AgentCore politica generata nei dati AgentCore di osservabilità
Per i tipi di risorse di policy e policy engine, Amazon Bedrock AgentCore pubblica i parametri di invocazione su come impostazione predefinita. CloudWatch Quando le tracce sono abilitate per la risorsa AgentCore Gateway allegata, sono disponibili dati di span aggiuntivi, che emetterà intervalli per Policy nelle operazioni correlate. AgentCore Per ulteriori informazioni sull'abilitazione, consulta Enabling observability for AgentCore runtime, memory, gateway, tools integrati e risorse di identità.
Dati metrici forniti
Amazon Bedrock AgentCore pubblica le seguenti metriche di chiamata per impostazione predefinita nello spazio dei nomi. AWS/Bedrock-AgentCore CloudWatch Queste metriche possono essere utilizzate per osservare e monitorare le valutazioni delle politiche e le prestazioni complessive.
| Metrica | Description | Unità |
|---|---|---|
|
Invocazioni |
Numero di richieste effettuate al servizio |
Conteggio |
|
SystemErrors |
Numero di errori sul lato server (5xx) |
Conteggio |
|
UserErrors |
Numero di errori lato client (4xx) |
Conteggio |
|
Latenza |
Tempo totale trascorso dall'invio di una richiesta alla ricezione di una risposta |
Millisecondi |
|
AllowDecisions |
Numero di decisioni che hanno portato all'impostazione ALLOW |
Conteggio |
|
DenyDecisions |
Numero di decisioni che hanno portato a DENY |
Conteggio |
|
TotalMismatchedPolicies |
Numero di politiche non riuscite per una determinata richiesta a causa della mancata corrispondenza dell'attributo o del tipo |
Conteggio |
|
PolicyMismatch |
Numero di errori per una politica specifica causati dalla mancata corrispondenza di attributi o tipi |
Conteggio |
|
MismatchErrors |
Numero di richieste non riuscite a causa di almeno una politica non corrispondente |
Conteggio |
|
DeterminingPolicies |
Numero di politiche determinanti per una richiesta |
Conteggio |
|
NoDeterminingPolicies |
Numero di richieste rifiutate a causa dell'assenza di politiche determinanti |
Conteggio |
Dimensioni parametro
Le seguenti dimensioni sono disponibili per le metriche di cui sopra. Queste dimensioni consentono di filtrare e analizzare i dati metrici a livelli di dettaglio più precisi.
| Dimensione | Description |
|---|---|
|
OperationName |
Il nome dell'operazione API, i valori validi sono e |
|
PolicyEngine |
L'identificatore Policy Engine associato alla metrica |
|
Policy |
L'identificatore Policy associato alla metrica |
|
TargetResource |
L'identificatore di risorsa AgentCore Gateway associato alla richiesta |
|
ToolName |
Il nome dello strumento a cui si applica la metrica |
|
Modalità |
La modalità di applicazione configurata sul AgentCore Gateway, i valori validi sono |
Dati di estensione forniti
Amazon Bedrock AgentCore fornisce dati di estensione strutturati aggiuntivi tramite AgentCore Gateway Observability, offrendo informazioni più approfondite sulle chiamate alle API. I dati relativi alla policy in AgentCore span sono disponibili dopo aver abilitato le tracce per la risorsa AgentCore Gateway e possono essere trovati nel gruppo di log. CloudWatch aws/spans
| Operation | Attributo Span | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
La decisione di autorizzazione dopo la valutazione delle politiche, i valori validi sono e |
|
aws.agentcore.policy.authorization_reason |
Motivo della decisione di autorizzazione |
|
|
aws.agentcore.policy.determining_policies |
Elenco degli identificatori delle politiche che hanno determinato l'esito della decisione |
|
|
aws.agentcore.policy.mismatched_policies |
Elenco degli identificatori di policy che non sono riusciti a causa di attributi mancanti o mancanti corrispondenze di tipo |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificatore di risorsa gateway a cui si applica la richiesta |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
La modalità di applicazione di Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Elenco dei nomi degli strumenti che hanno portato a una decisione |
|
aws.agentcore.policy.denied_tools |
Elenco dei nomi degli strumenti che hanno portato a una decisione |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificatore di risorsa gateway a cui si applica la richiesta |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
La modalità di applicazione di Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore |