기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책
정책 및 정책 엔진 리소스 유형의 경우 Amazon Bedrock AgentCore는 기본적으로 CloudWatch에 호출 지표를 게시합니다. 연결된 AgentCore Gateway 리소스에 대해 추적이 활성화된 경우 추가 범위 데이터를 사용할 수 있습니다. 그러면 AgentCore 관련 작업의 정책에 대한 범위가 생성됩니다. 활성화에 대한 자세한 내용은 AgentCore 런타임, 메모리, 게이트웨이, 내장 도구 및 자격 증명 리소스에 대한 관찰성 활성화를 참조하세요.
제공된 지표 데이터
Amazon Bedrock AgentCore는 기본적으로 AWS/Bedrock-AgentCore CloudWatch 네임스페이스에 다음과 같은 호출 지표를 게시합니다. 이러한 지표를 사용하여 정책 평가 및 전체 성능을 관찰하고 모니터링할 수 있습니다.
| 지표 | 설명 | 단위 |
|---|---|---|
|
Invocations |
서비스에 대한 요청 수 |
개수 |
|
SystemErrors |
서버 측 오류 수(5xx) |
개수 |
|
UserErrors |
클라이언트 측 오류 수(4xx) |
개수 |
|
Latency |
요청 전송부터 응답 수신까지 경과된 총 시간 |
밀리초 |
|
AllowDecisions |
허용을 초래한 결정 수 |
개수 |
|
DenyDecisions |
거부를 초래한 결정 수 |
개수 |
|
TotalMismatchedPolicies |
속성 누락 또는 유형 불일치로 인해 지정된 요청에 실패한 정책 수 |
개수 |
|
PolicyMismatch |
속성 또는 유형 불일치 누락으로 인한 특정 정책의 실패 횟수 |
개수 |
|
MismatchErrors |
하나 이상의 일치하지 않는 정책으로 인해 실패한 요청 수 |
개수 |
|
DeterminingPolicies |
요청에 대한 결정 정책 수 |
개수 |
|
NoDeterminingPolicies |
결정 정책이 없어 거부된 요청 수 |
개수 |
|
GuardrailLatency |
요청에 대한 가드레일을 평가하는 데 소요된 시간 |
밀리초 |
|
ConfidenceScore |
정책 평가를 위해 Bedrock Guardrails에서 반환한 점수입니다. Bedrock Guardrails 설명서에서이 값을 콘텐츠 필터 및 프롬프트 공격의 심각도 점수, 민감한 정보 필터의 신뢰도 점수라고 합니다. Bedrock Guardrails 점수 정의를 참조하세요. |
없음 |
|
ConfidenceThreshold |
가드레일 정책에 의해 구성된 점수 임계값 |
없음 |
|
SuppressOutputs |
|
개수 |
|
LogOnlyMatches |
|
개수 |
|
LogOnlyDecisionFlips |
|
개수 |
|
LogOnlyEvalIncomplete |
|
개수 |
|
TemporalLatency |
시간 정책을 평가하는 데 소요된 시간입니다. 각 시간 평가에 대해 하나의 샘플이 생성됩니다. |
밀리초 |
측정치 차원
위 지표에 사용할 수 있는 차원은 다음과 같습니다. 이러한 차원을 사용하면 지표 데이터를 더 세부적으로 필터링하고 분석할 수 있습니다.
| 차원 | 설명 |
|---|---|
|
OperationName |
API 작업의 이름입니다. 유효한 값은 |
|
PolicyEngine |
지표와 연결된 정책 엔진 식별자 |
|
정책 |
지표와 연결된 정책 식별자 |
|
TargetResource |
요청과 연결된 AgentCore Gateway 리소스 식별자 |
|
ToolName |
지표가 적용되는 도구의 이름입니다. |
|
Mode |
AgentCore Gateway에 구성된 적용 모드이며 유효한 값은 |
|
카테고리 |
가드레일 보호 유형입니다. 유효한 값은 |
|
필터 |
가드레일 필터 또는 , |
|
PolicyEnforcementMode |
개별 정책의 적용 모드입니다. 유효 값은 |
제공된 스팬 데이터
Amazon Bedrock AgentCore는 AgentCore Gateway 관찰성을 통해 구조화된 추가 스팬 데이터를 제공하여 API 호출에 대한 심층적인 인사이트를 제공합니다. AgentCore 스팬 데이터의 정책은 AgentCore Gateway 리소스에 대한 추적을 활성화한 후 사용할 수 있으며 CloudWatch aws/spans 로그 그룹에서 찾을 수 있습니다.
| 연산 | 범위 속성 | 설명 |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
정책 평가 후 권한 부여 결정에서 유효한 값은 |
|
aws.agentcore.policy.authorization_reason |
권한 부여 결정 이유 |
|
|
aws.agentcore.policy.determining_policies |
결정 결과를 결정한 정책 식별자 목록 |
|
|
aws.agentcore.policy.mismatched_policies |
누락된 속성 또는 유형 불일치로 인해 실패한 정책 식별자 목록 |
|
|
aws.agentcore.policy.target_resource.id |
요청이 적용되는 AgentCore Gateway 리소스 식별자 |
|
|
aws.agentcore.gateway.policy.arn |
AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN) |
|
|
aws.agentcore.gateway.policy.mode |
AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 |
|
|
aws.agentcore.policy.guardrails.<category>.scores |
정책 식별자, 필터 및 점수 튜플로서의 가드레일 조사 결과. 유효한 범주는 |
|
|
aws.agentcore.policy.types |
정책을 결정하기 위한 정책 식별자 및 정책 유형 튜플입니다. 유효한 정책 유형은 |
|
|
aws.agentcore.policy.effects |
정책 식별자 및 효과 튜플. 유효한 효과는 |
|
|
aws.agentcore.policy.guardrails.latency_ms |
가드레일을 평가하는 데 소요된 시간, 밀리초 단위 |
|
|
aws.agentcore.policy.log_only_matched_policies |
요청과 일치하는 |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
로 승격될 때 권한 부여 결정을 변경하는 |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
누락된 속성 또는 유형 불일치로 인해 실패한 |
|
|
aws.agentcore.policy.log_only_eval_incomplete |
|
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails.<category>.scores |
|
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails.<category>.scores |
정책 식별자, 필터 및 점수 튜플로서 의사 결정 플립 |
|
|
aws.agentcore.policy.temporal.latency_ms |
시간 정책을 평가하는 데 소요된 시간, 밀리초 단위 |
|
|
aws.agentcore.policy.temporal.evaluation_invoked |
요청에 대해 임시 정책 평가가 실행되었는지 여부입니다. 이는 시간 정책이 결정과 일치하거나 결정했음을 나타내지 않습니다. |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
시간 평가자가 요청 이벤트를 주문하는 데 사용하는 정확한 이벤트 타임스탬프, 나노초 |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
|
|
aws.agentcore.policy.denied_tools |
|
|
|
aws.agentcore.policy.target_resource.id |
요청이 적용되는 AgentCore Gateway 리소스 식별자 |
|
|
aws.agentcore.gateway.policy.arn |
AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN) |
|
|
aws.agentcore.gateway.policy.mode |
AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 |