View a markdown version of this page

Limitations - Amazon Bedrock AgentCore

Limitations

Les politiques de Cedar et la mise en œuvre actuelle d'Amazon Bedrock AgentCore Gateway comportent certaines limites qui affectent la création et le fonctionnement des politiques.

Limites linguistiques de Cedar

Les limites suivantes sont inhérentes au langage politique de Cedar :

  • Pas de nombres à virgule flottante : Cedar ne prend pas en charge les nombres à virgule flottante. Utilisez le décimal pour les valeurs fractionnaires (limité à 4 décimales)

  • Aucune expression régulière - La correspondance des modèles est limitée à l'opérateur similaire avec des caractères génériques *

Limites de mise en œuvre actuelles

Les limites suivantes sont spécifiques à l'implémentation actuelle d'Amazon Bedrock AgentCore Gateway :

  • Réclamations personnalisées dans NL2Cedar : pour utiliser les réclamations personnalisées avec NL2Cedar, veuillez fournir les réclamations personnalisées dans l'invite

  • Précision décimale limitée - Les valeurs décimales sont limitées à 4 décimales et à une plage spécifique

  • Taille maximale des politiques : 10 Ko par politique individuelle

  • Taille totale maximale des politiques par ressource : 200 Ko combinés pour toutes les politiques par ressource au sein d'un moteur de politiques

  • Taille du schéma Cedar : taille des schémas pris en charge inférieure à 400 Ko. Cette limite s'applique au schéma Cedar combiné généré par tous les outils sur toutes les passerelles associées au moteur de politiques. La taille du schéma dépend du nombre total d'outils et de la complexité de leurs formes de paramètres d'entrée, et pas seulement du nombre d'outils ou de cibles. Si le schéma combiné dépasse cette limite, utilisez des moteurs de politiques distincts pour les différentes passerelles ou supprimez les outils qui ne sont plus utilisés.

  • Nombre maximum de politiques par moteur : 1 000

  • Nombre maximum de moteurs de politiques par compte : 1 000

  • Le mixage context.input. et context.output. le recours à une seule invocation sont rejetés.

Ces limites de mise en œuvre peuvent être corrigées dans les futures versions.