Einschränkungen
Die Richtlinien von Cedar und die aktuelle Implementierung von Amazon Bedrock AgentCore Gateway haben bestimmte Einschränkungen, die sich auf die Erstellung und Funktionalität von Richtlinien auswirken.
Spracheinschränkungen bei Cedar
Die folgenden Einschränkungen sind dem Wortlaut der Richtlinien von Cedar inhärent:
-
Keine Gleitkommazahlen — Cedar unterstützt keine Float-Typen. Verwenden Sie Dezimal für Bruchwerte (begrenzt auf 4 Dezimalstellen)
-
Keine regulären Ausdrücke — Der Mustervergleich ist auf den Like-Operator mit Platzhalter* beschränkt
Aktuelle Implementierungsbeschränkungen
Die folgenden Einschränkungen sind spezifisch für die aktuelle Amazon Bedrock AgentCore Gateway-Implementierung:
-
Benutzerdefinierte Ansprüche in NL2Cedar — Um benutzerdefinierte Ansprüche mit NL2Cedar zu verwenden, geben Sie die benutzerdefinierten Ansprüche in der Eingabeaufforderung ein
-
Eingeschränkte Dezimalgenauigkeit — Dezimalwerte sind auf 4 Dezimalstellen und einen bestimmten Bereich begrenzt
-
Maximale Richtliniengröße: 10 KB pro einzelner Richtlinie
-
Maximale Gesamtrichtliniengröße pro Ressource — 200 KB zusammen für alle Richtlinien pro Ressource innerhalb einer Policy-Engine
-
Cedar-Schemagröße — unterstützte Schemagrößen unter 400 KB. Dieses Limit gilt für das kombinierte Cedar-Schema, das von allen Tools auf allen Gateways generiert wurde, die der Policy-Engine zugeordnet sind. Die Größe des Schemas wird von der Gesamtzahl der Tools und der Komplexität ihrer Eingabeparameter-Shapes bestimmt, nicht nur von der Anzahl der Werkzeuge oder der Zielanzahl. Wenn das kombinierte Schema diesen Grenzwert überschreitet, verwenden Sie separate Policy-Engines für verschiedene Gateways, oder entfernen Sie Tools, die nicht mehr verwendet werden.
-
Max. Richtlinien pro Engine: 1.000
-
Max. Anzahl Policy-Engines pro Konto: 1.000
-
Das Mischen von
context.input.undcontext.output.in einem einzigen Aufruf wird abgelehnt
Diese Implementierungsbeschränkungen können in future Versionen behoben werden.