前提条件
AgentCore インサイトの使用を開始する前に、以下があることを確認してください。
要件
-
AWS 適切な IAM アクセス許可を持つアカウント
-
エージェントセッショントレースの読み取りとインサイト結果の表示のための Amazon CloudWatch アクセス
-
CloudWatch でトランザクション検索が有効 — セットアップ手順については、AgentCore Observability」を参照してください。
-
AWS エージェントを計測する Distro for OpenTelemetry (ADOT) SDK — エージェントは CloudWatch Logs にトレースを送信する必要があります
-
CloudWatch Logs でトレースを生成するセッションが少なくとも 1 つ完了したアクティブなエージェント
IAM アクセス許可
インサイトを設定して実行するには、IAM ユーザーまたはロールに次のアクセス許可が必要です。
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateOnlineEvaluationConfig", "bedrock-agentcore:GetOnlineEvaluationConfig", "bedrock-agentcore:ListOnlineEvaluationConfigs", "bedrock-agentcore:UpdateOnlineEvaluationConfig", "bedrock-agentcore:DeleteOnlineEvaluationConfig", "bedrock-agentcore:StartBatchEvaluation", "bedrock-agentcore:GetBatchEvaluation", "bedrock-agentcore:ListBatchEvaluations" ], "Resource": "*" } ] }
実行ロール
オンライン評価設定には、サービスに以下を許可する実行ロール (evaluationExecutionRoleArn) が必要です。
-
CloudWatch Logs からのトレースの読み取り
-
インサイト分析のために Amazon Bedrock モデルを呼び出す
-
インサイト結果の保存と取得
AgentCore Evaluations の実行ロールをすでに設定している場合は、同じロールがインサイトに役立ちます。このロールの作成の詳細については、「評価の前提条件」を参照してください。
注記
インサイトの検出結果を使用して AgentCore 最適化レコメンデーションを通じて最適化された設定を生成する場合は、bedrock-agentcore:StartRecommendation、bedrock-agentcore:GetRecommendation、bedrock-agentcore:ListRecommendations、および アクセスbedrock-agentcore:DeleteRecommendation許可も必要です。詳細については、「最適化の前提条件」を参照してください。