View a markdown version of this page

Buat mesin kebijakan - Batuan Dasar Amazon AgentCore

Buat mesin kebijakan

Mesin kebijakan adalah kumpulan kebijakan yang mengevaluasi dan mengotorisasi panggilan alat agen. Ketika dikaitkan dengan gateway, mesin kebijakan mencegat semua permintaan agen dan menentukan apakah akan mengizinkan atau menolak setiap tindakan berdasarkan kebijakan yang ditentukan.

Prasyarat

Sebelum membuat mesin kebijakan, pastikan Anda memiliki pengaturan gateway. Untuk informasi selengkapnya, lihat Membangun gateway.

Buat mesin kebijakan

Berikut ini menunjukkan cara membuat mesin kebijakan.

contoh
AWS CLI
  1. Jalankan kode berikut di terminal untuk membuat mesin kebijakan menggunakan AWS CLI:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    Responsnya adalah ARN yang akan digunakan saat membuat kebijakan atau mengaitkan dengan gateway. policyEngineArn

AWS Python SDK (Boto3)
  1. Kode Python berikut menunjukkan cara membuat mesin kebijakan menggunakan AWS Python SDK (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

Menggunakan mesin kebijakan ARN

policyEngineArnPengembalian saat membuat mesin kebijakan digunakan untuk dua tujuan utama:

  • Membuat kebijakan - Gunakan ARN saat menambahkan kebijakan ke mesin

  • Berasosiasi dengan gateway - Gunakan ARN untuk mengaktifkan penegakan kebijakan di gateway

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.