

# Dasar-dasar
<a name="browser-resource-session-management"></a>

Topik berikut menunjukkan cara kerja Amazon Bedrock AgentCore Browser dan bagaimana Anda dapat membuat sumber daya dan mengelola sesi.

**Topics**
+ [Membuat Alat Browser dan memulai sesi](#browser-create-session)
+ [Manajemen sumber daya](#browser-resource-management)
+ [Menggunakan Alat Browser](browser-using-tool.md)
+ [Mengelola Sesi Browser](browser-managing-sessions.md)

## Membuat Alat Browser dan memulai sesi
<a name="browser-create-session"></a>

1.  **Buat Alat Browser** 

   Saat mengonfigurasi Alat Browser, pilih pengaturan jaringan publik, konfigurasi perekaman untuk pemutaran ulang sesi, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh Alat Browser.

1.  **Mulai sesi** 

   Alat Browser menggunakan model berbasis sesi. Setelah membuat Alat Browser, Anda memulai sesi dengan periode batas waktu yang dapat dikonfigurasi (default adalah 15 menit). Sesi secara otomatis berakhir setelah periode batas waktu. Beberapa sesi dapat aktif secara bersamaan untuk satu Alat Browser, dengan setiap sesi mempertahankan keadaan dan lingkungannya sendiri.

1.  **Berinteraksi dengan browser** 

   Setelah sesi dimulai, Anda dapat berinteraksi dengan browser menggunakan API WebSocket-based streaming. Titik akhir Otomasi memungkinkan agen Anda untuk melakukan tindakan browser seperti menavigasi ke situs web, mengklik elemen, mengisi formulir, mengambil tangkapan layar, dan banyak lagi. Pustaka seperti penggunaan browser atau Playwright dapat digunakan untuk menyederhanakan interaksi ini.

   Sementara itu, titik akhir Live View memungkinkan pengguna akhir untuk menonton sesi browser secara real time dan berinteraksi dengannya secara langsung melalui streaming langsung.

1.  **Hentikan sesi** 

   Setelah selesai menggunakan sesi browser, Anda harus menghentikannya untuk melepaskan sumber daya dan menghindari biaya yang tidak perlu. Sesi dapat dihentikan secara manual atau secara otomatis akan berakhir setelah periode batas waktu yang dikonfigurasi.

### Izin
<a name="browser-permissions"></a>

Untuk menggunakan Amazon Bedrock AgentCore Browser, Anda memerlukan izin berikut dalam kebijakan IAM Anda:

```
{
"Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "BedrockAgentCoreInBuiltToolsFullAccess",
            "Effect": "Allow",
            "Action": [
                "bedrock-agentcore:CreateBrowser",
                "bedrock-agentcore:ListBrowsers",
                "bedrock-agentcore:GetBrowser",
                "bedrock-agentcore:DeleteBrowser",
                "bedrock-agentcore:StartBrowserSession",
                "bedrock-agentcore:ListBrowserSessions",
                "bedrock-agentcore:GetBrowserSession",
                "bedrock-agentcore:StopBrowserSession",
                "bedrock-agentcore:UpdateBrowserStream",
                "bedrock-agentcore:ConnectBrowserAutomationStream",
                "bedrock-agentcore:ConnectBrowserLiveViewStream"
            ],
            "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:browser/*"
        }
    ]
}
```

Jika Anda menggunakan perekaman sesi dengan S3, peran eksekusi yang Anda berikan saat membuat browser memerlukan izin berikut:

```
{
    "Sid": "BedrockAgentCoreBuiltInToolsS3Policy",
    "Effect": "Allow",
    "Action": [
        "s3:PutObject",
        "s3:ListMultipartUploadParts",
        "s3:AbortMultipartUpload"
    ],
    "Resource": "arn:aws:s3:::example-s3-bucket/example-prefix/*",
    "Condition": {
        "StringEquals": {
            "aws:ResourceAccount": "{{accountId}}"
        }
    }
}
```

Anda juga harus menambahkan kebijakan kepercayaan berikut ke peran eksekusi:

```
{
"Version":"2012-10-17",		 	 	 
    "Statement": [{
        "Sid": "BedrockAgentCoreBuiltInTools",
        "Effect": "Allow",
        "Principal": {
            "Service": "bedrock-agentcore.amazonaws.com"
        },
        "Action": "sts:AssumeRole",
        "Condition": {
            "StringEquals": {
                "aws:SourceAccount": "111122223333"
            },
            "ArnLike": {
                "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*"
            }
        }
    }]
}
```

