", "api_key_secret": "your-api-key-secret", "wallet_secret": "your-wallet-secret", }, }, }, wait_for_ready=True, max_wait=300, poll_interval=5, ) payment_manager = response.get("paymentManager", {}) payment_connector = response.get("paymentConnector", {}) credential_provider = response.get("credentialProvider", {}) payment_manager_arn = payment_manager.get("paymentManagerArn") payment_connector_id = payment_connector.get("paymentConnectorId") print(f"Payment Manager ARN: {payment_manager_arn}") print(f"Connector ID: {payment_connector_id}")

JWT 권한이 있는 Coinbase CDP:

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="CoinbasePaymentManagerJWT", payment_manager_description="Coinbase Payment Manager (JWT auth)", authorizer_type="CUSTOM_JWT", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "coinbase-connector-jwt", "description": "Coinbase Connector (JWT)", "payment_credential_provider_config": { "name": "my-coinbase-provider-jwt", "credential_provider_vendor": "CoinbaseCDP", "credentials": { "api_key_id": "your-api-key-id", "api_key_secret": "your-api-key-secret", "wallet_secret": "your-wallet-secret", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]

IAM 권한 부여를 사용한 Stripe(Privy):

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="StripePaymentManager", payment_manager_description="Stripe + Privy Payment Manager (IAM auth)", authorizer_type="AWS_IAM", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "stripe-privy-connector", "description": "Stripe + Privy Connector", "payment_credential_provider_config": { "name": "my-stripe-privy-provider", "credential_provider_vendor": "StripePrivy", "credentials": { "app_id": "your-privy-app-id", "app_secret": "your-privy-app-secret", "authorization_private_key": "your-authorization-private-key", "authorization_id": "your-authorization-id", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]

JWT 권한 부여를 사용한 스트라이프(프라이비):

from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.create_payment_manager_with_connector( payment_manager_name="StripePaymentManagerJWT", payment_manager_description="Stripe + Privy Payment Manager (JWT auth)", authorizer_type="CUSTOM_JWT", role_arn="arn:aws:iam::123456789012:role/BedrockAgentCoreFullAccess", payment_connector_config={ "name": "stripe-privy-connector-jwt", "description": "Stripe + Privy Connector (JWT)", "payment_credential_provider_config": { "name": "my-stripe-privy-provider-jwt", "credential_provider_vendor": "StripePrivy", "credentials": { "app_id": "your-privy-app-id", "app_secret": "your-privy-app-secret", "authorization_private_key": "your-authorization-private-key", "authorization_id": "your-authorization-id", }, }, }, wait_for_ready=True, ) manager_arn = response["paymentManager"]["paymentManagerArn"] connector_id = response["paymentConnector"]["paymentConnectorId"] provider_arn = response["credentialProvider"]["credentialProviderArn"]
AWS CLI

IAM 권한 부여를 사용하여 Payment Manager를 생성합니다.

aws bedrock-agentcore-control create-payment-manager \ --name "MyPaymentManager" \ --authorizer-type AWS_IAM \ --role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \ --region us-east-1

JWT 권한 부여를 사용하여 Payment Manager를 생성합니다.

aws bedrock-agentcore-control create-payment-manager \ --name "MyPaymentManager" \ --authorizer-type CUSTOM_JWT \ --role-arn "arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" \ --custom-jwt-authorizer-configuration '{ "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration", "allowedAudience": ["your-client-id"], "allowedClients": ["your-client-id"] }' \ --region us-east-1

프로비저닝이 READY 완료되면 Payment Manager 상태가 로 시작CREATING되고 로 전환됩니다.

Coinbase - 빠른 생성(권장):

빠른 생성을 사용하면 빈 credential-provider-configurations 목록과를 사용하여 커넥터를 생성합니다--provision-mode QUICK_CREATE. 먼저 자격 증명 공급자를 생성하지 않습니다.

aws bedrock-agentcore-control create-payment-connector \ --payment-manager-id <paymentManagerId> \ --name "CoinbaseConnector" \ --type CoinbaseCDP \ --credential-provider-configurations '[]' \ --provision-mode QUICK_CREATE \ --region us-east-1

응답에는 상태와이 PENDING_AUTHENTICATION 있습니다authorizationUrl. URL을 열고 Coinbase를 통해 권한을 부여한 다음 상태가가 될 get-payment-connector 때까지 폴링합니다READY. URL은 약 10분 동안 유효합니다. 만료되면 커넥터가 로 전환AUTHENTICATION_EXPIRED되고 사용자가 다시 생성합니다.

수동 흐름: 수동 흐름을 사용하면 결제 자격 증명 공급자를 생성한 다음 커넥터를 생성할 때 해당 ARN을 참조합니다. Stripe(Privy)에 대한 유일한 흐름입니다.

Payment Manager가 준비되면 결제 자격 증명 공급자를 생성합니다.

