View a markdown version of this page

AgentCore Politique générée dans les AgentCore données d'observabilité - Amazon Bedrock AgentCore

AgentCore Politique générée dans les AgentCore données d'observabilité

Pour les types de ressources de politique et de moteur de politiques, Amazon Bedrock AgentCore publie CloudWatch par défaut les métriques d'invocation. Des données d'intervalle supplémentaires sont disponibles lorsque les traces sont activées pour la ressource AgentCore Gateway attachée, qui émettra des intervalles pour Policy dans le cadre d'opérations AgentCore connexes. Consultez Activer l'observabilité pour l' AgentCore exécution, la mémoire, la passerelle, les outils intégrés et les ressources d'identité pour en savoir plus sur l'activation.

Données métriques fournies

Amazon Bedrock AgentCore publie les métriques d'invocation suivantes par défaut dans l'AWS/Bedrock-AgentCore CloudWatch espace de noms. Ces indicateurs peuvent être utilisés pour observer et suivre les évaluations des politiques et les performances globales.

Métrique Description Unit

Invocations

Nombre de demandes adressées au service

Nombre

SystemErrors

Nombre d'erreurs côté serveur (5xx)

Nombre

UserErrors

Nombre d'erreurs côté client (4xx)

Nombre

Latence

Temps total écoulé entre l'envoi d'une demande et la réception d'une réponse

Millisecondes

AllowDecisions

Nombre de décisions ayant abouti à ALLOW

Nombre

DenyDecisions

Nombre de décisions ayant entraîné un refus

Nombre

TotalMismatchedPolicies

Nombre de politiques ayant échoué pour une demande donnée en raison d'un attribut manquant ou d'une incompatibilité de type

Nombre

PolicyMismatch

Nombre d'échecs liés à une politique spécifique dus à un attribut manquant ou à une incompatibilité de type

Nombre

MismatchErrors

Nombre de demandes qui ont échoué en raison d'au moins une politique non concordante

Nombre

DeterminingPolicies

Nombre de politiques déterminantes pour une demande

Nombre

NoDeterminingPolicies

Nombre de demandes rejetées en raison de l'absence de politiques déterminantes

Nombre

Dimensions métriques

Les dimensions suivantes sont disponibles pour les mesures ci-dessus. Ces dimensions vous permettent de filtrer et d'analyser les données métriques avec un niveau de détail plus fin.

Dimension Description

OperationName

Le nom de l'opération d'API, les valeurs valides sont AuthorizeAction et PartiallyAuthorizeActions

PolicyEngine

L'identifiant Policy Engine associé à la métrique

Politique

L'identifiant de politique associé à la métrique

TargetResource

L'identifiant de ressource AgentCore Gateway associé à la demande

ToolName

Le nom de l'outil auquel la métrique s'applique

Mode

Le mode d'application configuré sur la AgentCore passerelle, les valeurs valides sont LOG_ONLY et ENFORCE

Données d'envergure fournies

Amazon Bedrock AgentCore fournit des données d'intervalle structurées supplémentaires via l'observabilité de AgentCore Gateway, offrant ainsi des informations plus approfondies sur les invocations d'API. Les données relatives à la politique en matière de AgentCore durée sont disponibles après avoir activé les traces pour votre ressource AgentCore Gateway et se trouvent dans le groupe de CloudWatch aws/spans journaux.

Opération Attribut Span Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

La décision d'autorisation après évaluation des politiques, les valeurs valides sont ALLOW et DENY

aws.agentcore.policy.authorization_reason

Motif de la décision d'autorisation

aws.agentcore.policy.determining_policies

Liste des identificateurs de politique qui ont déterminé le résultat de la décision

aws.agentcore.policy.mismatched_policies

Liste des identificateurs de stratégie qui ont échoué en raison d'attributs manquants ou d'incohérences de type

aws.agentcore.policy.target_resource.id

AgentCore Identifiant de ressource de passerelle auquel la demande s'applique

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configuré sur la AgentCore passerelle

aws.agentcore.gateway.policy.mode

Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont LOG_ONLY et ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Liste des noms d'outils ayant fait l'objet d'une ALLOW évaluation

aws.agentcore.policy.denied_tools

Liste des noms d'outils ayant fait l'objet d'une DENY évaluation

aws.agentcore.policy.target_resource.id

AgentCore Identifiant de ressource de passerelle auquel la demande s'applique

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configuré sur la AgentCore passerelle

aws.agentcore.gateway.policy.mode

Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont LOG_ONLY et ENFORCE