View a markdown version of this page

ポリシーエンジンを作成する - Amazon Bedrock AgentCore

ポリシーエンジンを作成する

ポリシーエンジンは、エージェントツール呼び出しを評価および認可するポリシーのコレクションです。ゲートウェイに関連付けられている場合、ポリシーエンジンはすべてのエージェントリクエストを傍受し、定義されたポリシーに基づいて各アクションを許可するか拒否するかを決定します。

前提条件

ポリシーエンジンを作成する前に、ゲートウェイが設定されていることを確認してください。詳細については、「ゲートウェイの構築」を参照してください。

ポリシーエンジンを作成する

以下は、ポリシーエンジンを作成する方法を示しています。

AWS CLI
  1. ターミナルで次のコードを実行して、 CLI AWS を使用してポリシーエンジンを作成します。

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    レスポンスpolicyEngineArnの は、ポリシーの作成時またはゲートウェイとの関連付け時に使用する ARN です。

AWS Python SDK (Boto3)
  1. 次の Python コードは、Python SDK (Boto3) AWS を使用してポリシーエンジンを作成する方法を示しています。

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

ポリシーエンジン ARN の使用

ポリシーエンジンの作成時にpolicyEngineArn返される は、主に 2 つの目的に使用されます。

  • ポリシーの作成 - エンジンにポリシーを追加するときに ARN を使用します。

  • ゲートウェイとの関連付け - ARN を使用してゲートウェイでのポリシーの適用を有効にします。

ポリシーの作成の詳細については、「ポリシーの作成」を参照してください。