View a markdown version of this page

AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책

정책 및 정책 엔진 리소스 유형의 경우 Amazon Bedrock AgentCore는 기본적으로 CloudWatch에 호출 지표를 게시합니다. 연결된 AgentCore Gateway 리소스에 대해 추적이 활성화된 경우 추가 범위 데이터를 사용할 수 있습니다. 그러면 AgentCore 관련 작업의 정책에 대한 범위가 생성됩니다. 활성화에 대한 자세한 내용은 AgentCore 런타임, 메모리, 게이트웨이, 내장 도구 및 자격 증명 리소스에 대한 관찰성 활성화를 참조하세요.

제공된 지표 데이터

Amazon Bedrock AgentCore는 기본적으로 AWS/Bedrock-AgentCore CloudWatch 네임스페이스에 다음과 같은 호출 지표를 게시합니다. 이러한 지표를 사용하여 정책 평가 및 전체 성능을 관찰하고 모니터링할 수 있습니다.

지표 설명 단위

Invocations

서비스에 대한 요청 수

개수

SystemErrors

서버 측 오류 수(5xx)

개수

UserErrors

클라이언트 측 오류 수(4xx)

개수

Latency

요청 전송부터 응답 수신까지 경과된 총 시간

밀리초

AllowDecisions

허용을 초래한 결정 수

개수

DenyDecisions

거부를 초래한 결정 수

개수

TotalMismatchedPolicies

속성 누락 또는 유형 불일치로 인해 지정된 요청에 실패한 정책 수

개수

PolicyMismatch

속성 또는 유형 불일치 누락으로 인한 특정 정책의 실패 횟수

개수

MismatchErrors

하나 이상의 일치하지 않는 정책으로 인해 실패한 요청 수

개수

DeterminingPolicies

요청에 대한 결정 정책 수

개수

NoDeterminingPolicies

결정 정책이 없어 거부된 요청 수

개수

GuardrailLatency

요청에 대한 가드레일을 평가하는 데 소요된 시간

밀리초

ConfidenceScore

정책 평가를 위해 Bedrock Guardrails에서 반환한 점수입니다. Bedrock Guardrails 설명서에서이 값을 콘텐츠 필터 및 프롬프트 공격의 심각도 점수, 민감한 정보 필터의 신뢰도 점수라고 합니다. Bedrock Guardrails 점수 정의를 참조하세요.

없음

ConfidenceThreshold

가드레일 정책에 의해 구성된 점수 임계값

없음

SuppressOutputs

suppressOutput 효과를 사용하는 정책에 의해 억제된 출력 수

개수

LogOnlyMatches

LOG_ONLY 정책 일치 항목 수

개수

LogOnlyDecisionFlips

LOG_ONLY 정책이 로 승격될 때 권한 부여 결정을 변경하는 정책 일치 수 ACTIVE

개수

LogOnlyEvalIncomplete

LOG_ONLY 정책 평가가 완료되지 않은 요청 수

개수

TemporalLatency

시간 정책을 평가하는 데 소요된 시간입니다. 각 시간 평가에 대해 하나의 샘플이 생성됩니다. SampleCount를 사용하여 평가를 계산합니다. CloudWatch 통계 정의를 참조하세요.

밀리초

측정치 차원

위 지표에 사용할 수 있는 차원은 다음과 같습니다. 이러한 차원을 사용하면 지표 데이터를 더 세부적으로 필터링하고 분석할 수 있습니다.

차원 설명

OperationName

API 작업의 이름입니다. 유효한 값은 AuthorizeAction 및 입니다. PartiallyAuthorizeActions

PolicyEngine

지표와 연결된 정책 엔진 식별자

정책

지표와 연결된 정책 식별자

TargetResource

요청과 연결된 AgentCore Gateway 리소스 식별자

ToolName

지표가 적용되는 도구의 이름입니다.

Mode

AgentCore Gateway에 구성된 적용 모드이며 유효한 값은 LOG_ONLY 및 입니다. ENFORCE

카테고리

가드레일 보호 유형입니다. 유효한 값은 contentFilter, promptAttack, sensitiveInformation입니다. 정책의 가드레일을 참조하세요.

