

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Wenden Sie kontoübergreifende Schutzmaßnahmen mit den Durchsetzungsmaßnahmen von Amazon Bedrock Guardrails an
<a name="guardrails-enforcements"></a>

Amazon Bedrock Guardrails ermöglicht es Ihnen, mithilfe [AWS Organizations der Amazon Bedrock-Richtlinien automatisch Schutzmaßnahmen auf mehrere Konten in einer Organisation anzuwenden. ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_bedrock.html) Dies ermöglicht einen einheitlichen Schutz für alle Konten mit zentraler Steuerung und Verwaltung. Darüber hinaus bietet diese Funktion auch die Flexibilität, je nach den Anforderungen des Anwendungsfalls Kontrollen auf Kontoebene und anwendungsspezifische Kontrollen anzuwenden.

**Die wichtigsten Funktionen**

Im Folgenden sind die wichtigsten Fähigkeiten der Leitplanken aufgeführt:
+ **Organization-level Durchsetzung ** — Wenden Sie Schutzmaßnahmen für alle Modellaufrufe bei Amazon Bedrock an, und zwar unabhängig von Organisationseinheiten (OUs), einzelnen Konten oder Ihrer gesamten Organisation, indem Sie die Amazon Bedrock-Richtlinien mit verwenden. AWS Organizations
+ **Account-level Durchsetzung ** — Legen Sie eine bestimmte Version einer Leitplanke innerhalb eines AWS Kontos für alle Amazon Bedrock-Modell-Aufrufe von diesem Konto aus fest.
+ **Mehrschichtiger Schutz ** — Kombinieren Sie unternehmens- und anwendungsspezifische Schutzmaßnahmen, wenn beide vorhanden sind. Die effektive Sicherheitskontrolle besteht aus einer Kombination beider Leitplanken, wobei die restriktivsten Kontrollen Vorrang haben, wenn von beiden Leitplanken aus dieselbe Steuerung erfolgt.

In den folgenden Themen wird beschrieben, wie die Sicherheitsvorkehrungen von Amazon Bedrock Guardrails verwendet werden:

**Topics**
+ [Implementierungsleitfaden](#guardrails-enforcements-implementation-guide)
+ [Überwachen](#guardrails-monitoring)
+ [Preisgestaltung](#pricing)
+ [Häufig gestellte Fragen](#faq)

## Implementierungsleitfaden
<a name="guardrails-enforcements-implementation-guide"></a>

Die folgenden Schritte enthalten Einzelheiten zur Implementierung von Schutzmaßnahmen für Konten innerhalb einer Organisation und für ein einzelnes Konto. AWS AWS Mit diesen Durchsetzungsmaßnahmen werden bei allen Musteraufrufen bei Amazon Bedrock die innerhalb der festgelegten Leitplanke konfigurierten Schutzmaßnahmen durchgesetzt.

### Organization-level Durchsetzung
<a name="organization-level-enforcement"></a>

In diesem Abschnitt wird beschrieben, wie Sie die Durchsetzung der Leitplanken in Ihrem AWS Unternehmen einrichten. Nach der Einrichtung verfügen Sie über eine Leitplanke, die automatisch für alle Aufrufe des Amazon Bedrock-Modells in bestimmten Konten oder Organisationseinheiten gilt.

**Voraussetzungen**  
AWS Organisationsadministratoren (mit Zugriff auf Verwaltungskonten) mit der Berechtigung, Leitplanken zu erstellen und Richtlinien zu verwalten. AWS Organizations 

**Was du brauchst**

Folgendes ist erforderlich:
+ [AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html)mit Zugriff auf das Verwaltungskonto
+ [IAM-Berechtigungen ](guardrails-permissions.md#guardrails-permissions-use) zum Erstellen von Leitplanken und zum Verwalten von Richtlinien [AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_permissions_overview.html)
+ Verständnis der Sicherheitsanforderungen Ihres Unternehmens<a name="org-level-enforcement-steps"></a>

