设置 Amazon Bedrock 网关 AgentCore
Amazon Bedrock AgentCore Gateway 在代理与他们进行交互所需的工具和资源之间提供了统一的连接层。在设置网关之前,请务必了解如何指定权限,这样才能正确保护网关。
网关工作流程
Gateway 工作流程包括将代理连接到外部工具的以下步骤:
-
为您的网关创建工具-使用架构(例如 REST API 的 OpenAPI 规范或 Lambda 函数的 JSON 架构)定义您的工具。然后,Amazon B AgentCore edrock 会解析您的工具的 OpenAPI 规范或工具架构,以创建网关。
-
创建网关终端节点-使用 AWS 控制台或 AWS SDK 创建将作为 MCP 入口点的网关。每个 API 端点或函数都将成为 MCP-compatible 工具,并将通过您的 MCP 服务器 URL 提供。为了保护网关,您可以使用入站授权来控制网关的入口。
-
向网关添加目标-配置定义网关如何将请求路由到特定工具的目标。要代表经过身份验证的用户安全地连接到后端资源,请使用出站授权。入站和出站授权共同在用户及其目标资源之间架起了一座安全的桥梁,同时支持 IAM 凭证和 OAuth-based 身份验证流程。
-
更新您的代理代码-将您的代理连接到 Gateway 端点,通过统一 MCP 接口访问所有已配置的工具。