View a markdown version of this page

Crie um AgentCore gateway usando o AWS Console de Gerenciamento - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie um AgentCore gateway usando o AWS Console de Gerenciamento

Para criar um gateway usando o console

  1. Abra o AgentCore console em https://console.aws.amazon.com/bedrock-agentcore/home #.

  2. No painel de navegação esquerdo, selecione Gateways.

  3. Na seção Gateways, escolha Criar gateway.

  4. (Opcional) Na seção Detalhes do gateway, faça o seguinte:

    1. Alterar o nome do gateway gerado

    2. Expanda a seção Configurações adicionais e faça o seguinte:

      1. No campo Descrição do gateway, forneça uma descrição para o gateway.

      2. No campo Instrução, insira qualquer instrução ou contexto especial que deve ser passado para as ferramentas quando elas forem invocadas.

      3. Para ativar uma ferramenta integrada para pesquisar ferramentas no gateway, selecione Ativar pesquisa semântica. Se você ativar essa ferramenta, não poderá desativá-la posteriormente. Para obter mais informações, consulte Pesquisar ferramentas em seu AgentCore gateway com uma consulta de linguagem natural.

      4. Para permitir que mensagens de depuração detalhadas sejam retornadas na resposta do gateway, selecione Depuração em nível de exceção. Você pode desativar as mensagens de depuração posteriormente. Para obter mais informações, consulte Ativar mensagens de depuração.

  5. Na seção Configurações do Inbound Auth, selecione uma das seguintes opções:

    • Para permitir que o Amazon Cognito crie recursos de autorização para você, selecione Criação rápida de configurações com o Cognito.

    • Para usar uma configuração de autorização que você já tenha definido, selecione Usar configurações de provedor de identidade existentes e configure os seguintes campos:

      • URL de descoberta — insira a URL de descoberta do seu provedor de identidade.

      • Públicos permitidos — Insira o valor do público que seu gateway aceitará. Para adicionar mais públicos, escolha Adicionar público.

      • Clientes permitidos — Insira o identificador público do cliente que seu gateway aceitará. Para adicionar mais clientes, escolha Adicionar cliente.

      • Escopos permitidos — Insira uma lista de escopos permitidos que serão validados com base na declaração de escopo no token JWT. O campo de allowedScopes autorização será configurado como uma lista de cadeias de caracteres.

      • Declarações personalizadas obrigatórias — Insira uma lista de reivindicações obrigatórias que serão validadas com base no nome e valor da reivindicação contidos no token JWT de entrada. Para obter detalhes sobre como configurar o autorizador, consulte Configurar o autorizador JWT de entrada

  6. Na página Permissões, faça o seguinte:

    nota

    Se o gerente de funções estiver habilitado em sua conta, AgentCore anexará a função para você e a etapa de seleção de função descrita aqui será substituída pela opção Personalizar. Para usar um perfil diferente, escolha Personalizar. Para saber mais informações, consulte Criação do perfil do IAM no Guia do usuário do IAM.

    1. Para usar uma função de serviço do IAM para invocar o gateway em nome do usuário, selecione Usar uma função de serviço do IAM.

    2. (Se você usa uma função de serviço do IAM) Escolha uma das seguintes opções em Função do IAM:

      • Para criar uma função de serviço com as permissões necessárias para acessar seu gateway, escolha Criar e usar uma nova função de serviço e, opcionalmente, altere o nome da função de serviço gerado.

      • Para usar uma função de serviço existente, escolha Usar uma função de serviço existente e selecione uma função no menu suspenso Nome da função de serviço. Certifique-se de que a função de serviço escolhida tenha as permissões necessárias. Para obter mais informações, consulte Permissões da função de serviço do AgentCore Gateway.

  7. (Opcional) Por padrão, seu gateway é criptografado com uma chave AWS gerenciada. Para criptografar seu gateway com uma chave KMS personalizada, expanda a seção Chave KMS, selecione Personalizar configurações de criptografia (avançadas) e escolha uma chave gerenciada pelo cliente. Para obter mais informações, consulte Criptografar seu AgentCore gateway com uma chave KMS gerenciada pelo cliente.

  8. Na seção Target: $ {target-name}, faça o seguinte:

    1. (Opcional) Altere o nome do alvo gerado.

    2. (Opcional) Forneça uma descrição do alvo.

    3. Para o tipo de alvo, escolha uma opção. Para obter mais informações sobre diferentes tipos de alvos, consulte Adicionar destinos a um AgentCore gateway existente.

    4. Selecione ou insira como o tipo de alvo é definido.

    5. Para as configurações de Autenticação de Saída, selecione um método de autorização de saída. Em seguida, selecione ou forneça os detalhes necessários e quaisquer configurações adicionais opcionais. Para obter mais informações, consulte Configurar autorização de saída para seu gateway.

  9. Para adicionar mais alvos, escolha Adicionar outro alvo e repita as etapas de configuração do alvo.

  10. Escolha Criar gateway.

Depois de criar seu gateway, você pode ver seus detalhes, incluindo a URL do endpoint e os destinos associados.