**Um die Durchsetzung von Leitplanken auf Organisationsebene einzurichten**

1. <a name="plan-guardrail-config"></a>

**Planen Sie Ihre Leitplankenkonfiguration**

   1. Definieren Sie Ihre Schutzmaßnahmen:
      + Sehen Sie sich die verfügbaren Schutzschienenfilter in der [ Amazon Bedrock Guardrails-Dokumentation an ](guardrails.md)
      + Identifizieren Sie, welchen Filter Sie benötigen. Derzeit werden Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen und kontextbezogene Erdungsprüfungen unterstützt.
      + 
**Wichtig**  
Schließen Sie die automatische Argumentationsrichtlinie nicht ein, da sie zur Durchsetzung von Leitplanken nicht unterstützt wird und zu Laufzeitausfällen führen kann.

   1. Identifizieren Sie Zielkonten:
      + Legen Sie fest, für welche Organisationseinheiten, Konten oder für Ihr gesamtes Unternehmen diese Leitplanke durchgesetzt werden soll

1. <a name="create-guardrail-mgmt-account"></a>

**Erstellen Sie Ihre Leitplanke im Verwaltungskonto**

   Erstellen Sie in jeder Region, in der Sie sie durchsetzen möchten, mit einer der folgenden Methoden eine Leitplanke:
   + Verwenden Sie: AWS-Managementkonsole

     1. Melden Sie sich AWS-Managementkonsole mit einer IAM-Identität an, die berechtigt ist, die Amazon Bedrock-Konsole zu verwenden. Öffnen Sie dann die Amazon Bedrock-Konsole unter. [ https://console.aws.amazon.com/bedrock ](https://console.aws.amazon.com/bedrock)

     1. Wählen Sie im linken Navigationsbereich Guardrails aus ** **

     1. Wählen Sie Leitplanke erstellen ** **

     1. Folgen Sie dem Assistenten, um die gewünschten Filter oder Schutzmaßnahmen zu konfigurieren (Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen, kontextbezogene Erdungsüberprüfungen)

     1. Aktivieren Sie die Richtlinie für automatisiertes Denken nicht

     1. Beenden Sie den Assistenten, um Ihre Leitplanke zu erstellen
   + Verwendung der API: Verwenden Sie die API [ CreateGuardrail ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateGuardrail.html)

**Verify**  
Sobald es erstellt wurde, solltest du es in der Liste der Leitplanken auf der Guardrails-Landingpage sehen oder in der Liste der Leitplanken anhand des Namens der Leitplanke danach suchen

1. <a name="create-guardrail-version"></a>

**Erstellen Sie eine Guardrail-Version**

   Erstellen Sie eine numerische Version, um sicherzustellen, dass die Guardrail-Konfiguration unveränderlich bleibt und nicht von Mitgliedskonten geändert werden kann.
   + Verwenden Sie: AWS-Managementkonsole

     1. Wählen Sie auf der Seite „Guardrails“ in der Amazon Bedrock-Konsole die im vorherigen Schritt erstellte Leitplanke aus

     1. **Wählen Sie Version erstellen **

     1. Notieren Sie sich den Leitplanken-ARN und die Versionsnummer (z. B. „1", „2")
   + Verwendung der API: Verwenden Sie die API [ CreateGuardrailVersion ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateGuardrailVersion.html)

**Verify**  
Bestätigen Sie, dass die Version erfolgreich erstellt wurde, indem Sie die Liste der Versionen auf der Guardrail-Detailseite überprüfen.