필터

가드레일 필터 또는 , VIOLENCE PROMPT_INJECTION또는와 같은 민감한 정보 엔터티 EMAIL

PolicyEnforcementMode

개별 정책의 적용 모드입니다. 유효 값은 ACTIVE 및 LOG_ONLY입니다. 이 차원은 ConfidenceScore, ConfidenceThreshold및에 적용됩니다MismatchErrors. LOG_ONLY 모드에서 정책 테스트를 참조하세요.

제공된 스팬 데이터

Amazon Bedrock AgentCore는 AgentCore Gateway 관찰성을 통해 구조화된 추가 스팬 데이터를 제공하여 API 호출에 대한 심층적인 인사이트를 제공합니다. AgentCore 스팬 데이터의 정책은 AgentCore Gateway 리소스에 대한 추적을 활성화한 후 사용할 수 있으며 CloudWatch aws/spans 로그 그룹에서 찾을 수 있습니다.

연산 범위 속성 설명

AuthorizeAction

aws.agentcore.policy.authorization_decision

정책 평가 후 권한 부여 결정에서 유효한 값은 ALLOW 및 입니다. DENY

aws.agentcore.policy.authorization_reason

권한 부여 결정 이유

aws.agentcore.policy.determining_policies

결정 결과를 결정한 정책 식별자 목록

aws.agentcore.policy.mismatched_policies

누락된 속성 또는 유형 불일치로 인해 실패한 정책 식별자 목록

aws.agentcore.policy.target_resource.id

요청이 적용되는 AgentCore Gateway 리소스 식별자

aws.agentcore.gateway.policy.arn

AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN)

aws.agentcore.gateway.policy.mode

AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 LOG_ONLY 및 입니다. ENFORCE

aws.agentcore.policy.guardrails.<category>.scores

정책 식별자, 필터 및 점수 튜플로서의 가드레일 조사 결과. 유효한 범주는 contentFilter, promptAttack및 입니다. sensitiveInformation

aws.agentcore.policy.types

정책을 결정하기 위한 정책 식별자 및 정책 유형 튜플입니다. 유효한 정책 유형은 Cedar 및 입니다. Guardrail

aws.agentcore.policy.effects

정책 식별자 및 효과 튜플. 유효한 효과는 PERMIT, FORBID및 입니다. SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

가드레일을 평가하는 데 소요된 시간, 밀리초 단위

aws.agentcore.policy.log_only_matched_policies

요청과 일치하는 LOG_ONLY 정책 식별자 목록

aws.agentcore.policy.log_only_decision_flipping_policies

로 승격될 때 권한 부여 결정을 변경하는 LOG_ONLY 정책 식별자 목록 ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

누락된 속성 또는 유형 불일치로 인해 실패한 LOG_ONLY 정책 식별자 목록

aws.agentcore.policy.log_only_eval_incomplete

LOG_ONLY 정책 평가가 완료되지 않은 true 경우의 문자열입니다. 그렇지 않으면 속성이 생략됩니다.

aws.agentcore.policy.log_only_matched_policies.guardrails.<category>.scores

LOG_ONLY 정책 식별자, 필터 및 점수 튜플로서 일치하는 정책에 대한 가드레일 조사 결과

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails.<category>.scores

정책 식별자, 필터 및 점수 튜플로서 의사 결정 플립 LOG_ONLY 정책에 대한 가드레일 조사 결과

aws.agentcore.policy.temporal.latency_ms

시간 정책을 평가하는 데 소요된 시간, 밀리초 단위

aws.agentcore.policy.temporal.evaluation_invoked

요청에 대해 임시 정책 평가가 실행되었는지 여부입니다. 이는 시간 정책이 결정과 일치하거나 결정했음을 나타내지 않습니다.

aws.agentcore.policy.temporal.event_timestamp_ns

시간 평가자가 요청 이벤트를 주문하는 데 사용하는 정확한 이벤트 타임스탬프, 나노초

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

ALLOW 결정을 평가한 도구 이름 목록

aws.agentcore.policy.denied_tools

DENY 결정에 대해 평가된 도구 이름 목록

aws.agentcore.policy.target_resource.id

요청이 적용되는 AgentCore Gateway 리소스 식별자

aws.agentcore.gateway.policy.arn

AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN)

aws.agentcore.gateway.policy.mode

AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 LOG_ONLY 및 입니다. ENFORCE