View a markdown version of this page

Crear un motor de políticas - Amazon Bedrock AgentCore

Crear un motor de políticas

Un motor de políticas es un conjunto de políticas que evalúa y autoriza las llamadas de los agentes a las herramientas. Cuando se asocia a una pasarela, el motor de políticas intercepta todas las solicitudes de los agentes y determina si permite o deniega cada acción en función de las políticas definidas.

Requisitos previos

Antes de crear un motor de políticas, asegúrese de tener una configuración de puerta de enlace. Para obtener más información, consulte Crear una puerta de enlace.

Cree un motor de políticas

A continuación, se muestra cómo crear un motor de políticas.

ejemplo
AWS CLI
  1. Ejecute el siguiente código en una terminal para crear un motor de políticas mediante la AWS CLI:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    policyEngineArnEn la respuesta está el ARN que se utilizará al crear políticas o al asociarse con la puerta de enlace.

AWS Python SDK (Boto3)
  1. El siguiente código de Python muestra cómo crear un motor de políticas mediante el SDK de AWS Python (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

Uso del motor de políticas (ARN)

El que se policyEngineArn devuelve al crear un motor de políticas se utiliza con dos propósitos principales:

  • Creación de políticas: utilice el ARN al agregar políticas al motor

  • Asociación con puertas de enlace: utilice el ARN para permitir la aplicación de políticas en las puertas de enlace

Para obtener más información sobre la creación de políticas, consulte Crear una política.