1. <a name="attach-resource-policy"></a>

**Hängen Sie eine ressourcenbasierte Richtlinie an**

   Ermöglichen Sie den kontoübergreifenden Zugriff, indem Sie Ihrer Leitplanke eine ressourcenbasierte Richtlinie hinzufügen.
   + Verwenden von AWS-Managementkonsole — So fügen Sie mithilfe der Konsole eine ressourcenbasierte Richtlinie hinzu:

     1. Wählen Sie in der Amazon Bedrock Guardrails-Konsole Ihre Leitplanke aus

     1. Wählen Sie ** Hinzufügen, um eine ressourcenbasierte Richtlinie hinzuzufügen **

     1. Fügen Sie eine Richtlinie hinzu, die allen Mitgliedskonten oder Organisationen `bedrock:ApplyGuardrail` Berechtigungen gewährt. Weitere Informationen finden Sie unter [Teilen Sie die Leitplanke mit Ihrer Organisation](guardrails-resource-based-policies.md#share-guardrail-with-organization) in [Verwendung ressourcenbasierter Richtlinien für Leitplanken](guardrails-resource-based-policies.md).

     1. Speichern Sie die Richtlinie

**Verify**  
Testen Sie den Zugriff von einem Mitgliedskonto aus mithilfe der [ ApplyGuardrail ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_ApplyGuardrail.html) API, um sicherzustellen, dass die Autorisierung korrekt konfiguriert ist.

1. <a name="configure-iam-permissions"></a>

**Konfigurieren Sie IAM-Berechtigungen in Mitgliedskonten**

   Stellen Sie sicher, dass alle Rollen in Mitgliedskonten über IAM-Berechtigungen verfügen, um auf die durchgesetzte Leitplanke zuzugreifen.

**Erforderliche Berechtigungen**  
Für die Rollen in Mitgliedskonten ist eine `bedrock:ApplyGuardrail` Genehmigung für die Leitplanke des Verwaltungskontos erforderlich. Detaillierte Beispiele [So richten Sie Berechtigungen für die Nutzung von Integritätsschutz für Amazon Bedrock ein](guardrails-permissions.md) für IAM-Richtlinien finden Sie unter

**Verify**  
Vergewissern Sie sich, dass Rollen mit eingeschränkten Berechtigungen in Mitgliedskonten die `ApplyGuardrail` API mit der Leitplanke erfolgreich aufrufen können.

1. <a name="enable-bedrock-policy-type"></a>

**Aktivieren Sie den Amazon Bedrock-Richtlinientyp in AWS Organizations**
   + Verwenden von AWS-Managementkonsole — Um den Amazon Bedrock-Richtlinientyp mithilfe der Konsole zu aktivieren:

     1. Navigieren Sie zur Konsole AWS Organizations 

     1. Wählen Sie ** Richtlinien **

     1. Wählen Sie die ** Richtlinien von Amazon Bedrock **

     1. Wählen Sie Amazon Bedrock-Richtlinien ** aktivieren**, um den Amazon Bedrock-Richtlinientyp für Ihre Organisation zu aktivieren
   + Verwendung der API — Verwenden Sie die AWS Organizations [ EnablePolicyType ](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnablePolicyType.html) API mit dem Richtlinientyp `BEDROCK_POLICY`

**Verify**  
Vergewissern Sie sich, dass der Amazon Bedrock-Richtlinientyp in der AWS Organizations Konsole als aktiviert angezeigt wird.

1. <a name="create-attach-organizations-policy"></a>

**Erstellen und hängen Sie eine an AWS Organizations policy**

   Erstellen Sie eine Verwaltungsrichtlinie, die Ihre Leitplanke festlegt, und fügen Sie sie Ihren Zielkonten oder Organisationseinheiten hinzu.
   + Verwenden von AWS-Managementkonsole — Um eine AWS Organizations Richtlinie mithilfe der Konsole zu erstellen und anzuhängen:

     1. Navigieren Sie in der AWS Organizations Konsole zu ** Richtlinien ** > ** Amazon Bedrock-Richtlinien **

     1. Wählen Sie **Richtlinie erstellen** aus

     1. Geben Sie Ihren Guardrail-ARN und Ihre Version an
**Wichtig**  
Vergewissern Sie sich, dass Sie in der Richtlinie den genauen ARN der Leitplanke angeben. Die Angabe eines falschen oder ungültigen ARN führt zu Verstößen gegen die Richtlinien, zur Nichtdurchsetzung von Schutzmaßnahmen und zur Unfähigkeit, die Modelle in Amazon Bedrock für Rückschlüsse zu verwenden.

