AgentCore Politique générée dans les AgentCore données d'observabilité
Pour les types de ressources de politique et de moteur de politiques, Amazon Bedrock AgentCore publie CloudWatch par défaut les métriques d'invocation. Des données d'intervalle supplémentaires sont disponibles lorsque les traces sont activées pour la ressource AgentCore Gateway attachée, qui émettra des intervalles pour Policy dans le cadre d'opérations AgentCore connexes. Consultez Activer l'observabilité pour l' AgentCore exécution, la mémoire, la passerelle, les outils intégrés et les ressources d'identité pour en savoir plus sur l'activation.
Données métriques fournies
Amazon Bedrock AgentCore publie les métriques d'invocation suivantes par défaut dans l'AWS/Bedrock-AgentCore CloudWatch espace de noms. Ces indicateurs peuvent être utilisés pour observer et suivre les évaluations des politiques et les performances globales.
| Métrique | Description | Unit |
|---|---|---|
|
Invocations |
Nombre de demandes adressées au service |
Nombre |
|
SystemErrors |
Nombre d'erreurs côté serveur (5xx) |
Nombre |
|
UserErrors |
Nombre d'erreurs côté client (4xx) |
Nombre |
|
Latence |
Temps total écoulé entre l'envoi d'une demande et la réception d'une réponse |
Millisecondes |
|
AllowDecisions |
Nombre de décisions ayant abouti à ALLOW |
Nombre |
|
DenyDecisions |
Nombre de décisions ayant entraîné un refus |
Nombre |
|
TotalMismatchedPolicies |
Nombre de politiques ayant échoué pour une demande donnée en raison d'un attribut manquant ou d'une incompatibilité de type |
Nombre |
|
PolicyMismatch |
Nombre d'échecs liés à une politique spécifique dus à un attribut manquant ou à une incompatibilité de type |
Nombre |
|
MismatchErrors |
Nombre de demandes qui ont échoué en raison d'au moins une politique non concordante |
Nombre |
|
DeterminingPolicies |
Nombre de politiques déterminantes pour une demande |
Nombre |
|
NoDeterminingPolicies |
Nombre de demandes rejetées en raison de l'absence de politiques déterminantes |
Nombre |
Dimensions métriques
Les dimensions suivantes sont disponibles pour les mesures ci-dessus. Ces dimensions vous permettent de filtrer et d'analyser les données métriques avec un niveau de détail plus fin.
| Dimension | Description |
|---|---|
|
OperationName |
Le nom de l'opération d'API, les valeurs valides sont |
|
PolicyEngine |
L'identifiant Policy Engine associé à la métrique |
|
Politique |
L'identifiant de politique associé à la métrique |
|
TargetResource |
L'identifiant de ressource AgentCore Gateway associé à la demande |
|
ToolName |
Le nom de l'outil auquel la métrique s'applique |
|
Mode |
Le mode d'application configuré sur la AgentCore passerelle, les valeurs valides sont |
Données d'envergure fournies
Amazon Bedrock AgentCore fournit des données d'intervalle structurées supplémentaires via l'observabilité de AgentCore Gateway, offrant ainsi des informations plus approfondies sur les invocations d'API. Les données relatives à la politique en matière de AgentCore durée sont disponibles après avoir activé les traces pour votre ressource AgentCore Gateway et se trouvent dans le groupe de CloudWatch aws/spans journaux.
| Opération | Attribut Span | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
La décision d'autorisation après évaluation des politiques, les valeurs valides sont |
|
aws.agentcore.policy.authorization_reason |
Motif de la décision d'autorisation |
|
|
aws.agentcore.policy.determining_policies |
Liste des identificateurs de politique qui ont déterminé le résultat de la décision |
|
|
aws.agentcore.policy.mismatched_policies |
Liste des identificateurs de stratégie qui ont échoué en raison d'attributs manquants ou d'incohérences de type |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identifiant de ressource de passerelle auquel la demande s'applique |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configuré sur la AgentCore passerelle |
|
|
aws.agentcore.gateway.policy.mode |
Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Liste des noms d'outils ayant fait l'objet d'une |
|
aws.agentcore.policy.denied_tools |
Liste des noms d'outils ayant fait l'objet d'une |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identifiant de ressource de passerelle auquel la demande s'applique |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configuré sur la AgentCore passerelle |
|
|
aws.agentcore.gateway.policy.mode |
Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont |