

# ポリシーエンジンにポリシーを追加する
<a name="add-policies-to-engine"></a>

ポリシーエンジンに 1 つ以上のポリシーを作成して、エージェントが Amazon Bedrock AgentCore Gateway を介してエンタープライズツールやデータとやり取りする方法を制御できます。

**注記**  
前のステップのポリシーエンジン ID を使用します。検証モードは、検出結果の処理方法を制御します。スキーマチェックは常に検証モードに関係なく実行されます。 はスキーマチェックとセマンティック検証の両方`FAIL_ON_ANY_FINDINGS`を実行し、 が検出結果を生成する場合はポリシーを拒否します。 はスキーマチェックのみ`IGNORE_ALL_FINDINGS`を実行し、ポリシーは合格する限り受け入れられます。検証と検出結果のタイプの詳細については、[「ポリシーの検証とテスト](policy-validate-policies.md)」を参照してください。

次のいずれかの方法を選択します。

**Example**  

1. ターミナルで次のコードを実行して、 CLI AWS を使用してポリシーを作成します。

   ```
   aws bedrock-agentcore-control create-policy \
     --policy-engine-id my-policy-engine-id \
     --name my_policy \
     --validation-mode FAIL_ON_ANY_FINDINGS \
     --description "My Policy" \
     --definition '{
       "cedar": {
         "statement": "my-cedar-policy-statement"
       }
     }'
   ```

1. 次の Python コードは、Python SDK (Boto3) AWS を使用してポリシーを作成する方法を示しています。

   ```
   import boto3
   
   client = boto3.client('bedrock-agentcore-control')
   
   response = client.create_policy(
       policyEngineId='my-policy-engine-id',
       name='my_policy',
       validationMode='FAIL_ON_ANY_FINDINGS',
       description='My Policy',
       definition={
           'cedar': {
               'statement': 'my-cedar-policy-statement'
           }
       }
   )
   print(f"Policy ID: {response['policyId']}")
   ```