     1. Konfigurieren Sie selektive Kontrollen zum Schutz von Inhalten (optional).
        + Die Amazon Bedrock-APIs ermöglichen es Anrufern, bestimmte Inhalte in ihren Eingabeaufforderungen [ zu ](guardrails-tagging.md) kennzeichnen, um die Leitplanken zu evaluieren.
        + Mithilfe selektiver Kontrollen zur Inhaltsüberwachung können Administratoren entscheiden, ob sie die von API-Aufrufern getroffenen Tagging-Entscheidungen berücksichtigen.
        + Die `system` und `messages` -Steuerelemente bestimmen, wie Systemaufforderungen und Nachrichteninhalte von Guardrails verarbeitet werden. Jeder akzeptiert einen der folgenden Werte:
          + **Selektiv**: Evaluiert nur Inhalte innerhalb der Guard-Inhalts-Tags. Wenn keine Tags angegeben sind, hängt das Verhalten von der Steuerung ab. Für `system` wird kein Inhalt ausgewertet, und für `messages` wird der gesamte Inhalt ausgewertet.
          + ****Umfassend: Evaluieren Sie alle Inhalte, unabhängig von den Schutz-Inhalts-Tags.
        + Wenn nicht konfiguriert, sind beide Steuerelemente standardmäßig auf ** Umfassend eingestellt**.

        ```
        {
            "bedrock": {
                "guardrail_inference": {
                    "us-east-1": {
                        "config_1": {
                            "identifier": {
                                "@@assign": "arn:aws:bedrock:us-east-1:123456789012:guardrail/guardrail-id:1"
                            },
                            "selective_content_guarding": {
                                "system": {
                                    "@@assign": "selective"
                                },
                                "messages": {
                                    "@@assign": "comprehensive"
                                }
                            },
                            "model_enforcement": {
                                "included_models": {
                                    "@@assign": ["ALL"]
                                },
                                "excluded_models": {
                                    "@@assign": ["amazon.titan-embed-text-v2:0", "cohere.embed-english-v3"]
                                }
                            }
                        }
                    }
                }
            }
        }
        ```

     1. Speichern Sie die Richtlinie

     1. Hängen Sie die Richtlinie an Ihre gewünschten Ziele an (Stammverzeichnis der Organisation, Organisationseinheiten oder einzelne Konten), indem Sie zur ** Registerkarte ** Ziele navigieren und Anhängen auswählen ** **
   + Verwenden der API — Verwenden Sie die AWS Organizations [ CreatePolicy ](https://docs.aws.amazon.com/organizations/latest/APIReference/API_CreatePolicy.html) API mit dem Richtlinientyp`BEDROCK_POLICY`. Wird [ AttachPolicy ](https://docs.aws.amazon.com/organizations/latest/APIReference/API_AttachPolicy.html) zum Anhängen an Ziele verwendet

   Weitere Informationen: Die Richtlinien von [ Amazon Bedrock finden Sie unter AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_bedrock.html)

**Verify**  
Vergewissern Sie sich, dass die Richtlinie an die richtigen Ziele in der AWS Organizations Konsole angehängt ist.

1. <a name="test-verify-org-enforcement"></a>

**Testen und verifizieren Sie die Durchsetzung**

   Testen Sie, ob die Leitplanke auf Mitgliedskonten durchgesetzt wird.

