기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
스키마 제약 조건
Amazon Bedrock AgentCore Gateway에 대한 정책은 게이트웨이의 MCP 도구 매니페스트에서 자동으로 생성되는 특정 Cedar 스키마에 대해 검증해야 합니다. 이 스키마는 정책에서 가능한 사항을 정의합니다.
보안 주체 유형
보안 주체 유형은 AgentCore Gateway에 대해 구성된 인증 방법에 따라 달라집니다.
-
AgentCore::OAuthUser -
-
OAuth 인증 게이트웨이에 사용
-
id속성 있음(JWT 하위 클레임에서) -
OAuth 클레임에 대한 태그 지원(사용자 이름, 범위, 역할 등)
-
-
AgentCore::IamEntity -
-
IAM 인증 게이트웨이(AWS_IAM 권한 부여자)에 사용
-
호출자의 IAM ARN을 포함하는
id속성이 있음 -
태그를 지원하지 않습니다. 액세스 제어를
principal.id위해에서 패턴 일치를 사용합니다.
-
리소스 유형
-
AgentCore::Gateway이어야 합니다. -
MCP Gateway 인스턴스를 나타냅니다.
-
유형(
is) 또는 특정 ARN()별로 일치시킬 수 있습니다==. -
특정 작업을 참조하려면 특정 ARNs을 사용해야 합니다.
작업
-
각 MCP 도구는 작업이 됩니다.
AgentCore::Action::"ToolName" -
모든 도구 작업은 CallTool → Mcp 계층 구조에서 상속됩니다.
-
예:
Action::"RefundTool___process_refund"는 CallTool입니다.
컨텍스트
-
사용 가능한 컨텍스트만
context.input -
MCP 매니페스트에 정의된 도구의 입력 파라미터를 포함합니다.
-
각 도구에는 입력 구조가 입력되어 있습니다(예: RefundTool___process_refundInput).
-
파라미터 유형은 작업 스키마에서 Cedar 유형으로 자동 매핑됩니다.
다음 표에는 7가지 기본 JSON 스키마 유형과 Cedar 유형 간의 대응이 나와 있습니다.
| JSON 스키마 | 시더 | 참고 |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
소수는 IEEE 부동 소수점 숫자와 정확히 일치하지 않는 Cedar의 확장 유형이므로 숫자는 Cedar 표현으로 잘립니다. |
|
|
|
유형 대응은 속성에 재귀적으로 적용되고 |
|
|
|
Cedar |
|
|
|
Cedar는 전적으로 인 유형에 대해 1:1 일치 항목이 없으므로 |
이 테이블을 상위 수준 개요로 취급합니다. 세부적이고 미묘한 사용 사례에 대한 자세한 내용은 GitHub의 오픈 소스 MCP 스키마 생성기를 참조하세요
수행할 수 없는 작업
-
AgentCore 네임스페이스 외부의 엔터티 유형을 참조할 수 없음
-
이외의 컨텍스트 필드에 액세스할 수 없음
context.input(context.output가드레일에만 사용할 수 있음) -
OAuthUser에서 사용자 지정 속성을 사용할 수 없음(대신 태그 사용)
-
정책에서 새 엔터티 유형을 정의할 수 없음