View a markdown version of this page

Ikhtisar validasi dan analisis - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ikhtisar validasi dan analisis

Pemeriksaan skema

Pemeriksaan skema memverifikasi bahwa kebijakan mematuhi skema Cedar untuk gateway Anda:

  • Kepatuhan skema — Memeriksa apakah kebijakan mereferensikan tindakan (alat) yang valid, menggunakan tipe data yang benar, dan hanya mengakses bidang konteks yang ditentukan

  • Jenis keamanan - Memastikan jenis parameter cocok dengan definisi alat gateway

Validasi semantik (penalaran otomatis)

Validasi semantik menggunakan penalaran otomatis untuk mendeteksi potensi masalah keamanan dan logika:

  • Kebijakan yang terlalu permisif — Jika dibuat, mesin kebijakan akan mengizinkan semua permintaan untuk kombinasi prinsip, tindakan, dan sumber daya yang ditentukan

  • Kebijakan yang terlalu ketat — Jika dibuat, mesin kebijakan akan menolak semua permintaan untuk kombinasi prinsip, tindakan, dan sumber daya yang ditentukan

  • Kebijakan tidak efektif — Jika dibuat, kebijakan tidak berdampak: kebijakan Izin tidak mengizinkan permintaan apa pun, atau kebijakan Larangan tidak menolak permintaan apa pun. Ini berlaku di tingkat kebijakan selama pembuatan, bukan di tingkat mesin kebijakan

Mode validasi

validationModeParameter mengontrol apakah validasi semantik berjalan selama pembuatan dan pembaruan kebijakan. Itu tidak mempengaruhi pemeriksaan skema, yang selalu berjalan.

  • FAIL_ON_ANY_FINDINGS(default) — Pemeriksaan skema dan validasi semantik berjalan. Jika salah satu menghasilkan temuan, kebijakan tersebut ditolak.

  • IGNORE_ALL_FINDINGS- Hanya pemeriksaan skema yang dijalankan. Kebijakan diterima selama mereka lulus pemeriksaan skema. Ini tidak disarankan untuk produksi karena validasi semantik menangkap masalah keamanan dan logika yang tidak dapat dideteksi oleh pemeriksaan skema saja.