View a markdown version of this page

AgentCore politica generata nei dati AgentCore di osservabilità - Amazon Bedrock AgentCore

AgentCore politica generata nei dati AgentCore di osservabilità

Per i tipi di risorse di policy e policy engine, Amazon Bedrock AgentCore pubblica i parametri di invocazione su come impostazione predefinita. CloudWatch Quando le tracce sono abilitate per la risorsa AgentCore Gateway allegata, sono disponibili dati di span aggiuntivi, che emetterà intervalli per Policy nelle operazioni correlate. AgentCore Per ulteriori informazioni sull'abilitazione, consulta Enabling observability for AgentCore runtime, memory, gateway, tools integrati e risorse di identità.

Dati metrici forniti

Amazon Bedrock AgentCore pubblica le seguenti metriche di chiamata per impostazione predefinita nello spazio dei nomi. AWS/Bedrock-AgentCore CloudWatch Queste metriche possono essere utilizzate per osservare e monitorare le valutazioni delle politiche e le prestazioni complessive.

Metrica Description Unità

Invocazioni

Numero di richieste effettuate al servizio

Conteggio

SystemErrors

Numero di errori sul lato server (5xx)

Conteggio

UserErrors

Numero di errori lato client (4xx)

Conteggio

Latenza

Tempo totale trascorso dall'invio di una richiesta alla ricezione di una risposta

Millisecondi

AllowDecisions

Numero di decisioni che hanno portato all'impostazione ALLOW

Conteggio

DenyDecisions

Numero di decisioni che hanno portato a DENY

Conteggio

TotalMismatchedPolicies

Numero di politiche non riuscite per una determinata richiesta a causa della mancata corrispondenza dell'attributo o del tipo

Conteggio

PolicyMismatch

Numero di errori per una politica specifica causati dalla mancata corrispondenza di attributi o tipi

Conteggio

MismatchErrors

Numero di richieste non riuscite a causa di almeno una politica non corrispondente

Conteggio

DeterminingPolicies

Numero di politiche determinanti per una richiesta

Conteggio

NoDeterminingPolicies

Numero di richieste rifiutate a causa dell'assenza di politiche determinanti

Conteggio

Dimensioni parametro

Le seguenti dimensioni sono disponibili per le metriche di cui sopra. Queste dimensioni consentono di filtrare e analizzare i dati metrici a livelli di dettaglio più precisi.

Dimensione Description

OperationName

Il nome dell'operazione API, i valori validi sono e AuthorizeAction PartiallyAuthorizeActions

PolicyEngine

L'identificatore Policy Engine associato alla metrica

Policy

L'identificatore Policy associato alla metrica

TargetResource

L'identificatore di risorsa AgentCore Gateway associato alla richiesta

ToolName

Il nome dello strumento a cui si applica la metrica

Modalità

La modalità di applicazione configurata sul AgentCore Gateway, i valori validi sono LOG_ONLY e ENFORCE

Dati di estensione forniti

Amazon Bedrock AgentCore fornisce dati di estensione strutturati aggiuntivi tramite AgentCore Gateway Observability, offrendo informazioni più approfondite sulle chiamate alle API. I dati relativi alla policy in AgentCore span sono disponibili dopo aver abilitato le tracce per la risorsa AgentCore Gateway e possono essere trovati nel gruppo di log. CloudWatch aws/spans

Operation Attributo Span Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

La decisione di autorizzazione dopo la valutazione delle politiche, i valori validi sono e ALLOW DENY

aws.agentcore.policy.authorization_reason

Motivo della decisione di autorizzazione

aws.agentcore.policy.determining_policies

Elenco degli identificatori delle politiche che hanno determinato l'esito della decisione

aws.agentcore.policy.mismatched_policies

Elenco degli identificatori di policy che non sono riusciti a causa di attributi mancanti o mancanti corrispondenze di tipo

aws.agentcore.policy.target_resource.id

AgentCore Identificatore di risorsa gateway a cui si applica la richiesta

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore

aws.agentcore.gateway.policy.mode

La modalità di applicazione di Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore LOG_ONLY ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Elenco dei nomi degli strumenti che hanno portato a una decisione ALLOW

aws.agentcore.policy.denied_tools

Elenco dei nomi degli strumenti che hanno portato a una decisione DENY

aws.agentcore.policy.target_resource.id

AgentCore Identificatore di risorsa gateway a cui si applica la richiesta

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore

aws.agentcore.gateway.policy.mode

La modalità di applicazione di Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore LOG_ONLY ENFORCE