View a markdown version of this page

Erstellen Sie eine Policy-Engine - Amazon Grundgestein AgentCore

Erstellen Sie eine Policy-Engine

Eine Policy-Engine ist eine Sammlung von Richtlinien, die Aufrufe von Agenten-Tools auswertet und autorisiert. Wenn die Policy-Engine einem Gateway zugeordnet ist, fängt sie alle Agentenanfragen ab und entscheidet auf der Grundlage der definierten Richtlinien, ob jede Aktion zugelassen oder verweigert werden soll.

Voraussetzungen

Bevor Sie eine Policy-Engine erstellen, stellen Sie sicher, dass Sie über ein Gateway-Setup verfügen. Weitere Informationen finden Sie unter Ein Gateway erstellen.

Erstellen Sie eine Policy-Engine

Im Folgenden wird gezeigt, wie eine Policy-Engine erstellt wird.

Beispiel
AWS CLI
  1. Führen Sie den folgenden Code in einem Terminal aus, um mithilfe der AWS CLI eine Policy-Engine zu erstellen:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    policyEngineArnIn der Antwort ist der ARN enthalten, der beim Erstellen von Richtlinien oder beim Zuordnen zum Gateway verwendet werden soll.

AWS Python SDK (Boto3)
  1. Der folgende Python-Code zeigt, wie Sie mit dem AWS Python-SDK (Boto3) eine Policy-Engine erstellen:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

Verwenden der Policy-Engine ARN

Der beim Erstellen einer Policy-Engine policyEngineArn zurückgegebene Wert wird für zwei Hauptzwecke verwendet:

  • Richtlinien erstellen — Verwenden Sie den ARN, wenn Sie Richtlinien zur Engine hinzufügen

  • Verbindung zu Gateways herstellen — Verwenden Sie den ARN, um die Durchsetzung von Richtlinien auf Gateways zu aktivieren

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Richtlinie erstellen.