

# Creare un AgentCore gateway utilizzando AWS Console di gestione
<a name="gateway-create-console"></a>

 **Per creare un gateway utilizzando la console** 

1. Apri la AgentCore console con [https://console.aws.amazon.com/bedrock-agentcore/home\#](https://console.aws.amazon.com/bedrock-agentcore/home#).

1. Dal riquadro di navigazione a sinistra, seleziona **Gateways**.

1. Nella sezione **Gateway**, scegli **Crea** gateway.

1. (Facoltativo) Nella sezione **Dettagli del gateway**, procedi come segue:

   1. Cambia il **nome del gateway** generato 

   1. Espandi la sezione **Configurazioni aggiuntive** ed esegui le seguenti operazioni:

      1. Nel campo **Descrizione del gateway**, fornisci una descrizione del gateway.

      1. Nel campo **Istruzione**, inserite eventuali istruzioni o contesti speciali che devono essere passati agli strumenti quando vengono richiamati.

      1. Per abilitare uno strumento integrato per la ricerca degli strumenti nel gateway, seleziona **Abilita la ricerca semantica**. Se abiliti questo strumento, non potrai disattivarlo in un secondo momento. Per ulteriori informazioni, consulta [Ricerca di strumenti nel AgentCore gateway con una query in linguaggio naturale](gateway-using-mcp-semantic-search.md).

      1. Per consentire la restituzione di messaggi di debug dettagliati nella risposta del gateway, seleziona Debug a livello di **eccezione**. È possibile disabilitare i messaggi di debug in un secondo momento. Per ulteriori informazioni, consulta [Attivare i messaggi di debug](gateway-debug-messages.md).

1. Nella sezione **Configurazioni di autenticazione in entrata**, seleziona una delle seguenti opzioni:
   + Per consentire ad Amazon Cognito di creare risorse di autorizzazione per te, seleziona **Creazione rapida di configurazioni con** Cognito.
   + Per utilizzare una configurazione di autorizzazione che hai già configurato, seleziona **Usa configurazioni di provider di identità esistenti**, quindi configura i seguenti campi:
     +  **Discovery URL**: inserisci l'URL di rilevamento fornito dal tuo provider di identità.
     +  Gruppi di **destinatari consentiti**: inserisci il valore di pubblico che il gateway accetterà. Per aggiungere altri segmenti di pubblico, scegli **Aggiungi** pubblico.
     +  **Client consentiti**: inserisci l'identificatore pubblico del client che il gateway accetterà. Per aggiungere altri clienti, scegli **Aggiungi cliente**.
     +  **Ambiti consentiti**: inserisci un elenco di ambiti consentiti che verranno convalidati in base alla dichiarazione di ambito nel token JWT. Il campo di `allowedScopes` autorizzazione verrà configurato come un elenco di stringhe.
     +  **Dichiarazioni personalizzate obbligatorie**: inserisci un elenco di attestazioni obbligatorie che verranno convalidate in base al nome e al valore dell'attestazione contenuti nel token JWT in entrata. [Per i dettagli sulla configurazione dell'autorizzatore, consulta Configurare l'autorizzatore JWT in entrata](inbound-jwt-authorizer.md) 

1. Nella sezione **Autorizzazioni**, procedi come segue:

   1. Per utilizzare un ruolo di servizio IAM per richiamare il gateway per conto dell'utente, seleziona **Usa un ruolo di servizio IAM**.

   1. (Se utilizzi un ruolo di servizio IAM) Scegli una delle seguenti opzioni in **Ruolo IAM**:
      + Per creare un ruolo di servizio con le autorizzazioni necessarie per accedere al gateway, scegli **Crea e usa un nuovo ruolo di servizio e**, facoltativamente, modifica il nome del **ruolo di servizio** generato.
      + Per utilizzare un ruolo di servizio esistente, scegli **Usa un ruolo di servizio esistente**, quindi seleziona un ruolo dal menu a discesa **Nome del ruolo di servizio**. Assicurati che il ruolo di servizio che scegli disponga delle autorizzazioni necessarie. Per ulteriori informazioni, consulta [Autorizzazioni del ruolo del servizio AgentCore Gateway](gateway-prerequisites-permissions.md#gateway-service-role-permissions).

1. (Facoltativo) Per impostazione predefinita, il gateway è crittografato con una chiave AWS gestita. Per crittografare il gateway con una chiave KMS personalizzata, espandi la sezione relativa alla **chiave KMS**, seleziona **Personalizza le impostazioni di crittografia (avanzate)** e scegli una chiave gestita dal cliente. Per ulteriori informazioni, [consulta Crittografa il AgentCore gateway con una](gateway-encryption.md) chiave KMS gestita dal cliente.

1. Nella sezione **Target: $ {target-name}**, procedi come segue:

   1. (Facoltativo) Modifica il nome del **Target** generato.

   1. (Facoltativo) Fornisci una **descrizione del Target**.

   1. Per il **tipo di destinazione**, scegli un'opzione. Per ulteriori informazioni sui diversi tipi di oggetto, consulta [Aggiungere obiettivi a un AgentCore gateway esistente](gateway-building-adding-targets.md).

   1. Seleziona o inserisci la modalità di definizione del tipo di destinazione.

   1. Per le **configurazioni di autenticazione in uscita**, seleziona un metodo di autorizzazione in uscita. Quindi, seleziona o fornisci i dettagli necessari e le eventuali configurazioni aggiuntive opzionali. Per ulteriori informazioni, consulta [Configurare l'autorizzazione in uscita per il gateway](gateway-outbound-auth.md).

1. Per aggiungere altre destinazioni, scegli **Aggiungi un'altra destinazione** e ripeti i passaggi di configurazione del target.

1. Selezionare **Create gateway (Crea gateway)**.

Dopo aver creato il gateway, puoi visualizzarne i dettagli, tra cui l'URL dell'endpoint e gli obiettivi associati.