Panduan ini menunjukkan cara membuat dan men-deploy agen di Agent Runtime di Gemini Enterprise Agent Platform dengan Identity Agen diaktifkan.
Identitas Agen menetapkan identitas SPIFFE yang aman ke agen yang di-deploy. Agen menggunakan identitas ini untuk melakukan autentikasi ke layanan Google Cloud dan mengambil kredensial dari pengelola autentikasi Identitas Agen.
Sebelum memulai
Aktifkan Agent Identity API, Agent Platform API, Agent Registry API, dan App Hub API, jika ada yang belum diaktifkan.
Peran yang diperlukan untuk mengaktifkan API
Untuk mengaktifkan API, Anda memerlukan izin
serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.Pastikan Anda memiliki peran Pengguna Agent Platform (
roles/aiplatform.user) di project Anda.
Membuat dan men-deploy agen
Buat agen contoh menggunakan google-agents-cli dan deploy dengan Agent
Identity:
Instal
uv, lalu jalankan penyiapangoogle-agents-cli:pip install uv uvx google-agents-cli setup
Buat project agen menggunakan template prototipe:
uvx google-agents-cli create AGENT_PROJECT --prototype --yes
Ganti
AGENT_PROJECTdengan nama untuk direktori project agen baru Anda (misalnya,maps-agent).Perintah ini menghasilkan struktur direktori project berikut:
AGENT_PROJECT/ ├── app/ # Core agent code │ ├── agent.py # Main agent logic │ ├── fast_api_app.py # Client application logic │ └── app_utils/ # App utilities and helpers ├── tests/ # Unit and integration tests ├── GEMINI.md # Development guide └── pyproject.toml # Project dependencies
Ganti nama folder aplikasi default (
app) agar sesuai dengan nama agen Anda (AGENT_NAME, misalnya,maps_agent). Nama agen harus berupa ID Python yang valid: harus diawali dengan huruf, dan hanya berisi huruf, angka, dan garis bawah.cd AGENT_PROJECT mv app AGENT_NAME
Perbarui file konfigurasi
agent.pyAnda untuk mencerminkan nama baru:# In AGENT_PROJECT/AGENT_NAME/agent.py app = App( root_agent=root_agent, name="
AGENT_NAME", )Pilih model yang akan digunakan, berdasarkan ketersediaan regionalnya. Perbarui nilai untuk
MODELdiagent.pyagar sesuai dengan model yang Anda pilih.Solusi untuk model yang hanya tersedia di wilayah
globalUntuk menggunakan model yang hanya tersedia di region
global, Anda harus mengubahagent.pyagar agen Anda dapat mengaksesnya.-
Tambahkan impor berikut:
from functools import cached_property from google.genai import Client
-
Tambahkan subclass berikut setelah impor:
class GlobalGemini(Gemini): @cached_property def api_client(self) -> Client: return Client(enterprise=True, location="global")
-
Temukan kode berikut:
root_agent = Agent( name="root_agent", model=Gemini(
Ubah untuk mereferensikan subclass baru:
root_agent = Agent( name="root_agent", model=GlobalGemini(
-
Aktifkan Identitas Agen dengan membuat file konfigurasi:
echo '{ "identity_type": "AGENT_IDENTITY" }' > AGENT_NAME/.agent_engine_config.json
Buat file
requirements.txtuntuk dependensi deployment:uv export \ --no-emit-workspace \ --no-hashes \ --format requirements.txt \ --output-file AGENT_NAME/requirements.txt
Verifikasi struktur direktori project:
AGENT_PROJECT/ ├── AGENT_NAME/ # Agent application folder │ ├── .agent_engine_config.json # Agent Identity configuration │ ├── agent.py # Main agent logic │ ├── fast_api_app.py # Client application logic │ ├── requirements.txt # Deployment dependencies │ └── app_utils/ # App helpers ├── tests/ # Tests ├── GEMINI.md # Development guide └── pyproject.toml # Project dependencies
Menguji agen Anda secara lokal:
uv run adk web . --port 8501 --reload_agents
Untuk memvalidasi agen Anda, lakukan hal berikut:
Buka
http://localhost:8501. Atau, jika Anda menggunakan Cloud Shell, klik link yang diberikan oleh output server web.Di antarmuka chat, kirim perintah pengujian untuk memverifikasi respons.
Hentikan server dengan
CTRL+C.Men-deploy agen Anda ke Google Cloud:
uv run adk deploy agent_engine AGENT_NAME \ --project="PROJECT_ID" \ --region="LOCATION"
Ganti kode berikut:
PROJECT_ID: Project ID Google Cloud Anda.LOCATION: Wilayah yang didukung tempat Anda ingin men-deploy agen (misalnya,us-west1).
Proses deployment dapat memerlukan waktu beberapa menit. Setelah selesai, CLI akan menampilkan pesan konfirmasi dan link ke playground agen Anda di konsol Google Cloud .
Dapatkan ID SPIFFE agen Anda (Identitas Agen):
Di konsol Google Cloud , buka halaman Deployments.
Untuk menyalin SPIFFE ID agen ke papan klip, temukan baris tempat agen yang di-deploy berada, lalu di kolom Identity pada baris tersebut, klik Copy to clipboard. Identitasnya akan terlihat seperti berikut:
principal://agents.global.org-ORGANIZATION_ID.system.id.goog/resources/aiplatform/projects/PROJECT_NUMBER/locations/LOCATION/reasoningEngines/ENGINE_ID.
Langkah berikutnya
- Ringkasan Identitas Agen
- Ringkasan pengelola autentikasi Agent Identity
- Mengautentikasi menggunakan 3-legged OAuth dengan pengelola autentikasi
- Melakukan autentikasi menggunakan 2-legged OAuth dengan pengelola autentikasi
- Mengautentikasi menggunakan kunci API dengan pengelola autentikasi
- Mengelola penyedia autentikasi Agent Identity