View a markdown version of this page

Crie um gateway Amazon Bedrock AgentCore - Amazon Bedrock AgentCore

Crie um gateway Amazon Bedrock AgentCore

Este guia orienta você no processo de criação e configuração de um Amazon Bedrock AgentCore Gateway. O Gateway serve como um ponto de entrada unificado para os agentes acessarem ferramentas e recursos por meio do Model Context Protocol (MCP), e criá-lo é a primeira etapa na criação de sua plataforma de integração de ferramentas. Ao criar um gateway, você cria um serviço gerenciado que manipula a autenticação e invoca endpoints que podem ser chamados como ferramentas.

Para criar um gateway, você configura a autorização de entrada e configura destinos invocáveis. Os alvos estabelecem a conexão entre seu gateway e vários tipos de ferramentas, incluindo funções Lambda e serviços da API REST. Cada destino contém detalhes de configuração que especificam a localização da ferramenta, os requisitos de autenticação e todas as regras de transformação de solicitações necessárias.

Você pode criar um gateway das seguintes formas:

  • AWS Console de gerenciamento — Com o console, você pode configurar a autorização, criar o gateway e adicionar destinos em uma única página.

  • AgentCore CLI — Crie gateways e destinos com comandos simplificados que lidam automaticamente com configurações comuns.

  • AgentCore API Amazon Bedrock — Você pode invocar a CreateGatewayAPI diretamente ou com a ajuda de uma ferramenta compatível. Se você usar a API, adicionará destinos ao seu gateway em uma etapa separada.

nota

Quando você cria um gateway, uma identidade de carga de trabalho é criada automaticamente para o gateway.

Recursos do gateway que podem ser definidos durante a criação

Você pode ativar os seguintes recursos do gateway durante a criação:

  • Configuração do protocolo — Configure como o gateway implementa o protocolo.

  • Criptografia personalizada do gateway — Especifique o Amazon Resource Name (ARN) de uma chave AWS KMS gerenciada pelo cliente para maior controle sobre o processo de criptografia do seu recurso. Se você não incluir uma, AWS criptografa o recurso com uma chave AWS gerenciada. Para obter mais informações, consulte Criptografar seu AgentCore gateway com uma chave KMS gerenciada pelo cliente.

  • Modo de depuração — Permita o retorno de mensagens de erro específicas durante a invocação do gateway para ajudá-lo na depuração. Para obter mais informações, consulte Ativar mensagens de depuração.

  • Pesquisa semântica — adicione o x_amz_bedrock_agentcore_search ao gateway para que o alvo possa fornecer ferramentas relevantes para a consulta de pesquisa. Para obter mais informações, consulte Pesquisar ferramentas em seu AgentCore gateway com uma consulta de linguagem natural.

    nota

    Observe o seguinte para a pesquisa semântica: Você só pode habilitar a pesquisa semântica ao criar um gateway. Depois de criar um gateway, você não pode alterar sua configuração para ativar a pesquisa semântica. Para que uma identidade crie um gateway com pesquisa semântica, certifique-se de que ela tenha permissões para usar a ação do bedrock-agentcore:SynchronizeGatewayTargets IAM.

  • Configuração do mecanismo de políticas — anexe um mecanismo de políticas para controlar quais ações os agentes podem realizar ao chamar ferramentas por meio do gateway. Os mecanismos de políticas usam as políticas do Cedar para definir regras de autorização com modos de fiscalização para registrar somente ou aplicar ativamente as decisões de acesso.

  • Interceptores de gateway — permitem que você execute código personalizado durante cada invocação do seu gateway. Para obter mais informações, consulte Usando interceptores com o Gateway.

Selecione um tópico para saber como criar um gateway usando esse método: