As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie um gateway Amazon Bedrock AgentCore
Este guia mostra o processo de criação e configuração de um Amazon Bedrock AgentCore Gateway. O Gateway serve como um ponto de entrada unificado para os agentes acessarem ferramentas e recursos por meio do Model Context Protocol (MCP) e criá-lo é a primeira etapa na criação de sua plataforma de integração de ferramentas. Ao criar um gateway, você cria um serviço gerenciado que processa a autenticação e invoca endpoints que podem ser chamados como ferramentas.
Para criar um gateway, você configura a autorização de entrada e configura destinos invocáveis. Os destinos estabelecem a conexão entre seu gateway e vários tipos de ferramentas, incluindo funções do Lambda e serviços da API REST. Cada destino contém detalhes de configuração que especificam a localização da ferramenta, os requisitos de autenticação e todas as regras de transformação de solicitações necessárias.
Você pode criar um gateway das seguintes formas:
-
AWS Console de gerenciamento — Com o console, você pode configurar a autorização, criar o gateway e adicionar destinos em uma única página.
-
AgentCore CLI — Crie gateways e destinos com comandos simplificados que lidam automaticamente com configurações comuns.
-
AgentCore API Amazon Bedrock — Você pode invocar diretamente a CreateGateway API ou com a ajuda de uma ferramenta compatível. Se você usar a API, adicionará destinos ao seu gateway em uma etapa separada.
nota
Quando você cria um gateway, uma identidade de carga de trabalho é criada automaticamente para o gateway.
Recursos de gateway que podem ser definidos durante a criação
Você pode ativar os seguintes recursos do gateway durante a criação:
-
Configuração do protocolo — Configure como o gateway implementa o protocolo.
-
Criptografia personalizada do gateway — especifique o nome de recurso da Amazon (ARN) de uma chave AWS KMS gerenciada pelo cliente para maior controle sobre o processo de criptografia do seu recurso. Se você não incluir uma, AWS criptografará o recurso com uma chave AWS gerenciada. Para obter mais informações, consulte Criptografar seu AgentCore gateway com uma chave KMS gerenciada pelo cliente.
-
Modo de depuração — Permita o retorno de mensagens de erro específicas durante a invocação do gateway para ajudá-lo na depuração. Para obter mais informações, consulte Ativar mensagens de depuração.
-
Pesquisa semântica — Adicione o
x_amz_bedrock_agentcore_searchao gateway para que o alvo possa fornecer ferramentas relevantes para a consulta de pesquisa. Para obter mais informações, consulte Pesquisar ferramentas em seu AgentCore gateway com uma consulta de linguagem natural.nota
Observe o seguinte para a pesquisa semântica: Você só pode ativar a pesquisa semântica ao criar um gateway. Depois de criar um gateway, você não pode alterar sua configuração para ativar a pesquisa semântica. Para que uma identidade crie um gateway com pesquisa semântica, certifique-se de que ela tenha permissões para usar a ação do
bedrock-agentcore:SynchronizeGatewayTargetsIAM. -
Configuração do mecanismo de políticas — conecte um mecanismo de políticas para controlar quais ações os agentes podem realizar ao chamar ferramentas pelo gateway. Os mecanismos de políticas usam políticas do Cedar para definir regras de autorização com modos de imposição para registrar somente ou aplicar ativamente as decisões de acesso.
-
Interceptores de gateway — permitem que você execute um código personalizado durante cada invocação do seu gateway. Para obter mais informações, consulte Usando interceptores com o Gateway.
Selecione um tópico para saber como criar um gateway usando esse método: