View a markdown version of this page

AgentCore Política generada en datos de AgentCore observabilidad - Amazon Bedrock AgentCore

AgentCore Política generada en datos de AgentCore observabilidad

Para los tipos de recursos de políticas y motores de políticas, Amazon Bedrock AgentCore publica las métricas de invocación de forma CloudWatch predeterminada. Los datos de intervalo adicionales están disponibles cuando se habilitan los seguimientos para el recurso AgentCore Gateway adjunto, que emitirá intervalos para las políticas en AgentCore las operaciones relacionadas. Consulte Habilitar la observabilidad para el AgentCore tiempo de ejecución, la memoria, la puerta de enlace, las herramientas integradas y los recursos de identidad para obtener más información sobre la habilitación.

Se proporcionaron datos métricos

Amazon Bedrock AgentCore publica las siguientes métricas de invocación de forma predeterminada en el AWS/Bedrock-AgentCore CloudWatch espacio de nombres. Estas métricas se pueden utilizar para observar y supervisar las evaluaciones de las políticas y el rendimiento general.

Métrica Description (Descripción) Unidad

Invocations

Número de solicitudes realizadas al servicio

Recuento

SystemErrors

Número de errores del lado del servidor (5xx)

Recuento

UserErrors

Número de errores del lado del cliente (4xx)

Recuento

Latencia

Tiempo total transcurrido desde el envío de una solicitud hasta la recepción de una respuesta

Milisegundos

AllowDecisions

Número de decisiones que dieron lugar a ALLOW

Recuento

DenyDecisions

Número de decisiones que dieron lugar a una denegación

Recuento

TotalMismatchedPolicies

Número de políticas fallidas en una solicitud determinada debido a la falta de un atributo o a una discordancia de tipo

Recuento

PolicyMismatch

Número de errores de una política específica causados por la falta de coincidencia de atributos o tipos

Recuento

MismatchErrors

Número de solicitudes que fallaron debido a que al menos una política no coincidió

Recuento

DeterminingPolicies

Número de políticas determinantes para una solicitud

Recuento

NoDeterminingPolicies

Número de solicitudes denegadas debido a la falta de políticas determinantes

Recuento

Dimensiones de la métrica

Las siguientes dimensiones están disponibles para las métricas anteriores. Estas dimensiones le permiten filtrar y analizar los datos métricos con niveles de detalle más precisos.

Dimensión Description (Descripción)

OperationName

El nombre de la operación de la API, los valores válidos son y AuthorizeAction PartiallyAuthorizeActions

PolicyEngine

El identificador del motor de políticas asociado a la métrica

Política

El identificador de política asociado a la métrica

TargetResource

El identificador de recursos de AgentCore Gateway asociado a la solicitud

ToolName

El nombre de la herramienta a la que se aplica la métrica

Mode

El modo de aplicación configurado en la AgentCore puerta de enlace, los valores válidos son LOG_ONLY y ENFORCE

Datos de alcance proporcionados

Amazon Bedrock AgentCore proporciona datos de tramos estructurados adicionales a través de la observabilidad de AgentCore Gateway, lo que ofrece información más detallada sobre las invocaciones de API. La política sobre los datos de AgentCore tramos está disponible después de habilitar los rastreos para su recurso de AgentCore Gateway y se puede encontrar en CloudWatch aws/spans el grupo de registros.

Operación Atributo Span Description (Descripción)

AuthorizeAction

aws.agentcore.policy.authorization_decision

La decisión de autorización después de evaluar las políticas, los valores válidos son y ALLOW DENY

aws.agentcore.policy.authorization_reason

Motivo de la decisión de autorización

aws.agentcore.policy.determining_policies

Lista de identificadores de políticas que determinaron el resultado de la decisión

aws.agentcore.policy.mismatched_policies

Lista de identificadores de políticas que fallaron debido a la falta de atributos o a la falta de coincidencia de tipos

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recursos de puerta de enlace al que se aplica la solicitud

aws.agentcore.gateway.policy.arn

Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore

aws.agentcore.gateway.policy.mode

Modo de aplicación del motor de políticas configurado en la puerta de enlace, los valores válidos son y AgentCore LOG_ONLY ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Lista de nombres de herramientas que se evaluaron para tomar una decisión ALLOW

aws.agentcore.policy.denied_tools

Lista de nombres de herramientas que se evaluaron para tomar una decisión DENY

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recursos de puerta de enlace al que se aplica la solicitud

aws.agentcore.gateway.policy.arn

Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore

aws.agentcore.gateway.policy.mode

Modo de aplicación del motor de políticas configurado en la puerta de enlace, los valores válidos son y AgentCore LOG_ONLY ENFORCE