本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
设置亚马逊 Bedrock 网关 AgentCore
Amazon Bedrock AgentCore Gateway 在代理与他们交互所需的工具和资源之间提供了统一的连接层。在设置网关之前,了解如何指定权限非常重要,这样您才能正确保护网关。
网关工作流程
Gateway 工作流程包括将代理连接到外部工具的以下步骤:
-
为网关创建工具 -使用架构定义工具,例如 REST API 的 OpenAPI 规范或 Lambda 函数的 JSON 架构。然后,亚马逊基岩会解析您的工具的 OpenAPI 规范或工具架构 AgentCore 以创建网关。
-
创建网关端点 -使用 AWS 控制台或 AWS SDK 创建将用作 MCP 入口点的网关。每个 API 端点或函数都将成为 MCP-compatible 工具,并将通过您的 MCP 服务器 URL 提供。为了保护网关,您可以使用入站授权来控制网关的入口。
-
向网关添加目标 -配置目标以定义网关如何将请求路由到特定工具。要代表经过身份验证的用户安全地连接到后端资源,请使用出站授权。入站和出站授权共同创建了用户与其目标资源之间的安全桥梁,支持 IAM 证书和 OAuth-based 身份验证流程。
-
更新您的代理代码 -将您的代理连接到网关端点,通过统一的 MCP 接口访问所有配置的工具。