使用创建 AgentCore 网关 AWS 管理控制台
使用控制台创建网关
-
在 https://console.aws.amazon.com/bedrock-agentcore/home#
处打开 AgentCore 控制台。 -
在左侧导航窗格中,选择网关。
-
在网关部分中,选择创建网关。
-
(可选)在网关详细信息部分,执行以下操作:
-
更改生成的网关名称
-
展开 “其他配置” 部分并执行以下操作:
-
在网关描述字段中,为您的网关提供描述。
-
在 “指令” 字段中,输入调用工具时应传递给工具的任何特殊指令或上下文。
-
要为网关中的搜索工具启用内置工具,请选择启用语义搜索。如果您启用此工具,则以后无法将其禁用。有关更多信息,请参阅使用自然语言查询在 AgentCore 网关中搜索工具。
-
要允许在网关响应中返回详细的调试消息,请选择异常级别调试。您可以稍后禁用调试消息。有关更多信息,请参阅打开调试消息。
-
-
-
在入站身份验证配置部分,选择以下选项之一:
-
要允许 Amazon Cognito 为您创建授权资源,请选择使用 Cognito 快速创建配置。
-
要使用已设置的授权配置,请选择使用现有的身份提供商配置,然后配置以下字段:
-
发现 URL-输入您的身份提供商提供的发现 URL。
-
允许的受众-输入您的网关将接受的受众价值。要添加更多受众,请选择添加受众。
-
允许的客户端-输入您的网关将接受的客户端的公共标识符。要添加更多客户端,请选择添加客户端。
-
允许的范围-输入允许的范围列表,这些范围将根据 JWT 令牌中的范围声明进行验证。
allowedScopes授权字段将被配置为字符串列表。 -
必需的自定义声明-输入所需索赔列表,这些声明将根据传入的 JWT 令牌中包含的索赔名称和值进行验证。有关配置授权方的详细信息,请参阅配置入站 J WT 授权方
-
-
-
在附加权限策略页面上,执行以下操作:
-
要使用 IAM 服务角色代表用户调用网关,请选择使用 IAM 服务角色。
-
(如果您使用 IAM 服务角色)在 IA M 角色下选择以下选项之一:
-
要创建具有访问网关所需权限的服务角色,请选择创建并使用新的服务角色,也可以更改生成的服务角色名称。
-
要使用现有的服务角色,请选择使用现有服务角色,然后从服务角色名称下拉菜单中选择一个角色。确保您选择的服务角色具有必要的权限。有关更多信息,请参阅AgentCore 网关服务角色权限。
-
-
-
(可选)默认情况下,您的网关使用 AWS 托管密钥进行加密。要使用自定义 KMS 密钥加密网关,请展开 KMS 密钥部分,选择自定义加密设置(高级),然后选择客户托管密钥。有关更多信息,请参阅使用客户管理的 KMS 密钥加密 AgentCore 网关。
-
在 “目标:$ {target-name}” 部分中,执行以下操作:
-
(可选)更改生成的目标名称。
-
(可选)提供目标描述。
-
对于目标类型,选择一个选项。有关不同目标类型的更多信息,请参阅向现有 AgentCore 网关添加目标。
-
选择或输入目标类型的定义方式。
-
对于出站身份验证配置,请选择出站授权方法。然后,选择或提供必要的详细信息以及任何可选的其他配置。有关更多信息,请参阅为网关设置出站授权。
-
-
要添加更多目标,请选择添加其他目标并重复目标配置步骤。
-
选择创建网关。
创建网关后,您可以查看其详细信息,包括终端节点 URL 和关联的目标。