View a markdown version of this page

Creare un motore di policy - Amazon Bedrock AgentCore

Creare un motore di policy

Un motore di policy è una raccolta di policy che valuta e autorizza le chiamate agli strumenti degli agenti. Se associato a un gateway, il policy engine intercetta tutte le richieste degli agenti e determina se consentire o negare ogni azione in base alle policy definite.

Prerequisiti

Prima di creare un motore di policy, assicurati di avere configurato un gateway. Per ulteriori informazioni, consulta Creazione di un gateway.

Crea un motore di policy

Di seguito viene illustrato come creare un motore di policy.

Esempio
AWS CLI
  1. Esegui il codice seguente in un terminale per creare un motore di policy utilizzando la AWS CLI:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    policyEngineArnNella risposta è indicato l'ARN da utilizzare per la creazione di politiche o l'associazione al gateway.

AWS Python SDK (Boto3)
  1. Il seguente codice Python mostra come creare un motore di policy utilizzando AWS Python SDK (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

Utilizzo del motore di policy ARN

Il valore policyEngineArn restituito durante la creazione di un motore di policy viene utilizzato per due scopi principali:

  • Creazione di politiche: utilizza l'ARN per aggiungere politiche al motore

  • Associazione ai gateway: utilizza l'ARN per abilitare l'applicazione delle policy sui gateway

Per ulteriori informazioni sulla creazione di policy, consulta Creare una policy.