View a markdown version of this page

Modos de aplicación de políticas - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Modos de aplicación de políticas

El modo de aplicación define cómo la pasarela aplica las decisiones políticas. El motor de políticas admite dos modos:

  • En el LOG_ONLY modo, el motor de políticas evalúa y registra si la acción se permitiría o denegaría sin hacer cumplir la decisión

  • En el ENFORCE modo, el motor de políticas evalúa la acción y aplica las decisiones al permitir o denegar las operaciones del agente.

Restrinja el permiso para cambiar el modo de aplicación

Si tiene el bedrock-agentcore:UpdateGateway permiso, puede cambiar el de un Gateway policyEngineConfiguration.mode de ENFORCE aLOG_ONLY. En este LOG_ONLY modo, todas las políticas se evalúan pero no se aplican, y todas las llamadas a las herramientas se realizan correctamente independientemente de las políticas de prohibición. El mismo permiso se puede establecer policyEngineConfiguration ennull, lo que elimina por completo el motor de políticas. Ninguna clave de acción o condición independiente protege el mode campo más allábedrock-agentcore:UpdateGateway, por lo que conceda este permiso solo a los directores de confianza.