**Überprüfe, welche Leitplanke durchgesetzt wird**
   + Verwenden Sie AWS-Managementkonsole — Navigieren Sie von einem Mitgliedskonto aus zur Amazon Bedrock-Konsole und wählen Sie im linken Navigationsbereich ** Guardrails ** aus. Auf der Guardrails-Startseite sollten Sie im Verwaltungskonto im Abschnitt „**Organization-level Durchsetzungskonfigurationen“ die von der Organisation durchgesetzte Leitplanke und ** im Mitgliedskonto die erzwungene Leitplanke sehen ** Organization-level **
   + Verwendung der API — Rufen Sie von einem Mitgliedskonto aus [ DescribeEffectivePolicy ](https://docs.aws.amazon.com/organizations/latest/APIReference/API_DescribeEffectivePolicy.html) mit Ihrer Mitgliedskonto-ID als Ziel-ID an

**Testen Sie von einem Mitgliedskonto aus**

   1. Tätigen Sie einen Amazon Bedrock-Inferenzanruf mit [ InvokeModel ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_runtime_InvokeModel.html) [ InvokeModelWithResponseStream](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_runtime_InvokeModelWithResponseStream.html), [ Converse oder](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_runtime_Converse.html). [ ConverseStream ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_runtime_ConverseStream.html)

   1. Die durchgesetzte Leitplanke sollte automatisch sowohl für Eingänge als auch für Ausgänge gelten

   1. Informationen zur Bewertung der Leitplanke finden Sie in der Antwort. In der Reaktion auf die Leitplanke werden auch Informationen über die Einhaltung der Leitplanken enthalten sein.

### Account-level Durchsetzung
<a name="account-level-enforcement"></a>

In diesem Abschnitt wird die Einrichtung der Durchsetzung von Guardrail innerhalb eines einzigen AWS Kontos beschrieben. Nach der Einrichtung verfügen Sie über eine Leitplanke, die automatisch für alle Aufrufe des Amazon Bedrock-Modells in Ihrem Konto gilt.

**Voraussetzungen**  
AWS Kontoadministratoren mit der Berechtigung, Leitplanken zu erstellen und Einstellungen auf Kontoebene zu konfigurieren.

**Was du brauchst**  
Folgendes ist erforderlich:
+ Ein AWS Konto mit entsprechenden IAM-Berechtigungen
+ Verständnis der Sicherheitsanforderungen Ihres Kontos<a name="account-level-enforcement-steps"></a>

**Um die Durchsetzung von Sicherheitsvorkehrungen auf Kontoebene einzurichten**

1. <a name="plan-account-guardrail-config"></a>

**Planen Sie Ihre Leitplanken-Konfiguration**

**Definieren Sie Ihre Sicherheitsvorkehrungen**  
Um Ihre Sicherheitsvorkehrungen zu definieren:
   + Sehen Sie sich die verfügbaren Schutzschienenfilter in der [ Amazon Bedrock Guardrails-Dokumentation an ](guardrails.md)
   + Identifizieren Sie, welchen Filter Sie benötigen. Derzeit werden Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen und kontextbezogene Erdungsprüfungen unterstützt.
   + 
**Wichtig**  
Schließen Sie die automatische Argumentationsrichtlinie nicht ein, da sie zur Durchsetzung von Leitplanken nicht unterstützt wird und zu Laufzeitausfällen führen kann

1. <a name="create-account-guardrail"></a>

**So erstellen Sie Ihren Integritätsschutz**

   Erstellen Sie in jeder Region, in der Sie sie durchsetzen möchten, eine Leitplanke.

**Via AWS-Managementkonsole**  
Um eine Leitplanke mithilfe der Konsole zu erstellen:

   1. Melden Sie sich AWS-Managementkonsole mit einer IAM-Identität an, die berechtigt ist, die Amazon Bedrock-Konsole zu verwenden. Öffnen Sie dann die Amazon Bedrock-Konsole unter. [ https://console.aws.amazon.com/bedrock ](https://console.aws.amazon.com/bedrock)

   1. Wählen Sie im linken Navigationsbereich Guardrails aus ** **

   1. Wählen Sie Leitplanke erstellen ** **

   1. Folgen Sie dem Assistenten, um die gewünschten Richtlinien zu konfigurieren (Inhaltsfilter, abgelehnte Themen, Wortfilter, Filter für vertrauliche Informationen)

