View a markdown version of this page

Identität - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Identität

Verfolgen Sie die Identitäts- und Zugriffsverwaltungsvorgänge, um das Verhalten der Agenten sicher und gesetzeskonform zu gestalten. Weitere Informationen zu Amazon Bedrock Identity finden Sie unter Agenten- und Tool-Identitäten mit AgentCore Identity erstellen. Die Identity Observability umfasst die Überwachung verschiedener Authentifizierungsmethoden:

Ansicht der Identitätskennzahlen.
  • Identitäten — Greifen Sie auf detaillierte Trace-Informationen für Identitätsoperationen zu

  • Spuren — Wenden Sie erweiterte Filter an, um bestimmte Trace-Muster zu analysieren

Unter Identitäten wird Folgendes angezeigt:

  • Ausgehende Authentifizierung — Gesamtzahl der ausgehenden Authentifizierungsanfragen, die von Amazon AgentCore Bedrock an externe Identitätsanbieter initiiert wurden

  • OAuth-Token-Abrufe — Anzahl der OAuth-Zugriffstoken, die erfolgreich von konfigurierten OAuth-Anbietern für die Agentenauthentifizierung abgerufen wurden

  • Fehlerrate beim Abrufen von OAuth-Tokens — Prozentsatz der Versuche, OAuth-Tokens abzurufen, die aufgrund von Netzwerkproblemen, ungültigen Anmeldeinformationen oder Anbieterfehlern fehlgeschlagen sind

  • API-Schlüsselabrufe — Anzahl der API-Schlüssel, die von konfigurierten Schlüsselverwaltungssystemen zur Authentifizierung von Agentenanfragen abgerufen wurden

  • Fehlerrate beim Abrufen von API-Schlüsseln — Prozentsatz der Versuche, API-Schlüssel abzurufen, die aufgrund von Zugriffsproblemen, ungültigen Schlüsseln oder Systemfehlern fehlgeschlagen sind

Wählen Sie „Details anzeigen“, um die Identitätskennzahlen in Diagrammen anzuzeigen.

Ansicht der Identitätsdetails.

Wählen Sie unter Ausgehende Autorisierungen einen Namen für die ausgehende Authentifizierung aus, um das Dashboard anzuzeigen.

Ansicht der Identitätsauthentifizierung.

Auf der Seite mit den OAuth-Client-Details werden die folgenden Registerkarten angezeigt:

  • Überblick — Zeigt umfassende Metriken und Muster zur Nutzung der ausgehenden Authentifizierung für OAuth-Clients an

    • Token-Abrufe — Gesamtzahl der Authentifizierungstoken-Anfragen, die von Agenten gestellt wurden, einschließlich der Authentifizierungsabläufe von Maschine zu Maschine und im Namen des Benutzers. Diese Metrik verfolgt die gesamte Authentifizierungsaktivität und hilft bei der Kapazitätsplanung für Identitätsdienste

    • Fehlerrate beim Token-Abruf — Prozentsatz der fehlgeschlagenen Token-Anfragen an der Gesamtzahl der Authentifizierungsversuche. Überwachen Sie diese Metrik, um Authentifizierungsprobleme, abgelaufene Anmeldeinformationen oder Berechtigungsprobleme zu identifizieren. Trends im Laufe der Zeit helfen dabei, eine Verschlechterung der Authentifizierungsleistung zu erkennen

  • Traces — Zeigt detaillierte Trace-Informationen für Identitäts- und Authentifizierungsvorgänge an, einschließlich OAuth-Flows, Workload-Identitätstoken-Anfragen und Serviceintegrationen von Drittanbietern. Verwenden Sie Traces, um Authentifizierungsfehler zu beheben, die Latenz beim Token-Abruf zu analysieren und die Einhaltung der Sicherheitsbestimmungen bei allen Agenteninteraktionen zu überwachen

    Zusammenfassung der Identitätsverfolgung.