사전 조건
AgentCore 인사이트 사용을 시작하기 전에 다음이 있는지 확인합니다.
요구 사항
-
AWS 적절한 IAM 권한이 있는 계정
-
에이전트 세션 추적 읽기 및 인사이트 결과 보기를 위한 Amazon CloudWatch 액세스
-
CloudWatch에서 활성화된 트랜잭션 검색 - 설정 지침은 AgentCore 관찰성을 참조하세요.
-
AWS 에이전트를 계측하는 Distro for OpenTelemetry(ADOT) SDK - 에이전트는 CloudWatch Logs로 추적을 내보내야 합니다.
-
CloudWatch Logs에서 추적을 생성하는 완료된 세션이 하나 이상 있는 활성 에이전트
IAM 권한
인사이트를 구성하고 실행하려면 IAM 사용자 또는 역할에 다음 권한이 필요합니다.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateOnlineEvaluationConfig", "bedrock-agentcore:GetOnlineEvaluationConfig", "bedrock-agentcore:ListOnlineEvaluationConfigs", "bedrock-agentcore:UpdateOnlineEvaluationConfig", "bedrock-agentcore:DeleteOnlineEvaluationConfig", "bedrock-agentcore:StartBatchEvaluation", "bedrock-agentcore:GetBatchEvaluation", "bedrock-agentcore:ListBatchEvaluations" ], "Resource": "*" } ] }
실행 역할
온라인 평가 구성에는 서비스가 다음을 수행할 수 있도록 허용하는 실행 역할(evaluationExecutionRoleArn)이 필요합니다.
-
CloudWatch Logs에서 추적 읽기
-
인사이트 분석을 위한 Amazon Bedrock 모델 간접 호출
-
인사이트 결과 저장 및 검색
AgentCore 평가에 대한 실행 역할을 이미 구성한 경우 동일한 역할이 인사이트에 적용됩니다. 이 역할 생성에 대한 자세한 내용은 평가 사전 조건을 참조하세요.
참고
인사이트 조사 결과를 사용하여 AgentCore 최적화 권장 사항을 통해 최적화된 구성을 생성하려는 경우 , bedrock-agentcore:StartRecommendationbedrock-agentcore:GetRecommendationbedrock-agentcore:ListRecommendations, 및 bedrock-agentcore:DeleteRecommendation 권한도 필요합니다. 자세한 내용은 최적화 사전 조건을 참조하세요.