View a markdown version of this page

Création d'un moteur de politiques - Amazon Bedrock AgentCore

Création d'un moteur de politiques

Un moteur de politiques est un ensemble de politiques qui évalue et autorise les appels aux outils des agents. Lorsqu'il est associé à une passerelle, le moteur de politiques intercepte toutes les demandes de l'agent et détermine s'il convient d'autoriser ou de refuser chaque action en fonction des politiques définies.

Conditions préalables

Avant de créer un moteur de politiques, assurez-vous d'avoir configuré une passerelle. Pour plus d'informations, voir Création d'une passerelle.

Création d'un moteur de politiques

Ce qui suit montre comment créer un moteur de politiques.

Exemple
AWS CLI
  1. Exécutez le code suivant dans un terminal pour créer un moteur de politiques à l'aide de la AWS CLI :

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    La réponse policyEngineArn contient l'ARN à utiliser lors de la création de politiques ou de l'association à une passerelle.

AWS Python SDK (Boto3)
  1. Le code Python suivant montre comment créer un moteur de politiques à l'aide du SDK AWS Python (Boto3) :

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

Utilisation de l'ARN du moteur de politiques

Le résultat policyEngineArn renvoyé lors de la création d'un moteur de politique est utilisé à deux fins principales :

  • Création de politiques : utilisez l'ARN lors de l'ajout de politiques au moteur

  • Association aux passerelles : utilisez l'ARN pour permettre l'application des politiques sur les passerelles

Pour plus d'informations sur la création de politiques, voir Création d'une politique.