View a markdown version of this page

创建亚马逊 Bedrock 网关 AgentCore - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

创建亚马逊 Bedrock 网关 AgentCore

本指南引导您完成创建和配置亚马逊基岩 AgentCore 网关的过程。网关是代理通过模型上下文协议 (MCP) 访问工具和资源的统一入口点,创建网关是构建工具集成平台的第一步。创建网关时,您将创建一个托管服务,该服务处理身份验证并将可调用终端节点作为工具调用。

要创建网关,您需要设置入站授权并配置可调用目标。目标在您的网关和各种工具类型之间建立连接,包括 Lambda 函数和 REST API 服务。每个目标都包含配置详细信息,这些详细信息指定了工具位置、身份验证要求和所有必要的请求转换规则。

您可以通过以下方式创建网关:

  • AWS 管理控制台 — 使用控制台,您可以在一个页面上配置授权、创建网关和添加目标。

  • AgentCore CLI — 使用可自动处理常见配置的简化命令创建网关和目标。

  • 亚马逊 Bedrock AgentCore API — 您可以直接调用 CreateGateway API,也可以通过支持的工具的帮助调用。如果您使用 API,则将在单独的步骤中向网关添加目标。

注意

创建网关时,系统会自动为网关创建工作负载身份。

可以在创建期间设置的网关功能

在创建过程中,您可以激活网关的以下功能:

  • 协议配置 -配置网关如何实现协议。

  • 网关的自定义加密 — 指定客户管理的 AWS KMS 密钥的亚马逊资源名称 (ARN),以更好地控制资源的加密过程。如果您不包括一个,则使用 AWS-managed 密钥对资源进行 AWS 加密。有关更多信息,请参阅使用客户管理的 KMS 密钥加密您的 AgentCore 网关。

  • 调试模式 -允许在网关调用期间返回特定的错误消息,以帮助您进行调试。有关更多信息,请参阅开启调试消息。

  • 语义搜索 -将x_amz_bedrock_agentcore_search添加到网关,以便目标可以提供与搜索查询相关的工具。有关更多信息,请参阅使用自然语言查询在 AgentCore 网关中搜索工具。

    注意

    请注意以下语义搜索注意事项:您只能在创建网关时启用语义搜索。创建网关后,无法更改其配置以启用语义搜索。要使身份使用语义搜索创建网关,请确保其有权使用 bedrock-agentcore:SynchronizeGatewayTargets IAM 操作。

  • 策略引擎配置 -连接策略引擎以控制代理在通过网关调用工具时可以执行的操作。策略引擎使用 Cedar 策略来定义授权规则,强制模式仅用于记录或主动执行访问决策。

  • 网关拦截器 -允许您在每次调用网关期间运行自定义代码。有关更多信息,请参阅在网关中使用拦截器。

选择一个主题来学习如何使用该方法创建网关: