View a markdown version of this page

Configurar um gateway Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Configurar um gateway Amazon Bedrock AgentCore

O Amazon Bedrock AgentCore Gateway fornece uma camada de conectividade unificada entre os agentes e as ferramentas e os recursos com os quais eles precisam interagir. Antes de configurar seu Gateway, é importante entender como especificar permissões para que você possa proteger seu gateway adequadamente.

fluxo de trabalho do gateway

O fluxo de trabalho do Gateway envolve as seguintes etapas para conectar seus agentes a ferramentas externas:

  1. Crie as ferramentas para seu Gateway - Defina suas ferramentas usando esquemas como especificações OpenAPI para APIs REST ou esquemas JSON para funções Lambda. As especificações da OpenAPI ou os esquemas de ferramentas para suas ferramentas são então analisados pelo Amazon AgentCore Bedrock para criar o Gateway.

  2. Crie um endpoint de gateway - Use o AWS console ou o AWS SDK para criar o gateway que servirá como ponto de entrada do MCP. Cada endpoint ou função da API se tornará uma MCP-compatible ferramenta e será disponibilizada por meio da URL do servidor MCP. Para proteger o gateway, você pode usar a autorização de entrada para controlar a entrada no gateway.

  3. Adicione alvos ao seu Gateway - Configure destinos que definam como o gateway encaminha solicitações para ferramentas específicas. Para se conectar com segurança aos recursos de back-end em nome de usuários autenticados, use a Autorização de Saída. Juntas, as autorizações de entrada e saída criam uma ponte segura entre os usuários e seus recursos de destino, oferecendo suporte às credenciais do IAM e OAuth-based aos fluxos de autenticação.

  4. Atualize seu código de agente - Conecte seu agente ao endpoint do Gateway para acessar todas as ferramentas configuradas por meio da interface MCP unificada.