

# 创建 Amazon Bedrock 网关 AgentCore
<a name="gateway-create"></a>

本指南将引导您完成创建和配置 Amazon Bedrock AgentCore Gateway 的过程。网关是代理通过模型上下文协议 (MCP) 访问工具和资源的统一入口点，创建网关是构建工具集成平台的第一步。创建网关时，您将创建一个托管服务，该服务用于处理身份验证并调用可调用端点作为工具。

要创建网关，您需要设置入站授权并配置可调用的目标。目标在您的网关和各种工具类型之间建立连接，包括 Lambda 函数和 REST API 服务。每个目标都包含配置详细信息，用于指定工具位置、身份验证要求和任何必要的请求转换规则。

您可以通过以下方式创建网关：
+  ** AWS 管理控制台**-使用控制台，您可以在一页上配置授权、创建网关和添加目标。
+  **AgentCore CLI** — 使用可自动处理常见配置的简化命令创建网关和目标。
+  **Amazon Bedrock AgentCore AP** I — 您可以直接调用 [CreateGateway](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateGateway.html)API，也可以借助支持的工具。如果您使用 API，则需要在单独的步骤中向网关添加目标。

**注意**  
创建网关时，会自动为网关创建[工作负载身份](identity-manage-agent-ids.md)。

 **可以在创建过程中设置的网关功能** 

在创建网关期间，您可以激活网关的以下功能：
+  **协议配置**-配置网关如何实现协议。
+  **网关的自定义加密**-指定客户管理的 AWS KMS 密钥的 Amazon 资源名称 (ARN)，以便更好地控制资源的加密过程。如果不包括托管 AWS 密钥，则使用 AWS托管密钥对资源进行加密。有关更多信息，请参阅[使用客户管理的 KMS 密钥加密 AgentCore 网关](gateway-encryption.md)。
+  **调试模式**-允许在网关调用期间返回特定的错误消息，以帮助您进行调试。有关更多信息，请参阅[开启调试消息](gateway-debug-messages.md)。
+  **语义搜索**-将`x_amz_bedrock_agentcore_search`添加到网关，以便目标可以提供与搜索查询相关的工具。有关更多信息，请参阅[使用自然语言查询在 AgentCore 网关中搜索工具](gateway-using-mcp-semantic-search.md)。
**注意**  
语义搜索请注意以下几点：**只有在创建网关时才能启用语义搜索。创建网关后，您无法更改其配置以启用语义搜索。**要使用语义搜索创建网关的身份，请确保其有权使用 `bedrock-agentcore:SynchronizeGatewayTargets` IAM 操作。
+  **策略引擎配置**-附加策略引擎以控制代理在通过网关调用工具时可以执行的操作。策略引擎使用 Cedar 策略来定义授权规则，其强制模式仅用于记录或主动强制执行访问决策。
+  **网关拦截器**-允许您在每次调用网关期间运行自定义代码。有关更多信息，请参阅在 Gate [way 中使用拦截器](gateway-interceptors.md)。

选择一个主题来学习如何使用该方法创建网关：

**Topics**
+ [使用创建 AgentCore 网关 AWS 管理控制台](gateway-create-console.md)
+ [使用 CLI 创建 AgentCore 网关](gateway-create-cli.md)
+ [使用 API 创建 AgentCore 网关](gateway-create-api.md)