   1. Aktivieren Sie die Richtlinie zur automatisierten Argumentation nicht

   1. Beenden Sie den Assistenten, um Ihre Leitplanke zu erstellen

**Über die API**  
Verwenden der `CreateGuardrail`-API.

**Verify**  
Sobald es erstellt wurde, solltest du es in der Liste der Leitplanken auf der Guardrails-Landingpage sehen oder in der Liste der Leitplanken anhand des Namens der Leitplanke danach suchen

1. <a name="create-account-guardrail-version"></a>

**Erstellen Sie eine Guardrail-Version**

   Erstellen Sie eine numerische Version, um sicherzustellen, dass die Guardrail-Konfiguration unveränderlich bleibt und nicht von Mitgliedskonten geändert werden kann.

**Via AWS-Managementkonsole**  
Um eine Guardrail-Version mithilfe der Konsole zu erstellen:

   1. Wählen Sie auf der Seite „Guardrails“ in der Amazon Bedrock-Konsole die im vorherigen Schritt erstellte Leitplanke aus

   1. **Wählen Sie Version erstellen **

   1. Notieren Sie sich den Leitplanken-ARN und die Versionsnummer (z. B. „1", „2")

**Über die API**  
Verwenden der `CreateGuardrailVersion`-API.

**Verify**  
Bestätigen Sie, dass die Version erfolgreich erstellt wurde, indem Sie die Liste der Versionen auf der Guardrail-Detailseite überprüfen.

1. <a name="attach-account-resource-policy"></a>

**Hängen Sie eine ressourcenbasierte Richtlinie an (optional)**

   Wenn Sie die Leitplanke für bestimmte Rollen in Ihrem Konto verwenden möchten, fügen Sie eine ressourcenbasierte Richtlinie hinzu.

**Via AWS-Managementkonsole**  
So fügen Sie mithilfe der Konsole eine ressourcenbasierte Richtlinie hinzu:

   1. Wählen Sie in der Amazon Bedrock Guardrails-Konsole Ihre Leitplanke aus

   1. Wählen Sie ** Hinzufügen, um eine ressourcenbasierte Richtlinie hinzuzufügen **

   1. Fügen Sie eine Richtlinie hinzu, die `bedrock:ApplyGuardrail` Berechtigungen für die gewünschten Rollen gewährt

   1. Speichern Sie die Richtlinie

1. <a name="enable-account-enforcement"></a>

**Aktivieren Sie die Durchsetzung auf Kontoebene**

   Konfigurieren Sie das Konto so, dass Ihr Guardrail für alle Amazon Bedrock-Aufrufe verwendet wird. Dies muss in jeder Region geschehen, in der Sie eine Durchsetzung wünschen.

**Via AWS-Managementkonsole**  
Um die Durchsetzung auf Kontoebene mithilfe der Konsole zu aktivieren, gehen Sie wie folgt vor:

   1. Navigieren Sie zur Amazon Bedrock-Konsole

   1. Wählen Sie ** im linken Navigationsbereich ** Guardrails

   1. Wählen Sie im ** Abschnitt „**Account-level Erzwingungskonfigurationen“ die Option Hinzufügen aus ** **

   1. Wählen Sie Ihre Leitplanke und Version aus

   1. Konfigurieren Sie selektive Kontrollen zum Schutz von Inhalten (optional).
      + Die Amazon Bedrock-APIs ermöglichen es Anrufern, bestimmte Inhalte in ihren Eingabeaufforderungen [ zu ](guardrails-tagging.md) kennzeichnen, um die Leitplanken zu evaluieren.
      + Mithilfe selektiver Kontrollen zur Inhaltsüberwachung können Administratoren entscheiden, ob sie die von API-Aufrufern getroffenen Tagging-Entscheidungen berücksichtigen.
      + Die `system` und `messages` -Steuerelemente bestimmen, wie Systemaufforderungen und Nachrichteninhalte von Guardrails verarbeitet werden. Jeder akzeptiert einen der folgenden Werte:
        + **Selektiv**: Evaluiert nur Inhalte innerhalb der Guard-Inhalts-Tags.
        + ****Umfassend: Evaluieren Sie alle Inhalte, unabhängig von den Schutzinhalts-Tags.
      + Wenn nicht konfiguriert, sind beide Steuerelemente standardmäßig auf „**Umfassend“ eingestellt**.

