Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Modos de aplicación de políticas
El modo de aplicación define cómo la pasarela aplica las decisiones políticas. El motor de políticas admite dos modos:
-
En el
LOG_ONLYmodo, el motor de políticas evalúa y registra si la acción se permitiría o denegaría sin hacer cumplir la decisión -
En el
ENFORCEmodo, el motor de políticas evalúa la acción y aplica las decisiones al permitir o denegar las operaciones del agente.
Restrinja el permiso para cambiar el modo de aplicación
Si tiene el bedrock-agentcore:UpdateGateway permiso, puede cambiar el de un Gateway policyEngineConfiguration.mode de ENFORCE aLOG_ONLY. En este LOG_ONLY modo, todas las políticas se evalúan pero no se aplican, y todas las llamadas a las herramientas se realizan correctamente independientemente de las políticas de prohibición. El mismo permiso se puede establecer policyEngineConfiguration ennull, lo que elimina por completo el motor de políticas. Ninguna clave de acción o condición independiente protege el mode campo más allábedrock-agentcore:UpdateGateway, por lo que conceda este permiso solo a los directores de confianza.