

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置亚马逊 Bedrock 网关 AgentCore
<a name="gateway-building"></a>

Amazon Bedrock AgentCore Gateway 在代理与他们交互所需的工具和资源之间提供了统一的连接层。在设置网关之前，了解如何指定权限非常重要，这样您才能正确保护网关。

**Topics**
+ [网关工作流程](#gateway-building-workflow)
+ [创建亚马逊 Bedrock 网关 AgentCore](gateway-create.md)
+ [向现有 AgentCore 网关添加目标](gateway-building-adding-targets.md)

## 网关工作流程
<a name="gateway-building-workflow"></a>

Gateway 工作流程包括将代理连接到外部工具的以下步骤：

1.  **为网关创建工具 **-使用架构定义工具，例如 REST API 的 OpenAPI 规范或 Lambda 函数的 JSON 架构。然后，亚马逊基岩会解析您的工具的 OpenAPI 规范或工具架构 AgentCore 以创建网关。

1.  **创建网关端点 **-使用 Amazon 控制台或 Amazon SDK 创建将用作 MCP 入口点的网关。每个 API 端点或函数都将成为 MCP-compatible 工具，并将通过您的 MCP 服务器 URL 提供。为了保护网关，您可以使用入站授权来控制网关的入口。

1.  **向网关添加目标 **-配置目标以定义网关如何将请求路由到特定工具。要代表经过身份验证的用户安全地连接到后端资源，请使用出站授权。入站和出站授权共同创建了用户与其目标资源之间的安全桥梁，支持 IAM 证书和 OAuth-based 身份验证流程。

1.  **更新您的代理代码 **-将您的代理连接到网关端点，通过统一的 MCP 接口访问所有配置的工具。