AgentCore Política generada en datos de AgentCore observabilidad
Para los tipos de recursos de políticas y motores de políticas, Amazon Bedrock AgentCore publica las métricas de invocación de forma CloudWatch predeterminada. Los datos de intervalo adicionales están disponibles cuando se habilitan los seguimientos para el recurso AgentCore Gateway adjunto, que emitirá intervalos para las políticas en AgentCore las operaciones relacionadas. Consulte Habilitar la observabilidad para el AgentCore tiempo de ejecución, la memoria, la puerta de enlace, las herramientas integradas y los recursos de identidad para obtener más información sobre la habilitación.
Se proporcionaron datos métricos
Amazon Bedrock AgentCore publica las siguientes métricas de invocación de forma predeterminada en el AWS/Bedrock-AgentCore CloudWatch espacio de nombres. Estas métricas se pueden utilizar para observar y supervisar las evaluaciones de las políticas y el rendimiento general.
| Métrica | Description (Descripción) | Unidad |
|---|---|---|
|
Invocations |
Número de solicitudes realizadas al servicio |
Recuento |
|
SystemErrors |
Número de errores del lado del servidor (5xx) |
Recuento |
|
UserErrors |
Número de errores del lado del cliente (4xx) |
Recuento |
|
Latencia |
Tiempo total transcurrido desde el envío de una solicitud hasta la recepción de una respuesta |
Milisegundos |
|
AllowDecisions |
Número de decisiones que dieron lugar a ALLOW |
Recuento |
|
DenyDecisions |
Número de decisiones que dieron lugar a una denegación |
Recuento |
|
TotalMismatchedPolicies |
Número de políticas fallidas en una solicitud determinada debido a la falta de un atributo o a una discordancia de tipo |
Recuento |
|
PolicyMismatch |
Número de errores de una política específica causados por la falta de coincidencia de atributos o tipos |
Recuento |
|
MismatchErrors |
Número de solicitudes que fallaron debido a que al menos una política no coincidió |
Recuento |
|
DeterminingPolicies |
Número de políticas determinantes para una solicitud |
Recuento |
|
NoDeterminingPolicies |
Número de solicitudes denegadas debido a la falta de políticas determinantes |
Recuento |
Dimensiones de la métrica
Las siguientes dimensiones están disponibles para las métricas anteriores. Estas dimensiones le permiten filtrar y analizar los datos métricos con niveles de detalle más precisos.
| Dimensión | Description (Descripción) |
|---|---|
|
OperationName |
El nombre de la operación de la API, los valores válidos son y |
|
PolicyEngine |
El identificador del motor de políticas asociado a la métrica |
|
Política |
El identificador de política asociado a la métrica |
|
TargetResource |
El identificador de recursos de AgentCore Gateway asociado a la solicitud |
|
ToolName |
El nombre de la herramienta a la que se aplica la métrica |
|
Mode |
El modo de aplicación configurado en la AgentCore puerta de enlace, los valores válidos son |
Datos de alcance proporcionados
Amazon Bedrock AgentCore proporciona datos de tramos estructurados adicionales a través de la observabilidad de AgentCore Gateway, lo que ofrece información más detallada sobre las invocaciones de API. La política sobre los datos de AgentCore tramos está disponible después de habilitar los rastreos para su recurso de AgentCore Gateway y se puede encontrar en CloudWatch aws/spans el grupo de registros.
| Operación | Atributo Span | Description (Descripción) |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
La decisión de autorización después de evaluar las políticas, los valores válidos son y |
|
aws.agentcore.policy.authorization_reason |
Motivo de la decisión de autorización |
|
|
aws.agentcore.policy.determining_policies |
Lista de identificadores de políticas que determinaron el resultado de la decisión |
|
|
aws.agentcore.policy.mismatched_policies |
Lista de identificadores de políticas que fallaron debido a la falta de atributos o a la falta de coincidencia de tipos |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recursos de puerta de enlace al que se aplica la solicitud |
|
|
aws.agentcore.gateway.policy.arn |
Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
Modo de aplicación del motor de políticas configurado en la puerta de enlace, los valores válidos son y AgentCore |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Lista de nombres de herramientas que se evaluaron para tomar una decisión |
|
aws.agentcore.policy.denied_tools |
Lista de nombres de herramientas que se evaluaron para tomar una decisión |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recursos de puerta de enlace al que se aplica la solicitud |
|
|
aws.agentcore.gateway.policy.arn |
Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
Modo de aplicación del motor de políticas configurado en la puerta de enlace, los valores válidos son y AgentCore |