

# Menambahkan kebijakan ke Mesin Kebijakan
<a name="add-policies-to-engine"></a>

Anda dapat membuat satu atau beberapa kebijakan di mesin kebijakan untuk mengontrol cara agen berinteraksi dengan alat dan data perusahaan Anda melalui Amazon Bedrock AgentCore Gateway.

**catatan**  
Gunakan ID mesin kebijakan dari langkah sebelumnya. Mode validasi mengontrol bagaimana temuan ditangani. Pemeriksaan skema selalu berjalan terlepas dari mode validasi. `FAIL_ON_ANY_FINDINGS`menjalankan pemeriksaan skema dan validasi semantik, menolak kebijakan jika salah satu menghasilkan temuan. `IGNORE_ALL_FINDINGS`hanya menjalankan pemeriksaan skema, dan kebijakan diterima selama mereka lulus. Untuk informasi selengkapnya tentang validasi dan jenis temuan, lihat [Memvalidasi dan menguji kebijakan](policy-validate-policies.md).

Pilih salah satu metode berikut:

**Example**  

1. Jalankan kode berikut di terminal untuk membuat kebijakan menggunakan AWS CLI:

   ```
   aws bedrock-agentcore-control create-policy \
     --policy-engine-id my-policy-engine-id \
     --name my_policy \
     --validation-mode FAIL_ON_ANY_FINDINGS \
     --description "My Policy" \
     --definition '{
       "cedar": {
         "statement": "my-cedar-policy-statement"
       }
     }'
   ```

1. Kode Python berikut menunjukkan cara membuat kebijakan menggunakan AWS Python SDK (Boto3):

   ```
   import boto3
   
   client = boto3.client('bedrock-agentcore-control')
   
   response = client.create_policy(
       policyEngineId='my-policy-engine-id',
       name='my_policy',
       validationMode='FAIL_ON_ANY_FINDINGS',
       description='My Policy',
       definition={
           'cedar': {
               'statement': 'my-cedar-policy-statement'
           }
       }
   )
   print(f"Policy ID: {response['policyId']}")
   ```