   1. Senden Sie die Konfiguration

   1. Wiederholen Sie den Vorgang für jede Region, in der Sie die Durchsetzung durchführen möchten

**Über die API**  
Verwenden Sie die `PutEnforcedGuardrailConfiguration` API in jeder Region, in der Sie die Leitplanke durchsetzen möchten

**Verify**  
Du solltest die vom Konto erzwungene Leitplanke im Abschnitt Konfiguration der vom ** Konto erzwungenen Leitplanken auf der Seite „Guardrails“ sehen. ** Du kannst die [ ListEnforcedGuardrailsConfiguration ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_ListEnforcedGuardrailsConfiguration.html) API aufrufen, um sicherzustellen, dass die durchgesetzte Leitplanke aufgeführt wird

1. <a name="test-verify-account-enforcement"></a>

**Testen und verifizieren Sie die Durchsetzung**

**Testen Sie es mit einer Rolle in Ihrem Konto**  
So kannst du die Durchsetzung von deinem Konto aus testen:

   1. Tätigen Sie einen Amazon Bedrock-Inferenzanruf mit`InvokeModel`,`Converse`, oder `InvokeModelWithResponseStream` `ConverseStream`

   1. Die vom Konto durchgesetzte Leitlinie sollte automatisch sowohl für Eingaben als auch für Ausgänge gelten

   1. Informationen zur Bewertung der Leitplanke finden Sie in der Antwort. In der Reaktion auf die Leitplanke werden auch Informationen über die Einhaltung der Leitplanken enthalten sein.

## Überwachen
<a name="guardrails-monitoring"></a>
+ Verfolgen Sie die Interventionen und Kennzahlen der Leitplanken mithilfe von Kennzahlen für Amazon Bedrock Guardrails [ CloudWatch ](monitoring-guardrails-cw-metrics.md)
+ Überprüfen Sie die CloudTrail Protokolle für `ApplyGuardrail` API-Aufrufe, um Nutzungsmuster zu überwachen, z. B. AccessDenied Ausnahmen, die auf Probleme mit der Konfiguration der IAM-Berechtigungen hinweisen. Weitere Informationen zu [ Amazon Bedrock-Datenereignissen finden Sie unter CloudTrail ](logging-using-cloudtrail.md#service-name-data-events-cloudtrail)

## Preisgestaltung
<a name="pricing"></a>

Die Durchsetzung von Amazon Bedrock Guardrails folgt dem aktuellen Preismodell für Amazon Bedrock Guardrails, das auf der Anzahl der Texteinheiten basiert, die pro konfigurierter Schutzmaßnahme verbraucht werden. Für jede durchgesetzte Leitplanke fallen Gebühren gemäß den konfigurierten Schutzmaßnahmen an. Detaillierte Preisinformationen zu den einzelnen Schutzmaßnahmen finden Sie unter Amazon Bedrock Pricing. [https://aws.amazon.com/bedrock/pricing/](https://aws.amazon.com/bedrock/pricing/)

## Häufig gestellte Fragen
<a name="faq"></a>

**Wie wird der Verbrauch auf die Kontingente angerechnet, wenn strenge Sicherheitsvorkehrungen gelten?**  
Der Verbrauch wird pro Guardrail-ARN berechnet, der jeder Anfrage zugeordnet ist, und wird dem AWS Konto angerechnet, das den API-Aufruf durchführt. Beispiel: Ein `ApplyGuardrail` Anruf mit 1000 Zeichen Text und 3 Leitplanken würde den Verbrauch von 3 Texteinheiten pro Leitplanke pro Schutzleitplanke in der Leitplanke generieren.  
Anrufe von Mitgliedskonten, für die die Amazon Bedrock-Richtlinie gilt, werden auf die Servicekontingente für das Mitgliedskonto angerechnet. Lesen Sie die Service Quotas Console oder die Dokumentation zu [ Service Quotas ](https://docs.aws.amazon.com/general/latest/gr/bedrock.html) und stellen Sie sicher, dass Ihre Guardrails-Laufzeitlimits für Ihr Anrufvolumen ausreichen.

**Was passiert, wenn ich in meiner Anfrage sowohl auf Organisations- als auch auf Kontoebene geltende Schutzmaßnahmen sowie eine Leitplanke habe?**  
Alle drei Leitplanken werden zur Laufzeit durchgesetzt. Der Nettoeffekt ist eine Vereinigung aller Schutzmaßnahmen, wobei die restriktivste Kontrolle Vorrang hat.

**Wann sollte ich selektive oder umfassende Schutzmaßnahmen ergreifen?**  
Verwenden Sie ** Selective**, wenn Sie darauf vertrauen, dass Anrufer die richtigen Inhalte taggen, und Sie die unnötige Bearbeitung von Leitplanken vermeiden möchten. Dies ist nützlich, wenn Anrufer eine Mischung aus vorab validierten und benutzergenerierten Inhalten bearbeiten und nur bestimmte Bereiche mit Leitplanken versehen müssen. Verwenden Sie „****Umfassend“, wenn Sie Sicherheitsvorkehrungen für alles durchsetzen möchten, unabhängig davon, was der Anrufer markiert. Dies ist die sicherere Standardeinstellung, wenn Sie sich nicht darauf verlassen möchten, dass Anrufer vertrauliche Inhalte korrekt identifizieren.

**Wie kann ich bestimmte Modelle einbeziehen oder von der Durchsetzung ausschließen?**  
Verwenden Sie die Musterdurchsetzungskontrolle, um zu ermitteln, für welche Modelle auf Amazon Bedrock eine Leitplanke gilt, um Rückschlüsse zu ziehen. Wenn nicht konfiguriert, gilt die Durchsetzung standardmäßig für alle Modelle auf Amazon Bedrock. Dieses Steuerelement akzeptiert die folgenden Listen:  
+ **Im Lieferumfang enthaltene Modelle: ** Modelle zur Durchsetzung der Leitplanke. Akzeptiert bestimmte Modellkennungen oder das Schlüsselwort, `ALL` um alle Modelle explizit einzubeziehen. Wenn dieses Feld leer ist, gilt die Durchsetzung für alle Modelle.
+ **Ausgeschlossene Modelle: ** Modelle, die von der Durchsetzung der Leitplanken ausgeschlossen werden sollen. Wenn das Feld leer ist, werden keine Modelle ausgeschlossen.
Wenn ein Modell in beiden Listen erscheint, wird es ausgeschlossen.

**Wann sollte ich Modelle „Einschließen“ und „Ausschließen“ verwenden?**  
+ Verwenden Sie ** im Lieferumfang enthaltene Modelle**, wenn Sie die Leitplanke nur bei bestimmten Modellen durchsetzen möchten.
+ Verwenden Sie ** ausgeschlossene Modelle**, wenn Sie eine umfassende Durchsetzung wünschen, aber Ausnahmen für bestimmte Modelle festlegen müssen.

**Kann ich eine Leitplanke löschen, die in einer Erzwingungskonfiguration verwendet wird?**  
Nein. Standardmäßig verhindert die [ DeleteGuardrail ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_DeleteGuardrail.html) API das Löschen von Sicherheitsvorkehrungen, die mit Durchsetzungskonfigurationen auf Konto- oder Organisationsebene verknüpft sind.