

# AgentCore generierte Richtlinie in AgentCore Beobachtbarkeitsdaten
<a name="observability-policy-metrics"></a>

Für die Ressourcentypen Policy und Policy Engine AgentCore veröffentlicht Amazon Bedrock standardmäßig Aufrufmetriken auf CloudWatch . Zusätzliche Span-Daten sind verfügbar, wenn Traces für die angehängte AgentCore Gateway-Ressource aktiviert sind, wodurch bei verwandten Vorgängen Spans für Policy ausgegeben werden. AgentCore Weitere Informationen zur [Aktivierung finden Sie unter Aktivieren von Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen](observability-configure.md#observability-configure-cloudwatch).

**Topics**
+ [Bereitgestellte metrische Daten](#observability-policy-metrics-provided)
+ [Bereitgestellte Span-Daten](#observability-policy-spans)

## Bereitgestellte metrische Daten
<a name="observability-policy-metrics-provided"></a>

Amazon Bedrock AgentCore veröffentlicht standardmäßig die folgenden Aufrufmetriken im `AWS/Bedrock-AgentCore` CloudWatch Namespace. Diese Metriken können verwendet werden, um politische Bewertungen und die Gesamtleistung zu beobachten und zu überwachen.


| Metrik | Description | Einheit | 
| --- | --- | --- | 
| Aufrufe | Anzahl der Anfragen an den Dienst | Anzahl | 
| SystemErrors | Anzahl der serverseitigen Fehler (5xx) | Anzahl | 
| UserErrors | Anzahl der clientseitigen Fehler (4xx) | Anzahl | 
| Latenz | Gesamtzeit, die vom Senden einer Anfrage bis zum Empfang einer Antwort vergangen ist | Millisekunden | 
| AllowDecisions | Anzahl der Entscheidungen, die zu ALLOW geführt haben | Anzahl | 
| DenyDecisions | Anzahl der Entscheidungen, die zu DENY geführt haben | Anzahl | 
| TotalMismatchedPolicies | Anzahl der fehlgeschlagenen Richtlinien für eine bestimmte Anfrage, die entweder auf ein fehlendes Attribut oder auf einen nicht übereinstimmenden Typ zurückzuführen sind | Anzahl | 
| PolicyMismatch | Anzahl der Fehler für eine bestimmte Richtlinie, die auf ein fehlendes Attribut oder eine Nichtübereinstimmung des Typs zurückzuführen sind | Anzahl | 
| MismatchErrors | Anzahl der Anfragen, die aufgrund mindestens einer nicht übereinstimmenden Richtlinie fehlgeschlagen sind | Anzahl | 
| DeterminingPolicies | Anzahl der maßgeblichen Richtlinien für eine Anfrage | Anzahl | 
| NoDeterminingPolicies | Anzahl der Anfragen, die aufgrund fehlender Richtlinien abgelehnt wurden | Anzahl | 

### Metrikdimensionen
<a name="observability-policy-metrics-dimensions"></a>

Die folgenden Dimensionen sind für die oben genannten Metriken verfügbar. Diese Dimensionen ermöglichen es Ihnen, Metrikdaten mit feineren Detailebenen zu filtern und zu analysieren.


| Dimension | Description | 
| --- | --- | 
| OperationName | Der Name des API-Vorgangs, gültige Werte sind `AuthorizeAction` und `PartiallyAuthorizeActions`  | 
| PolicyEngine | Die mit der Metrik verknüpfte Policy Engine-ID | 
| Richtlinie | Die mit der Metrik verknüpfte Policy-ID | 
| TargetResource | Die mit der Anfrage verknüpfte AgentCore Gateway-Ressourcen-ID | 
| ToolName | Der Name des Tools, für das die Metrik gilt | 
| Mode | Der auf dem AgentCore Gateway konfigurierte Erzwingungsmodus. Gültige Werte sind `LOG_ONLY` und `ENFORCE`  | 

## Bereitgestellte Span-Daten
<a name="observability-policy-spans"></a>

Amazon Bedrock AgentCore stellt zusätzliche strukturierte Span-Daten über AgentCore Gateway-Observability bereit und bietet so tiefere Einblicke in API-Aufrufe. AgentCore Policy-In-Span-Daten sind verfügbar, nachdem Sie Traces für Ihre AgentCore Gateway-Ressource aktiviert haben. Sie finden sie in der Protokollgruppe. CloudWatch `aws/spans`


| Operation | Span-Attribut | Description | 
| --- | --- | --- | 
| AuthorizeAction | aws.agentcore.policy.authorization\_decision | Bei der Autorisierungsentscheidung nach der Bewertung der Richtlinien sind folgende Werte gültig `ALLOW` `DENY`  | 
|  | aws.agentcore.policy.authorization\_reason | Grund für die Autorisierungsentscheidung | 
|  | aws.agentcore.policy.determining\_policies | Liste der Richtlinien-Identifikatoren, die das Ergebnis der Entscheidung bestimmt haben | 
|  | aws.agentcore.policy.mismatched\_policies | Liste der Richtlinien-IDs, die aufgrund fehlender Attribute oder nicht übereinstimmender Typen fehlgeschlagen sind | 
|  | aws.agentcore.policy.target\_resource.id | AgentCore Gateway-Ressourcen-ID, für die sich die Anfrage bezieht | 
|  | aws.agentcore.gateway.policy.arn | Policy Engine Amazon Resource Name (ARN), konfiguriert auf dem AgentCore Gateway | 
|  | aws.agentcore.gateway.policy.mode | Der Policy Engine-Erzwingungsmodus ist auf dem Gateway konfiguriert. Gültige Werte sind und AgentCore `LOG_ONLY` `ENFORCE`  | 
| PartiallyAuthorizeActions | aws.agentcore.policy.allowed\_tools | Liste der Toolnamen, die zu einer Entscheidung geführt haben `ALLOW` | 
|  | aws.agentcore.policy.denied\_tools | Liste der Toolnamen, die zu einer Entscheidung geführt haben `DENY` | 
|  | aws.agentcore.policy.target\_resource.id | AgentCore Gateway-Ressourcen-ID, für die sich die Anfrage bezieht | 
|  | aws.agentcore.gateway.policy.arn | Policy Engine Amazon Resource Name (ARN), konfiguriert auf dem AgentCore Gateway | 
|  | aws.agentcore.gateway.policy.mode | Der Policy Engine-Erzwingungsmodus ist auf dem Gateway konfiguriert. Gültige Werte sind und AgentCore `LOG_ONLY` `ENFORCE`  | 