View a markdown version of this page

웹 검색 모니터링 - Amazon Bedrock

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

웹 검색 모니터링

Amazon Bedrock의 웹 검색은와 통합됩니다 AWS CloudTrail. CloudTrail은 웹 검색을 위한 API 활동을 캡처하므로 누가 언제 어디서 도구를 호출했는지 감사할 수 있습니다.

웹 검색 활동은 CloudTrail 데이터 이벤트로 기록됩니다. 데이터 이벤트는 기본적으로 로깅되지 않습니다. 이를 캡처하려면 추적(또는 이벤트 데이터 스토어)을 생성하고 웹 검색에 대한 데이터 이벤트 로깅을 활성화합니다. 단계는 AWS CloudTrail을 사용하여 데이터 이벤트 로깅을 참조하세요. 데이터 이벤트에는 추가 요금이 적용됩니다.

데이터 이벤트 로깅이 활성화되면 CloudTrail은 기록된 각 호출에 대해 다음을 캡처합니다.

  • 작업을 호출한 자격 증명

  • 호출이 발생한 시간

  • 호출된 특정 bedrock-websearch 작업

  • 전달 액세스 세션(FAS) 세션 생성자를 포함한 소스 자격 증명

  • 요청의 계정 및 리전 컨텍스트

InvokeFetch 이벤트의 경우 CloudTrail은 다음 필드도 기록합니다.

  • requestParameters.fetchMode - 성공적인 가져오기를 위한 유효 모드: USE_CACHE_ONLY 또는 USE_CACHE_WITH_EXTERNAL_WEB_FALLBACK. 거부된 요청의 경우이 필드는 요청된 모드를 기록합니다.

  • requestParameters.urlCount - 가져오기 호출의 URLs.

  • additionalEventData.failedUrlCount - Fetch가 콘텐츠를 반환하지 않은 URLs 수입니다.

  • additionalEventData.fetchedSources - CACHE 및에서 성공적으로 검색URLs 수입니다EXTERNAL_WEB. 이러한 수를 통해 Amazon Bedrock 캐시에서 가져오기가 제공되었는지 아니면 외부 웹에 도달했는지 확인할 수 있습니다.

완료된 가져오기의 경우 CACHE 및 EXTERNAL_WEB는에 대한 더하기 failedUrlCount 계정 수를 계산합니다urlCount. 호출자에게 bedrock-websearch:ExternalWebAccess 레코드가 없고 페이지 검색을 시도errorCode: AccessDenied하지 fetchedSources않았으므로 가져오기가 거부되었습니다. 호출자의 응답 API 요청은이 백엔드 거부 200 후에도 HTTP를 반환할 수 있으므로 모델 응답 대신 CloudTrail 이벤트를 사용하여 HTTP를 감지합니다.

액세스 거부 결과는에 대한 데이터 이벤트 전송을 옵트인할 때만 로깅됩니다bedrock-websearch. 그렇지 않으면 보고되지 않습니다. AccessDenied 이벤트에는 오류 코드가 포함되며 정책 문제를 진단하는 데 도움이 되는 IAM 권한 부여 메시지가 포함될 수 있습니다.

설계상 CloudTrail은 쿼리 텍스트, URLs 또는 웹 검색의 원시 검색 결과를 노출하지 않습니다. 쿼리 텍스트는 추론 프롬프트와 동일한 방식으로 처리됩니다.