View a markdown version of this page

AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책 - Amazon Bedrock AgentCore

AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책

정책 및 정책 엔진 리소스 유형의 경우 Amazon Bedrock AgentCore는 기본적으로 CloudWatch에 호출 지표를 게시합니다. 연결된 AgentCore Gateway 리소스에 대해 추적이 활성화된 경우 추가 범위 데이터를 사용할 수 있습니다. 그러면 AgentCore 관련 작업의 정책에 대한 범위가 생성됩니다. 활성화에 대한 자세한 내용은 AgentCore 런타임, 메모리, 게이트웨이, 내장 도구 및 자격 증명 리소스에 대한 관찰성 활성화를 참조하세요.

제공된 지표 데이터

Amazon Bedrock AgentCore는 기본적으로 AWS/Bedrock-AgentCore CloudWatch 네임스페이스에 다음과 같은 호출 지표를 게시합니다. 이러한 지표를 사용하여 정책 평가 및 전체 성능을 관찰하고 모니터링할 수 있습니다.

지표 설명 단위

Invocations

서비스에 대한 요청 수

개수

SystemErrors

서버 측 오류 수(5xx)

개수

UserErrors

클라이언트 측 오류 수(4xx)

개수

Latency

요청 전송부터 응답 수신까지 경과된 총 시간

밀리초

AllowDecisions

허용을 초래한 결정 수

개수

DenyDecisions

거부를 초래한 결정 수

개수

TotalMismatchedPolicies

속성 누락 또는 유형 불일치로 인해 지정된 요청에 실패한 정책 수

개수

PolicyMismatch

속성 또는 유형 불일치 누락으로 인한 특정 정책의 실패 횟수

개수

MismatchErrors

하나 이상의 일치하지 않는 정책으로 인해 실패한 요청 수

개수

DeterminingPolicies

요청에 대한 결정 정책 수

개수

NoDeterminingPolicies

결정 정책이 없어 거부된 요청 수

개수

측정치 차원

위 지표에 사용할 수 있는 차원은 다음과 같습니다. 이러한 차원을 사용하면 지표 데이터를 더 세부적으로 필터링하고 분석할 수 있습니다.

차원 설명

OperationName

API 작업의 이름입니다. 유효한 값은 AuthorizeAction 및 입니다. PartiallyAuthorizeActions

PolicyEngine

지표와 연결된 정책 엔진 식별자

정책

지표와 연결된 정책 식별자

TargetResource

요청과 연결된 AgentCore Gateway 리소스 식별자

ToolName

지표가 적용되는 도구의 이름입니다.

Mode

AgentCore Gateway에 구성된 적용 모드이며 유효한 값은 LOG_ONLY 및 입니다. ENFORCE

제공된 스팬 데이터

Amazon Bedrock AgentCore는 AgentCore Gateway 관찰성을 통해 구조화된 추가 스팬 데이터를 제공하여 API 호출에 대한 심층적인 인사이트를 제공합니다. AgentCore 스팬 데이터의 정책은 AgentCore Gateway 리소스에 대한 추적을 활성화한 후 사용할 수 있으며 CloudWatch aws/spans 로그 그룹에서 찾을 수 있습니다.

연산 범위 속성 설명

AuthorizeAction

aws.agentcore.policy.authorization_decision

정책 평가 후 권한 부여 결정에서 유효한 값은 ALLOW 및 입니다. DENY

aws.agentcore.policy.authorization_reason

권한 부여 결정 이유

aws.agentcore.policy.determining_policies

결정 결과를 결정한 정책 식별자 목록

aws.agentcore.policy.mismatched_policies

누락된 속성 또는 유형 불일치로 인해 실패한 정책 식별자 목록

aws.agentcore.policy.target_resource.id

요청이 적용되는 AgentCore Gateway 리소스 식별자

aws.agentcore.gateway.policy.arn

AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN)

aws.agentcore.gateway.policy.mode

AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 LOG_ONLY 및 입니다. ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

ALLOW 결정을 평가한 도구 이름 목록

aws.agentcore.policy.denied_tools

DENY 결정에 대해 평가된 도구 이름 목록

aws.agentcore.policy.target_resource.id

요청이 적용되는 AgentCore Gateway 리소스 식별자

aws.agentcore.gateway.policy.arn

AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN)

aws.agentcore.gateway.policy.mode

AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 LOG_ONLY 및 입니다. ENFORCE