

# AgentCore 관찰성 데이터에서 AgentCore가 생성한 정책
<a name="observability-policy-metrics"></a>

정책 및 정책 엔진 리소스 유형의 경우 Amazon Bedrock AgentCore는 기본적으로 CloudWatch에 호출 지표를 게시합니다. 연결된 AgentCore Gateway 리소스에 대해 추적이 활성화된 경우 추가 범위 데이터를 사용할 수 있습니다. 그러면 AgentCore 관련 작업의 정책에 대한 범위가 생성됩니다. 활성화[에 대한 자세한 내용은 AgentCore 런타임, 메모리, 게이트웨이, 내장 도구 및 자격 증명 리소스에 대한 관찰성](observability-configure.md#observability-configure-cloudwatch) 활성화를 참조하세요.

**Topics**
+ [제공된 지표 데이터](#observability-policy-metrics-provided)
+ [제공된 스팬 데이터](#observability-policy-spans)

## 제공된 지표 데이터
<a name="observability-policy-metrics-provided"></a>

Amazon Bedrock AgentCore는 기본적으로 `AWS/Bedrock-AgentCore` CloudWatch 네임스페이스에 다음과 같은 호출 지표를 게시합니다. 이러한 지표를 사용하여 정책 평가 및 전체 성능을 관찰하고 모니터링할 수 있습니다.


| 지표 | 설명 | 단위 | 
| --- | --- | --- | 
| Invocations | 서비스에 대한 요청 수 | 개수 | 
| SystemErrors | 서버 측 오류 수(5xx) | 개수 | 
| UserErrors | 클라이언트 측 오류 수(4xx) | 개수 | 
| Latency | 요청 전송부터 응답 수신까지 경과된 총 시간 | 밀리초 | 
| AllowDecisions | 허용을 초래한 결정 수 | 개수 | 
| DenyDecisions | 거부를 초래한 결정 수 | 개수 | 
| TotalMismatchedPolicies | 속성 누락 또는 유형 불일치로 인해 지정된 요청에 실패한 정책 수 | 개수 | 
| PolicyMismatch | 속성 또는 유형 불일치 누락으로 인한 특정 정책의 실패 횟수 | 개수 | 
| MismatchErrors | 하나 이상의 일치하지 않는 정책으로 인해 실패한 요청 수 | 개수 | 
| DeterminingPolicies | 요청에 대한 결정 정책 수 | 개수 | 
| NoDeterminingPolicies | 결정 정책이 없어 거부된 요청 수 | 개수 | 

### 측정치 차원
<a name="observability-policy-metrics-dimensions"></a>

위 지표에 사용할 수 있는 차원은 다음과 같습니다. 이러한 차원을 사용하면 지표 데이터를 더 세부적으로 필터링하고 분석할 수 있습니다.


| 차원 | 설명 | 
| --- | --- | 
| OperationName | API 작업의 이름입니다. 유효한 값은 `AuthorizeAction` 및 입니다. `PartiallyAuthorizeActions`  | 
| PolicyEngine | 지표와 연결된 정책 엔진 식별자 | 
| 정책 | 지표와 연결된 정책 식별자 | 
| TargetResource | 요청과 연결된 AgentCore Gateway 리소스 식별자 | 
| ToolName | 지표가 적용되는 도구의 이름입니다. | 
| Mode | AgentCore Gateway에 구성된 적용 모드이며 유효한 값은 `LOG_ONLY` 및 입니다. `ENFORCE`  | 

## 제공된 스팬 데이터
<a name="observability-policy-spans"></a>

Amazon Bedrock AgentCore는 AgentCore Gateway 관찰성을 통해 구조화된 추가 스팬 데이터를 제공하여 API 호출에 대한 심층적인 인사이트를 제공합니다. AgentCore 스팬 데이터의 정책은 AgentCore Gateway 리소스에 대한 추적을 활성화한 후 사용할 수 있으며 CloudWatch `aws/spans` 로그 그룹에서 찾을 수 있습니다.


| 연산 | 범위 속성 | 설명 | 
| --- | --- | --- | 
| AuthorizeAction | aws.agentcore.policy.authorization\_decision | 정책 평가 후 권한 부여 결정에서 유효한 값은 `ALLOW` 및 입니다. `DENY`  | 
|  | aws.agentcore.policy.authorization\_reason | 권한 부여 결정 이유 | 
|  | aws.agentcore.policy.determining\_policies | 결정 결과를 결정한 정책 식별자 목록 | 
|  | aws.agentcore.policy.mismatched\_policies | 누락된 속성 또는 유형 불일치로 인해 실패한 정책 식별자 목록 | 
|  | aws.agentcore.policy.target\_resource.id | 요청이 적용되는 AgentCore Gateway 리소스 식별자 | 
|  | aws.agentcore.gateway.policy.arn | AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN) | 
|  | aws.agentcore.gateway.policy.mode | AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 `LOG_ONLY` 및 입니다. `ENFORCE`  | 
| PartiallyAuthorizeActions | aws.agentcore.policy.allowed\_tools | `ALLOW` 결정을 평가한 도구 이름 목록 | 
|  | aws.agentcore.policy.denied\_tools | `DENY` 결정에 대해 평가된 도구 이름 목록 | 
|  | aws.agentcore.policy.target\_resource.id | 요청이 적용되는 AgentCore Gateway 리소스 식별자 | 
|  | aws.agentcore.gateway.policy.arn | AgentCore 게이트웨이에 구성된 정책 엔진 Amazon 리소스 이름(ARN) | 
|  | aws.agentcore.gateway.policy.mode | AgentCore 게이트웨이에 구성된 정책 엔진 적용 모드, 유효한 값은 `LOG_ONLY` 및 입니다. `ENFORCE`  | 