

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 AWS 管理主控台建立 AgentCore 閘道
<a name="gateway-create-console"></a>

 **使用主控台建立閘道** 

1. 在 https：//\# 開啟 AgentCore 主控台。 [https://console.aws.amazon.com/bedrock-agentcore/home](https://console.aws.amazon.com/bedrock-agentcore/home#)

1. 從左側導覽窗格中，選取**閘道**。

1. 在**閘道**區段中，選擇**建立閘道**。

1. （選用） 在**閘道詳細資訊**區段中，執行下列動作：

   1. 變更產生的**閘道名稱** 

   1. 展開**其他組態**區段並執行下列動作：

      1. 在**閘道描述**欄位中，提供閘道的描述。

      1. 在**指示**欄位中，輸入調用工具時應傳遞給工具的任何特殊指示或內容。

      1. 若要啟用內建工具以在閘道中搜尋工具，請選取**啟用語意搜尋** 。如果您啟用此工具，則無法稍後停用它。如需詳細資訊，請參閱[使用自然語言查詢在 AgentCore 閘道中搜尋工具](gateway-using-mcp-semantic-search.md)。

      1. 若要啟用閘道回應中傳回的詳細偵錯訊息，請選取**例外狀況層級偵錯** 。您可以稍後停用偵錯訊息。如需詳細資訊，請參閱[開啟偵錯訊息](gateway-debug-messages.md)。

1. 在**傳入身分驗證組態**區段中，選取下列其中一個選項：
   + 若要允許 Amazon Cognito 為您建立授權資源，請選取**使用 Cognito 快速建立組態**。
   + 若要使用您已設定的授權組態，請選取**使用現有的身分提供者組態**，然後設定下列欄位：
     +  **探索 URL** – 輸入身分提供者的探索 URL。
     +  **允許對象** – 輸入閘道將接受的對象值。若要新增更多對象，請選擇**新增對象**。
     +  **允許用戶端** – 輸入閘道將接受之用戶端的公有識別符。若要新增更多用戶端，請選擇**新增用戶端**。
     +  **允許的範圍** – 在 JWT 權杖中輸入將針對範圍宣告進行驗證的允許範圍清單。`allowedScopes` 授權欄位將設定為字串清單。
     +  **必要的自訂宣告** – 輸入將針對傳入 JWT 權杖中包含的宣告名稱和值進行驗證的必要宣告清單。如需設定授權方的詳細資訊，請參閱[設定傳入 JWT 授權方](inbound-jwt-authorizer.md) 

1. 在**許可**區段中，執行下列動作：
**注意**  
如果您的帳戶已啟用角色管理員，AgentCore 會為您連接角色，此處所述的角色選擇步驟會取代為**自訂**選項。若要使用不同的角色，請選擇**自訂**。如需詳細資訊，請參閱《IAM 使用者指南》**中的[建立 IAM 角色](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html)。

   1. 若要使用 IAM 服務角色代表使用者叫用閘道，請選取**使用 IAM 服務角色**。

   1. （如果您使用 IAM 服務角色） 在 **IAM 角色** 下選擇下列其中一個選項：
      + 若要建立具有存取閘道必要許可的服務角色，請選擇**建立和使用新的服務角色，**並選擇性地變更產生的**服務角色名稱**。
      + 若要使用現有的服務角色，請選擇**使用現有的服務角色**，然後從**服務角色名稱**下拉式選單中選取角色。請確定您選擇的服務角色具有必要的許可。如需詳細資訊，請參閱 [AgentCore Gateway 服務角色許可](gateway-prerequisites-permissions.md#gateway-service-role-permissions)。

1. （選用） 根據預設，您的閘道會使用 AWS 受管金鑰加密。若要使用自訂 KMS 金鑰加密閘道，請展開 **KMS 金鑰**區段，選取**自訂加密設定 （進階）**，然後選擇客戶受管金鑰。如需詳細資訊，請參閱[使用客戶管理的 KMS 金鑰加密 AgentCore 閘道](gateway-encryption.md)。

1. 在**目標：${target-name}** 區段中，執行下列動作：

   1. （選用） 變更產生的**目標名稱**。

   1. （選用） 提供**目標描述**。

   1. 針對**目標類型** ，選擇選項。如需不同目標類型的詳細資訊，請參閱[將目標新增至現有的 AgentCore 閘道](gateway-building-adding-targets.md)。

   1. 選取或輸入目標類型的定義方式。

   1. 針對**傳出身分驗證組態** ，選取傳出授權方法。然後，選取或提供必要的詳細資訊和任何選用的其他組態。如需詳細資訊，請參閱[設定閘道的傳出授權](gateway-outbound-auth.md)。

1. 若要新增更多目標，請選擇**新增另一個目標**並重複目標組態步驟。

1. 選擇 **Create gateway (建立閘道)**。

建立閘道之後，您可以檢視其詳細資訊，包括端點 URL 和相關聯的目標。