View a markdown version of this page

ポリシー適用モード - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ポリシー適用モード

強制モードは、ゲートウェイがポリシーの決定を適用する方法を定義します。ポリシーエンジンは 2 つのモードをサポートしています。

  • LOG_ONLY モードでは、ポリシーエンジンは決定を強制せずにアクションを許可または拒否するかどうかを評価し、ログに記録します。

  • ENFORCE モードでは、ポリシーエンジンはアクションを評価し、エージェントオペレーションを許可または拒否して決定を適用します。

エンフォースメントモードを変更するアクセス許可を制限する

アクセスbedrock-agentcore:UpdateGateway許可がある場合は、ゲートウェイの を policyEngineConfiguration.modeから ENFORCEに変更できますLOG_ONLY。LOG_ONLY モードでは、すべてのポリシーが評価されますが、強制されず、禁止ポリシーに関係なくすべてのツール呼び出しが成功します。同じアクセス許可を policyEngineConfigurationに設定してnull、ポリシーエンジンを完全に削除できます。フィールドを mode以外に保護する個別のアクションや条件キーがないためbedrock-agentcore:UpdateGateway、このアクセス許可は信頼できるプリンシパルにのみ付与します。