使用接口 VPC 终端节点 (AWS PrivateLink) 在您的 VPC 和您的 Amazon Bedrock AgentCore 资源之间创建私有连接
您可以使用 AWS PrivateLink 在您的 VPC 和 Amazon Bedrock AgentCore 之间创建私有连接。您可以像在 VPC 中 AgentCore 一样进行访问,无需使用互联网网关、NAT 设备、VPN 连接或 Direct Connect 连接。您的 VPC 中的实例不需要公有 IP 地址即可访问 AgentCore。
您可以通过创建由提供支持的接口端点来建立此私有连接 AWS PrivateLink。我们将在您为接口端点启用的每个子网中创建一个端点网络接口。这些是请求者托管的网络接口,用作发往 AgentCore 的流量的入口点。
有关更多信息,请参阅 AWS PrivateLink 指南 AWS PrivateLink中的通过访问 AWS 服务。
的注意事项 AgentCore
在为设置接口终端节点之前 AgentCore,请查看 AWS PrivateLink 指南中的注意事项。
AgentCore 提供了三个 AWS PrivateLink 端点:
-
数据平面端点-
com.amazonaws.region.bedrock-agentcore -
控制平面端点-
com.amazonaws.region.bedrock-agentcore-control -
网关终端节点-
com.amazonaws.region.bedrock-agentcore.gateway
下表显示了每个 AgentCore 基元的 AWS PrivateLink 支持状态:
| 原语 | 数据面板 | 控制面板 |
|---|---|---|
|
运行时 |
支持 |
支持 |
|
内存 |
支持 |
支持 |
|
Built-in 工具(代码解释器、浏览器工具) |
支持 |
支持 |
|
身份 |
支持 |
支持 |
|
网关 |
支持 |
支持 |
|
评估和优化 |
支持 |
支持 |
|
策略 |
支持 |
支持 |
有关提供 AgentCore 接口终端节点的 AWS 区域列表,请参阅支持的 AWS 区域。
重要
数据平面 API 支持用于身份验证的 AWS 签名版本 4 (Sigv4) 标头和持有者令牌 (OAuth) 身份验证。VPC 终端节点策略只能根据 IAM 委托人限制来电者,而不能基于 OAuth 用户。要使通过 VPC 终端节点的 OAuth-based 请求成功,必须在终端节点策略中将委托人设置为*。否则,只有 Sigv4 许可名单的呼叫者才能通过 VPC 终端节点成功拨打电话。
AWS 支持 IAM 全局条件上下文密钥。默认情况下,允许通过接口终端节点进行完全访问。 AgentCore 您可以通过将终端节点策略附加到接口终端节点或将安全组与端点网络接口关联来控制访问权限。
为创建接口终端节点 AgentCore
您可以创建用于 AgentCore 使用 Amazon VPC 控制台或 AWS 命令行界面 (AWS CLI) 的接口终端节点。有关更多信息,请参阅 AWS PrivateLink 指南中的创建接口终端节点。
AgentCore 使用以下服务名称格式创建接口终端节点:
-
所有数据平面基元(运行时、 Built-in 工具、内存、身份):
com.amazonaws.region.bedrock-agentcore -
对于 AgentCore 网关:
com.amazonaws.region.bedrock-agentcore.gateway -
对于控制平面操作(运行时和内存管理):
com.amazonaws.region.bedrock-agentcore-control
如果您为接口终端节点启用私有 DNS,则 AgentCore 可以使用其默认区域 DNS 名称向发出 API 请求。例如 bedrock-agentcore.us-east-1.amazonaws.com。
为 VPC 端点创建端点策略
端点策略是一种 IAM 资源,您可以将其附加到接口端点。默认终端节点策略允许 AgentCore 通过接口终端节点进行完全访问。要控制允许 AgentCore 从您的 VPC 访问权限,请将自定义终端节点策略附加到接口终端节点。
端点策略指定以下信息:
-
可以执行操作的委托人(AWS 账户、IAM 用户和 IAM 角色)。
-
对于 AgentCore Gateway,如果您的网关入口不是基于AWS 签名版本 4 (Sigv4) 的(例如,如果您改用 OAuth),则必须将该
Principal字段指定为通配符 *。基于 Sigv4 的身份验证允许您将定义Principal为特定 AWS 身份。这也适用于 AgentCore 运行时。
-
-
可执行的操作。
-
可对其执行操作的资源。
有关更多信息,请参阅 AWS PrivateLink 指南中的使用终端节点策略控制对服务的访问权限。
各种原语的端点策略
以下示例显示了不同 AgentCore 组件的终端节点策略: