

# Crea un gateway Amazon Bedrock AgentCore
<a name="gateway-create"></a>

Questa guida illustra il processo di creazione e configurazione di un Amazon Bedrock AgentCore Gateway. Il Gateway funge da punto di accesso unificato per gli agenti per accedere a strumenti e risorse tramite il Model Context Protocol (MCP) e la sua creazione è il primo passo verso la creazione di una piattaforma di integrazione degli strumenti. Quando si crea un gateway, si crea un servizio gestito che gestisce l'autenticazione e richiama gli endpoint richiamabili come strumenti.

Per creare un gateway, è necessario impostare l'autorizzazione in entrata e configurare destinazioni richiamabili. Gli obiettivi stabiliscono la connessione tra il gateway e vari tipi di strumenti, tra cui le funzioni Lambda e i servizi API REST. Ogni destinazione contiene dettagli di configurazione che specificano la posizione dello strumento, i requisiti di autenticazione e le eventuali regole di trasformazione delle richieste necessarie.

È possibile creare un gateway nei seguenti modi:
+  ** AWS Console di gestione**: con la console è possibile configurare l'autorizzazione, creare il gateway e aggiungere destinazioni in un'unica pagina.
+  **AgentCore CLI**: crea gateway e destinazioni con comandi semplificati che gestiscono automaticamente le configurazioni comuni.
+  ** AgentCore API Amazon Bedrock**: puoi richiamare l'[CreateGateway](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateGateway.html)API direttamente o tramite l'aiuto di uno strumento supportato. Se utilizzi l'API, aggiungerai obiettivi al tuo gateway in un passaggio separato.

**Nota**  
Quando crei un gateway, viene creata automaticamente un'[identità del carico di lavoro](identity-manage-agent-ids.md) per il gateway.

 **Funzionalità del gateway che possono essere impostate durante la creazione** 

È possibile attivare le seguenti funzionalità del gateway durante la creazione:
+  **Configurazione del protocollo**: configura il modo in cui il gateway implementa il protocollo.
+  **Crittografia personalizzata del gateway**: specifica l'Amazon Resource Name (ARN) di una chiave AWS KMS gestita dal cliente per un maggiore controllo sul processo di crittografia della tua risorsa. Se non ne includi una, AWS cripta la risorsa con una chiave gestita. AWS Per ulteriori informazioni, [consulta Crittografare il AgentCore gateway con una chiave KMS gestita dal cliente](gateway-encryption.md).
+  **Modalità di debug**: consente la restituzione di messaggi di errore specifici durante la chiamata del gateway per facilitare il debug. [Per ulteriori informazioni, consulta Attivare i messaggi di debug.](gateway-debug-messages.md)
+  **Ricerca semantica**: aggiungi il `x_amz_bedrock_agentcore_search` al gateway in modo che il target possa fornire strumenti pertinenti alla query di ricerca. Per ulteriori informazioni, consulta [Ricerca di strumenti nel AgentCore gateway con una query in linguaggio naturale](gateway-using-mcp-semantic-search.md).
**Nota**  
Tieni presente quanto segue per la ricerca semantica: **puoi abilitare la ricerca semantica solo quando crei un gateway. Dopo aver creato un gateway, non puoi modificarne la configurazione per abilitare la ricerca semantica.** Affinché un'identità possa creare un gateway con ricerca semantica, assicurati che disponga delle autorizzazioni per utilizzare l'`bedrock-agentcore:SynchronizeGatewayTargets`azione IAM.
+  **Configurazione del motore delle politiche**: collega un motore di policy per controllare le azioni che gli agenti possono eseguire quando chiamano gli strumenti tramite il gateway. I motori delle politiche utilizzano le politiche Cedar per definire regole di autorizzazione con modalità di applicazione per la sola registrazione o l'applicazione attiva delle decisioni di accesso.
+  **Gateway Interceptor**: consentono di eseguire codice personalizzato durante ogni chiamata del gateway. [Per ulteriori informazioni, vedere Utilizzo degli intercettori con Gateway.](gateway-interceptors.md)

Seleziona un argomento per scoprire come creare un gateway utilizzando quel metodo:

**Topics**
+ [Creare un AgentCore gateway utilizzando AWS Console di gestione](gateway-create-console.md)
+ [Crea un AgentCore gateway utilizzando la CLI](gateway-create-cli.md)
+ [Crea un AgentCore gateway utilizzando l'API](gateway-create-api.md)