View a markdown version of this page

前提条件 - Amazon Bedrock AgentCore

前提条件

AgentCore インサイトの使用を開始する前に、以下があることを確認してください。

要件

  • AWS 適切な IAM アクセス許可を持つアカウント

  • エージェントセッショントレースの読み取りとインサイト結果の表示のための Amazon CloudWatch アクセス

  • CloudWatch でトランザクション検索が有効 — セットアップ手順については、AgentCore Observability」を参照してください。

  • AWS エージェントを計測する Distro for OpenTelemetry (ADOT) SDK — エージェントは CloudWatch Logs にトレースを送信する必要があります

  • CloudWatch Logs でトレースを生成するセッションが少なくとも 1 つ完了したアクティブなエージェント

IAM アクセス許可

インサイトを設定して実行するには、IAM ユーザーまたはロールに次のアクセス許可が必要です。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateOnlineEvaluationConfig", "bedrock-agentcore:GetOnlineEvaluationConfig", "bedrock-agentcore:ListOnlineEvaluationConfigs", "bedrock-agentcore:UpdateOnlineEvaluationConfig", "bedrock-agentcore:DeleteOnlineEvaluationConfig", "bedrock-agentcore:StartBatchEvaluation", "bedrock-agentcore:GetBatchEvaluation", "bedrock-agentcore:ListBatchEvaluations" ], "Resource": "*" } ] }

実行ロール

オンライン評価設定には、サービスに以下を許可する実行ロール (evaluationExecutionRoleArn) が必要です。

  • CloudWatch Logs からのトレースの読み取り

  • インサイト分析のために Amazon Bedrock モデルを呼び出す

  • インサイト結果の保存と取得

AgentCore Evaluations の実行ロールをすでに設定している場合は、同じロールがインサイトに役立ちます。このロールの作成の詳細については、「評価の前提条件」を参照してください。

注記

インサイトの検出結果を使用して AgentCore 最適化レコメンデーションを通じて最適化された設定を生成する場合は、bedrock-agentcore:StartRecommendationbedrock-agentcore:GetRecommendationbedrock-agentcore:ListRecommendations、および アクセスbedrock-agentcore:DeleteRecommendation許可も必要です。詳細については、「最適化の前提条件」を参照してください。