AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책
정책 및 정책 엔진 리소스 유형의 경우 Amazon Bedrock AgentCore는 기본적으로 CloudWatch에 호출 지표를 게시합니다. 연결된 AgentCore Gateway 리소스에 대해 추적이 활성화된 경우 추가 범위 데이터를 사용할 수 있습니다. 그러면 AgentCore 관련 작업의 정책에 대한 범위가 생성됩니다. 활성화에 대한 자세한 내용은 AgentCore 런타임, 메모리, 게이트웨이, 내장 도구 및 자격 증명 리소스에 대한 관찰성 활성화를 참조하세요.
제공된 지표 데이터
Amazon Bedrock AgentCore는 기본적으로 AWS/Bedrock-AgentCore CloudWatch 네임스페이스에 다음과 같은 호출 지표를 게시합니다. 이러한 지표를 사용하여 정책 평가 및 전체 성능을 관찰하고 모니터링할 수 있습니다.
| 지표 | 설명 | 단위 |
|---|---|---|
|
Invocations |
서비스에 대한 요청 수 |
개수 |
|
SystemErrors |
서버 측 오류 수(5xx) |
개수 |
|
UserErrors |
클라이언트 측 오류 수(4xx) |
개수 |
|
Latency |
요청 전송부터 응답 수신까지 경과된 총 시간 |
밀리초 |
|
AllowDecisions |
허용을 초래한 결정 수 |
개수 |
|
DenyDecisions |
거부를 초래한 결정 수 |
개수 |
|
TotalMismatchedPolicies |
속성 누락 또는 유형 불일치로 인해 지정된 요청에 실패한 정책 수 |
개수 |
|
PolicyMismatch |
속성 또는 유형 불일치 누락으로 인한 특정 정책의 실패 횟수 |
개수 |
|
MismatchErrors |
하나 이상의 일치하지 않는 정책으로 인해 실패한 요청 수 |
개수 |
|
DeterminingPolicies |
요청에 대한 결정 정책 수 |
개수 |
|
NoDeterminingPolicies |
결정 정책이 없어 거부된 요청 수 |
개수 |
측정치 차원
위 지표에 사용할 수 있는 차원은 다음과 같습니다. 이러한 차원을 사용하면 지표 데이터를 더 세부적으로 필터링하고 분석할 수 있습니다.
| 차원 | 설명 |
|---|---|
|
OperationName |
API 작업의 이름입니다. 유효한 값은 |
|
PolicyEngine |
지표와 연결된 정책 엔진 식별자 |
|
정책 |
지표와 연결된 정책 식별자 |
|
TargetResource |
요청과 연결된 AgentCore Gateway 리소스 식별자 |
|
ToolName |
지표가 적용되는 도구의 이름입니다. |
|
Mode |
AgentCore Gateway에 구성된 적용 모드이며 유효한 값은 |
제공된 스팬 데이터
Amazon Bedrock AgentCore는 AgentCore Gateway 관찰성을 통해 구조화된 추가 스팬 데이터를 제공하여 API 호출에 대한 심층적인 인사이트를 제공합니다. AgentCore 스팬 데이터의 정책은 AgentCore Gateway 리소스에 대한 추적을 활성화한 후 사용할 수 있으며 CloudWatch aws/spans 로그 그룹에서 찾을 수 있습니다.
| 연산 | 범위 속성 | 설명 |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
정책 평가 후 권한 부여 결정에서 유효한 값은 |
|
aws.agentcore.policy.authorization_reason |
권한 부여 결정 이유 |
|
|
aws.agentcore.policy.determining_policies |
결정 결과를 결정한 정책 식별자 목록 |
|
|
aws.agentcore.policy.mismatched_policies |
누락된 속성 또는 유형 불일치로 인해 실패한 정책 식별자 목록 |
|
|
aws.agentcore.policy.target_resource.id |
요청이 적용되는 AgentCore Gateway 리소스 식별자 |
|
|
aws.agentcore.gateway.policy.arn |
AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN) |
|
|
aws.agentcore.gateway.policy.mode |
AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
|
|
aws.agentcore.policy.denied_tools |
|
|
|
aws.agentcore.policy.target_resource.id |
요청이 적용되는 AgentCore Gateway 리소스 식별자 |
|
|
aws.agentcore.gateway.policy.arn |
AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN) |
|
|
aws.agentcore.gateway.policy.mode |
AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 |