View a markdown version of this page

設定 Amazon Bedrock AgentCore 閘道 - Amazon Bedrock AgentCore

設定 Amazon Bedrock AgentCore 閘道

Amazon Bedrock AgentCore Gateway 提供客服人員與其互動所需的工具和資源之間的統一連線層。在設定閘道之前,請務必了解如何指定許可,以便正確保護閘道。

閘道工作流程

Gateway 工作流程包含以下步驟,將您的代理程式連線至外部工具:

  1. 為您的閘道建立工具 - 使用結構描述定義您的工具,例如 REST APIs的 OpenAPI 規格或 Lambda 函數的 JSON 結構描述。然後,Amazon Bedrock AgentCore 會剖析工具的 OpenAPI 規格或工具結構描述,以建立閘道。

  2. 建立閘道端點 - 使用 AWS 主控台或 AWS SDK 建立將做為 MCP 進入點的閘道。每個 API 端點或函數都會成為 MCP 相容工具,並透過您的 MCP 伺服器 URL 提供。若要保護閘道,您可以使用傳入授權來控制傳入閘道。

  3. 將目標新增至閘道 - 設定目標,以定義閘道將請求路由到特定工具的方式。若要代表已驗證的使用者安全地連線至後端資源,請使用傳出授權。傳入和傳出授權共同在使用者及其目標資源之間建立安全橋接,同時支援 IAM 憑證和 OAuth 型身分驗證流程。

  4. 更新您的代理程式程式碼 - 將您的代理程式連線至閘道端點,以透過統一的 MCP 介面存取所有設定的工具。