

# Adicionar políticas ao Policy Engine
<a name="add-policies-to-engine"></a>

Você pode criar uma ou mais políticas em seu mecanismo de políticas para controlar como os agentes interagem com suas ferramentas e dados corporativos por meio do Amazon Bedrock AgentCore Gateway.

**nota**  
Use o ID do mecanismo de política da etapa anterior. O modo de validação controla como as descobertas são tratadas. As verificações de esquema sempre são executadas independentemente do modo de validação. `FAIL_ON_ANY_FINDINGS`executa verificações de esquema e validação semântica, rejeitando a política se alguma delas produzir descobertas. `IGNORE_ALL_FINDINGS`executa somente verificações de esquema, e as políticas são aceitas desde que sejam aprovadas. Para obter mais informações sobre validação e os tipos de descobertas, consulte [Validar e testar políticas](policy-validate-policies.md).

Selecione um dos seguintes métodos:

**Example**  

1. Execute o código a seguir em um terminal para criar uma política usando a AWS CLI:

   ```
   aws bedrock-agentcore-control create-policy \
     --policy-engine-id my-policy-engine-id \
     --name my_policy \
     --validation-mode FAIL_ON_ANY_FINDINGS \
     --description "My Policy" \
     --definition '{
       "cedar": {
         "statement": "my-cedar-policy-statement"
       }
     }'
   ```

1. O código Python a seguir mostra como criar uma política usando o SDK do AWS Python (Boto3):

   ```
   import boto3
   
   client = boto3.client('bedrock-agentcore-control')
   
   response = client.create_policy(
       policyEngineId='my-policy-engine-id',
       name='my_policy',
       validationMode='FAIL_ON_ANY_FINDINGS',
       description='My Policy',
       definition={
           'cedar': {
               'statement': 'my-cedar-policy-statement'
           }
       }
   )
   print(f"Policy ID: {response['policyId']}")
   ```