### Penyiapan browser untuk operasi API
<a name="browser-setup-api"></a>

Jalankan perintah berikut untuk menyiapkan Alat Browser Anda yang umum untuk semua bidang kontrol dan operasi API bidang data.

```
import boto3
import uuid

REGION = "<Region>"
CP_ENDPOINT_URL = f"https://bedrock-agentcore-control.{REGION}.amazonaws.com"
DP_ENDPOINT_URL = f"https://bedrock-agentcore.{REGION}.amazonaws.com"

cp_client = boto3.client(
    'bedrock-agentcore-control',
    region_name=REGION,
    endpoint_url=CP_ENDPOINT_URL
)

dp_client = boto3.client(
    'bedrock-agentcore',
    region_name=REGION,
    endpoint_url=DP_ENDPOINT_URL
)
```

## Manajemen sumber daya
<a name="browser-resource-management"></a>

 AgentCore Browser menyediakan dua jenis sumber daya:

Sistem ARN  
ARN sistem adalah sumber daya default yang dibuat sebelumnya untuk kemudahan penggunaan. ARN ini memiliki konfigurasi default dengan opsi paling ketat dan tersedia untuk semua wilayah di mana Amazon Bedrock AgentCore tersedia.      
[See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/bedrock-agentcore/latest/devguide/browser-resource-session-management.html)

ARN kustom  
ARN khusus memungkinkan Anda mengonfigurasi alat browser dengan pengaturan Anda sendiri. Anda dapat memilih pengaturan jaringan publik, konfigurasi perekaman, pengaturan keamanan, dan izin melalui peran runtime IAM yang menentukan AWS sumber daya apa yang dapat diakses oleh alat browser.

### Pengaturan jaringan
<a name="browser-network-settings"></a>

 AgentCore Browser mendukung mode jaringan publik. Mode ini memungkinkan alat untuk mengakses sumber daya internet publik. Opsi ini memungkinkan integrasi dengan API dan layanan eksternal.

### Manajemen sesi
<a name="browser-session-management"></a>

Sesi AgentCore Browser memiliki karakteristik sebagai berikut:

Batas waktu sesi habis  
Default: 900 detik (15 menit)  
Dapat dikonfigurasi: Dapat disesuaikan saat membuat sesi, hingga 8 jam

Rekaman sesi  
Sesi browser dapat direkam untuk ditinjau nanti  
Rekaman termasuk lalu lintas jaringan dan log konsol  
Rekaman disimpan dalam bucket S3 yang ditentukan selama pembuatan browser

Tampilan langsung  
Sesi dapat dilihat secara real-time menggunakan fitur live view  
Tampilan langsung tersedia di: streams/aws /browser-.browser. v1/sessions/{session\_id} /tampilan langsung

Pengakhiran otomatis  
Sesi otomatis berakhir setelah periode batas waktu yang dikonfigurasi

Beberapa sesi  
Beberapa sesi dapat aktif secara bersamaan untuk satu alat browser. Setiap sesi mempertahankan keadaan dan lingkungannya sendiri. Bisa ada hingga maksimal 500 sesi.

Kebijakan retensi  
Kebijakan retensi time to live (TTL) untuk data sesi adalah 30 hari.

#### Menggunakan sesi terisolasi
<a name="browser-isolated-sessions"></a>

AgentCore Alat memungkinkan isolasi setiap sesi pengguna untuk memastikan penggunaan kembali konteks yang aman dan konsisten di beberapa pemanggilan alat. Isolasi sesi sangat penting untuk beban kerja agen AI karena pola eksekusi yang dinamis dan multi-langkah.

Setiap sesi alat berjalan dalam microVM khusus dengan sumber daya CPU, memori, dan sistem file yang terisolasi. Arsitektur ini menjamin bahwa pemanggilan alat satu pengguna tidak dapat mengakses data dari sesi pengguna lain. Setelah sesi selesai, microVM sepenuhnya dihentikan, dan memorinya dibersihkan, sehingga menghilangkan risiko kebocoran data lintas sesi.