다음 예시에서는 Coinbase CDP에 대한 결제 자격 증명 공급자를 생성합니다.

aws bedrock-agentcore-control create-payment-credential-provider \ --name "coinbase-provider" \ --credential-provider-vendor CoinbaseCDP \ --provider-configuration-input '{ "coinbaseCdpConfiguration": { "apiKeyId": "your-coinbase-api-key-id", "apiKeySecret": "your-coinbase-api-key-secret", "walletSecret": "your-coinbase-wallet-secret" } }' \ --region us-east-1

다음 예시에서는 Stripe Privy에 대한 결제 자격 증명 공급자를 생성합니다.

aws bedrock-agentcore-control create-payment-credential-provider \ --name "stripe-privy-provider" \ --credential-provider-vendor StripePrivy \ --provider-configuration-input '{ "stripePrivyConfiguration": { "appId": "your-stripe-privy-app-id", "appSecret": "your-stripe-privy-app-secret", "authorizationPrivateKey": "your-stripe-privy-authorization-private-key", "authorizationId": "your-stripe-privy-authorization-id" } }' \ --region us-east-1

자격 증명 공급자가 준비되면 커넥터를 생성합니다.

aws bedrock-agentcore-control create-payment-connector \ --payment-manager-id <paymentManagerId> \ --name "CoinbaseConnector" \ --type CoinbaseCDP \ --credential-provider-configurations '[{ "coinbaseCDP": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider" } }]' \ --region us-east-1
AWS SDK

IAM 권한 부여를 사용하여 Payment Manager를 생성합니다.

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") # Create PaymentManager with IAM authorization payment_manager = client.create_payment_manager( name="MyPaymentManager", authorizerType="AWS_IAM", roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole" ) print(f"Payment Manager ID: {payment_manager['paymentManagerId']}")

JWT 권한 부여를 사용하여 Payment Manager를 생성합니다.

payment_manager = client.create_payment_manager( name="MyPaymentManager", authorizerType="CUSTOM_JWT", roleArn="arn:aws:iam::123456789012:role/AgentCorePaymentsResourceRetrievalRole", customJWTAuthorizerConfiguration={ "discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/us-east-1_EXAMPLE/.well-known/openid-configuration", "allowedAudience": ["your-client-id"], "allowedClients": ["your-client-id"], "allowedScopes": ["payments:write"], "customClaims": [ { "claimName": "tenant_id", "claimValue": "your-unique-tenant-id", "operation": "EQUALS" } ] } )

Coinbase - 빠른 생성(권장):

빠른 생성을 사용하면 빈 credentialProviderConfigurations 목록과를 사용하여 커넥터를 생성합니다provisionMode="QUICK_CREATE". 먼저 자격 증명 공급자를 생성하지 않습니다.

# Create a Coinbase connector with Quick create connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="CoinbaseConnector", type="CoinbaseCDP", credentialProviderConfigurations=[], provisionMode="QUICK_CREATE" ) print(f"Status: {connector['status']}") print(f"Authorization URL: {connector.get('authorizationUrl')}")

커넥터는 상태와 PENDING_AUTHENTICATION를 반환합니다authorizationUrl. URL을 열고 Coinbase를 통해 권한을 부여한 다음 상태가가 될 get_payment_connector 때까지 폴링합니다READY. URL은 약 10분 동안 유효합니다. 만료되면 커넥터가 로 전환AUTHENTICATION_EXPIRED되고 사용자가 다시 생성합니다.

수동 흐름: 수동 흐름을 사용하면 결제 자격 증명 공급자를 생성한 다음 커넥터를 생성할 때 해당 ARN을 참조합니다. Stripe(Privy)에 대한 유일한 흐름입니다.

Payment Manager가 READY 상태에 도달하면 결제 자격 증명 공급자를 생성합니다.

다음 예제에서는 Coinbase CDP에 대한 공급자를 구성합니다.

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") coinbase_provider = client.create_payment_credential_provider( name="coinbase-provider", credentialProviderVendor="CoinbaseCDP", providerConfigurationInput={ "coinbaseCdpConfiguration": { "apiKeyId": "your-coinbase-api-key-id", "apiKeySecret": "your-coinbase-api-key-secret", "walletSecret": "your-coinbase-wallet-secret" } } )

다음 예제에서는 Stripe Privy에 대한 공급자를 구성합니다.

import boto3 client = boto3.client("bedrock-agentcore-control", region_name="us-east-1") stripe_privy_provider = client.create_payment_credential_provider( name="stripe-privy-provider", credentialProviderVendor="StripePrivy", providerConfigurationInput={ "stripePrivyConfiguration": { "appId": "your-stripe-privy-app-id", "appSecret": "your-stripe-privy-app-secret", "authorizationPrivateKey": "your-stripe-privy-authorization-private-key", "authorizationId": "your-stripe-privy-authorization-id" } } )

결제 자격 증명 공급자를 생성한 후 커넥터를 생성합니다.

# Create PaymentConnector for Coinbase CDP payment_connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="CoinbaseConnector", type="CoinbaseCDP", credentialProviderConfigurations=[ { "coinbaseCDP": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-cdp-provider" } } ] ) print(f"Connector ID: {payment_connector['paymentConnectorId']}")

Stripe(Privy)의 경우 stripePrivy 구성 변형을 사용합니다.

