Conditions préalables
Avant de commencer à utiliser AgentCore Insights, assurez-vous de disposer des éléments suivants :
Exigences
-
AWS Compte doté des autorisations IAM appropriées
-
Amazon CloudWatch Access pour lire les traces de session des agents et consulter les résultats d'analyse
-
Recherche de transactions activée dans CloudWatch — voir AgentCore Observabilité pour les instructions de configuration
-
AWS Distro for OpenTelemetry (ADOT) SDK instrumente votre agent : votre agent doit émettre des traces vers Logs CloudWatch
-
Un agent actif dont au moins une session est terminée et qui produit des traces dans CloudWatch les journaux
Autorisations IAM
Votre utilisateur ou rôle IAM a besoin des autorisations suivantes pour configurer et exécuter des analyses :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateOnlineEvaluationConfig", "bedrock-agentcore:GetOnlineEvaluationConfig", "bedrock-agentcore:ListOnlineEvaluationConfigs", "bedrock-agentcore:UpdateOnlineEvaluationConfig", "bedrock-agentcore:DeleteOnlineEvaluationConfig", "bedrock-agentcore:StartBatchEvaluation", "bedrock-agentcore:GetBatchEvaluation", "bedrock-agentcore:ListBatchEvaluations" ], "Resource": "*" } ] }
Rôle d'exécution
La configuration de l'évaluation en ligne nécessite un rôle d'exécution (evaluationExecutionRoleArn) qui permet au service de :
-
Lire les traces à partir CloudWatch des journaux
-
Invoquez les modèles Amazon Bedrock pour l'analyse des informations
-
Stockez et récupérez les résultats d'analyse
Si vous avez déjà configuré un rôle d'exécution pour les AgentCore évaluations, le même rôle fonctionne pour les informations. Voir Conditions préalables aux évaluations pour plus de détails sur la création de ce rôle.
Note
Si vous envisagez d'utiliser les résultats des analyses pour générer des configurations optimisées grâce à des recommandations AgentCore d'optimisation, vous avez également besoin de bedrock-agentcore:StartRecommendationbedrock-agentcore:GetRecommendation,bedrock-agentcore:ListRecommendations, et bedrock-agentcore:DeleteRecommendation d'autorisations. Voir Conditions préalables à l'optimisation pour plus de détails.