View a markdown version of this page

ウェブ検索のモニタリング - Amazon Bedrock

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ウェブ検索のモニタリング

Amazon Bedrock でのウェブ検索は と統合されています AWS CloudTrail。CloudTrail はウェブ検索の API アクティビティをキャプチャするため、誰がいつ、どこでツールを呼び出したかを監査できます。

ウェブ検索アクティビティは CloudTrail データイベントとして記録されます。デフォルトでは、データイベントはログに記録されません。これらをキャプチャするには、証跡 (またはイベントデータストア) を作成し、ウェブ検索のデータイベントログ記録を有効にします。手順については、AWS CloudTrail を使用したデータイベントのログ記録」を参照してください。追加の変更がイベントデータに適用されます。

データイベントのログ記録を有効にすると、CloudTrail は記録された呼び出しごとに以下をキャプチャします。

  • アクションを呼び出した ID

  • 呼び出しが発生した時刻

  • 呼び出された特定のbedrock-websearchアクション

  • 転送アクセスセッション (FAS) セッション発信者を含むソース ID

  • リクエストのアカウントとリージョンのコンテキスト

アクセス拒否の結果は、 のデータイベント配信をオプトインした場合にのみ記録されますbedrock-websearch。それ以外の場合は報告されません。AccessDenied イベントには、リクエストが拒否された原因となった特定の条件キーが含まれており、ポリシーの問題の診断に役立ちます。

設計上、CloudTrail はウェブ検索からのクエリテキスト、URLs、または未加工の検索結果を公開しません。クエリテキストは、推論プロンプトと同じように扱われます。