

# 建立 Amazon Bedrock AgentCore 閘道
<a name="gateway-create"></a>

本指南會逐步引導您建立和設定 Amazon Bedrock AgentCore Gateway 的程序。Gateway 可做為客服人員透過模型內容通訊協定 (MCP) 存取工具和資源的統一進入點，並建立它是建置工具整合平台的第一步。當您建立閘道時，您可以建立受管服務來處理身分驗證，並將可呼叫的端點叫用為工具。

若要建立閘道，您可以設定傳入授權並設定可叫用的目標。目標會建立閘道與各種工具類型的連線，包括 Lambda 函數和 REST API 服務。每個目標都包含指定工具位置、身分驗證要求和任何必要請求轉換規則的組態詳細資訊。

您可以透過下列方式建立閘道：
+  ** AWS 管理主控台** – 使用主控台，您可以在單一頁面上設定授權、建立閘道，以及全部新增目標。
+  **AgentCore CLI** – 使用可自動處理常見組態的簡化命令建立閘道和目標。
+  **Amazon Bedrock AgentCore API** – 您可以直接叫用 [CreateGateway](https://docs.aws.amazon.com/bedrock-agentcore-control/latest/APIReference/API_CreateGateway.html) API，或透過支援的工具協助。如果您使用 API，您將在單獨的步驟中將目標新增至閘道。

**注意**  
當您建立閘道時，會自動為閘道建立[工作負載身分](identity-manage-agent-ids.md)。

 **可在建立期間設定的閘道功能** 

您可以在建立期間啟用閘道的下列功能：
+  **通訊協定組態** – 設定閘道如何實作通訊協定。
+  **閘道的自訂加密** – 指定客戶受管 AWS KMS 金鑰的 Amazon Resource Name (ARN)，以更好地控制資源的加密程序。如果您不包含 ， 會使用 AWS受管金鑰 AWS 加密資源。如需詳細資訊，請參閱[使用客戶管理的 KMS 金鑰加密 AgentCore 閘道](gateway-encryption.md)。
+  **偵錯模式** – 允許在閘道調用期間傳回特定錯誤訊息，以協助您偵錯。如需詳細資訊，請參閱[開啟偵錯訊息](gateway-debug-messages.md)。
+  **語意搜尋** – 將 `x_amz_bedrock_agentcore_search` 新增至閘道，讓目標可以交付與搜尋查詢相關的工具。如需詳細資訊，請參閱[使用自然語言查詢在 AgentCore 閘道中搜尋工具](gateway-using-mcp-semantic-search.md)。
**注意**  
語意搜尋請注意下列事項：**您只能在建立閘道時啟用語意搜尋。建立閘道之後，您無法變更其組態以啟用語意搜尋。 **若要讓身分建立具有語意搜尋的閘道，請確定其具有使用 IAM `bedrock-agentcore:SynchronizeGatewayTargets` 動作的許可。
+  **政策引擎組態** – 連接政策引擎，以控制代理程式在透過閘道呼叫工具時可執行的動作。政策引擎使用 Cedar 政策來定義具有強制執行模式的授權規則，以僅記錄或主動強制執行存取決策。
+  **閘道攔截器** – 可讓您在每次呼叫閘道時執行自訂程式碼。如需詳細資訊，請參閱[搭配 Gateway 使用攔截器](gateway-interceptors.md)。

選取主題以了解如何使用該方法建立閘道：

**Topics**
+ [使用 AWS 管理主控台建立 AgentCore 閘道](gateway-create-console.md)
+ [使用 CLI 建立 AgentCore 閘道](gateway-create-cli.md)
+ [使用 API 建立 AgentCore 閘道](gateway-create-api.md)