View a markdown version of this page

AgentCore Kebijakan yang dihasilkan dalam AgentCore data observabilitas - Batuan Dasar Amazon AgentCore

AgentCore Kebijakan yang dihasilkan dalam AgentCore data observabilitas

Untuk jenis sumber daya mesin kebijakan dan kebijakan, Amazon Bedrock AgentCore menerbitkan metrik pemanggilan secara default. CloudWatch Data rentang tambahan tersedia saat jejak diaktifkan untuk sumber daya AgentCore Gateway terlampir, yang akan memancarkan rentang untuk Kebijakan dalam operasi AgentCore terkait. Lihat Mengaktifkan observabilitas untuk AgentCore runtime, memori, gateway, alat bawaan, dan sumber daya identitas untuk mempelajari lebih lanjut tentang pemberdayaan.

Data metrik yang disediakan

Amazon Bedrock AgentCore menerbitkan metrik pemanggilan berikut secara default ke namespace. AWS/Bedrock-AgentCore CloudWatch Metrik ini dapat digunakan untuk mengamati dan memantau evaluasi kebijakan dan kinerja secara keseluruhan.

Metrik Deskripsi Unit

Invokasi

Jumlah permintaan yang dibuat untuk layanan

Hitungan

SystemErrors

Jumlah kesalahan sisi server (5xx)

Hitungan

UserErrors

Jumlah kesalahan sisi klien (4xx)

Hitungan

Latensi

Total waktu berlalu dari mengirim permintaan hingga menerima respons

Milidetik

AllowDecisions

Jumlah keputusan yang menghasilkan ALLOW

Hitungan

DenyDecisions

Jumlah keputusan yang mengakibatkan DENY

Hitungan

TotalMismatchedPolicies

Jumlah kebijakan gagal untuk permintaan yang diberikan karena atribut yang hilang atau ketidakcocokan tipe

Hitungan

PolicyMismatch

Jumlah kegagalan untuk kebijakan tertentu yang disebabkan oleh ketidakcocokan atribut atau tipe yang hilang

Hitungan

MismatchErrors

Jumlah permintaan yang gagal karena setidaknya satu kebijakan yang tidak cocok

Hitungan

DeterminingPolicies

Jumlah kebijakan penentuan untuk permintaan

Hitungan

NoDeterminingPolicies

Jumlah permintaan ditolak karena tidak ada kebijakan yang menentukan

Hitungan

Dimensi Metrik

Dimensi berikut tersedia untuk metrik di atas. Dimensi ini memungkinkan Anda memfilter dan menganalisis data metrik pada tingkat detail yang lebih halus.

Dimensi Deskripsi

OperationName

Nama operasi API, nilai yang valid adalah AuthorizeAction dan PartiallyAuthorizeActions

PolicyEngine

Pengenal Policy Engine yang terkait dengan metrik

Kebijakan

Pengidentifikasi Kebijakan yang terkait dengan metrik

TargetResource

Pengidentifikasi sumber daya AgentCore Gateway yang terkait dengan permintaan

ToolName

Nama alat yang digunakan metrik

Modus

Mode penegakan yang dikonfigurasi pada AgentCore Gateway, nilai yang valid adalah LOG_ONLY dan ENFORCE

Data rentang yang disediakan

Amazon Bedrock AgentCore menyediakan data rentang terstruktur tambahan melalui observabilitas AgentCore Gateway, menawarkan wawasan yang lebih dalam tentang pemanggilan API. Kebijakan dalam data AgentCore rentang tersedia setelah mengaktifkan jejak untuk sumber daya AgentCore Gateway Anda dan dapat ditemukan di grup CloudWatch aws/spans log.

Operasi Atribut Span Deskripsi

AuthorizeAction

aws.agentcore.policy.authorization_decision

Keputusan otorisasi setelah mengevaluasi kebijakan, nilai-nilai yang valid adalah dan ALLOW DENY

aws.agentcore.policy.authorization_reason

Alasan keputusan otorisasi

aws.agentcore.policy.determining_policies

Daftar pengidentifikasi kebijakan yang menentukan hasil keputusan

aws.agentcore.policy.mismatched_policies

Daftar pengidentifikasi Kebijakan yang gagal karena atribut atau ketidakcocokan tipe yang hilang

aws.agentcore.policy.target_resource.id

AgentCore Pengidentifikasi sumber daya gateway yang berlaku untuk permintaan

aws.agentcore.gateway.policy.arn

Mesin Kebijakan Nama Sumber Daya Amazon (ARN) yang dikonfigurasi di Gateway AgentCore

aws.agentcore.gateway.policy.mode

Mode penegakan Policy Engine yang dikonfigurasi di AgentCore Gateway, nilai yang valid adalah LOG_ONLY dan ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Daftar nama alat yang dievaluasi terhadap suatu keputusan ALLOW

aws.agentcore.policy.denied_tools

Daftar nama alat yang dievaluasi terhadap suatu keputusan DENY

aws.agentcore.policy.target_resource.id

AgentCore Pengidentifikasi sumber daya gateway yang berlaku untuk permintaan

aws.agentcore.gateway.policy.arn

Mesin Kebijakan Nama Sumber Daya Amazon (ARN) yang dikonfigurasi di Gateway AgentCore

aws.agentcore.gateway.policy.mode

Mode penegakan Policy Engine yang dikonfigurasi di AgentCore Gateway, nilai yang valid adalah LOG_ONLY dan ENFORCE