# Create PaymentConnector for Stripe (Privy) payment_connector = client.create_payment_connector( paymentManagerId=payment_manager["paymentManagerId"], name="StripePrivyConnector", type="StripePrivy", credentialProviderConfigurations=[ { "stripePrivy": { "credentialProviderArn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:token-vault/default/paymentcredentialprovider/my-privy-provider" } } ] )

수명 주기 상태

생성 후 Payment Manager는 다음 상태로 전환됩니다.

State 설명

CREATING

프로비저닝 중 초기 상태입니다.

READY

Payment Manager가 작동 중이며 커넥터 구성을 수락합니다.

UPDATING

구성 변경이 적용되고 있습니다.

CREATE_FAILED

프로비저닝 실패.

UPDATE_FAILED

업데이트 작업 실패.

Payment Connector 수명 주기 상태

Payment Connector는 다음 상태를 통해 전환됩니다. PENDING_AUTHENTICATION, PROVISIONINGAUTHENTICATION_EXPIRED, 및 AUTHENTICATION_FAILED 상태는 Coinbase 빠른 생성 흐름에 적용됩니다.

State 설명

CREATING

커넥터가 프로비저닝되는 동안 초기 상태입니다.

PENDING_AUTHENTICATION

빠른 생성만 가능합니다. 커넥터가 반환된를 사용하여 Coinbase를 통해 권한을 부여할 때까지 기다리고 있습니다authorizationUrl.

PROVISIONING

빠른 생성만 가능합니다. 권한 부여에 성공했으며 서비스가 자격 증명 공급자를 프로비저닝하고 있습니다.

READY

커넥터가 작동 중이며 결제를 처리할 수 있습니다.

UPDATING

구성 변경이 적용되고 있습니다.

AUTHENTICATION_EXPIRED

빠른 생성만 가능합니다. 권한 부여가 완료되기 전에 authorizationUrl 만료(약 10분)되었습니다. 커넥터를 다시 생성하여 새 URL을 가져옵니다.

AUTHENTICATION_FAILED

빠른 생성만 가능합니다. Coinbase를 통한 권한 부여가 성공적으로 완료되지 않았습니다.

AWS_MARKETPLACE_SUBSCRIPTION_REQUIRED

Coinbase에는 활성 AWS Marketplace 구독이 필요합니다. AgentCore Payments용 Coinbase Wallets 목록을 구독하고 다시 시도하세요.

CREATE_FAILED

프로비저닝 실패.

UPDATE_FAILED

업데이트 작업 실패.

DELETE_FAILED

삭제 작업 실패.

Payment Manager 가져오기

예
AgentCore CLI
agentcore status
AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.get_payment_manager( payment_manager_id="<paymentManagerId>" ) print(f"Status: {response['status']}")
AWS CLI
aws bedrock-agentcore-control get-payment-manager \ --payment-manager-id <paymentManagerId> \ --region us-east-1
AWS SDK
response = client.get_payment_manager( paymentManagerId="<paymentManagerId>" ) print(f"Status: {response['status']}")

결제 관리자 나열

예
AgentCore CLI
agentcore status
AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") response = payment_client.list_payment_managers() for pm in response['paymentManagers']: print(f"{pm['name']} - {pm['status']}")
AWS CLI
aws bedrock-agentcore-control list-payment-managers \ --region us-east-1
AWS SDK
response = client.list_payment_managers() for pm in response['paymentManagers']: print(f"{pm['name']} - {pm['status']}")

Payment Manager 삭제

예
AgentCore CLI
agentcore remove payment-connector --manager MyPaymentManager --name CoinbaseConnector --yes agentcore remove payment-manager --name MyPaymentManager --yes agentcore deploy

remove 명령은 로컬 구성을 업데이트합니다. 후속 작업은 계정의 결제 인프라를 deploy 해제합니다.

AgentCore SDK
from bedrock_agentcore.payments.client import PaymentClient payment_client = PaymentClient(region_name="us-east-1") payment_client.delete_payment_manager( payment_manager_id="<paymentManagerId>" )
AWS CLI
aws bedrock-agentcore-control delete-payment-manager \ --payment-manager-id <paymentManagerId> \ --region us-east-1
AWS SDK
client.delete_payment_manager( paymentManagerId="<paymentManagerId>" )

다음 단계

Payment Manager를 생성한 후 다음을 수행할 수 있습니다.

  1. 결제 수단 및 세션 설정 - 거래 처리를 시작하도록 결제 수단 및 세션을 구성합니다. 결제 수단 생성을 참조하세요.

  2. 에이전트 프레임워크와 통합 - 통합 코드 템플릿을 사용하여 Payment Manager를 에이전트 워크플로에 연결합니다. 결제 처리를 참조하세요.

  3. 유료 MCP 도구 및 엔드포인트 검색 - 즉시 ready-to-use 수 있는 pay-per-use 엔드포인트로 연결하거나 자체 판매자 엔드포인트를 가져옵니다. AgentCore Gateway를 통한 Coinbase Bazaar를 참조하세요.

  4. 관찰성 활성화 - 세션, API 호출, 트랜잭션 및 오류율을 모니터링하도록 로그 전송 및 추적을 구성합니다. 관찰성을 참조하세요.