AgentCore Política gerada em dados de AgentCore observabilidade
Para tipos de recursos de políticas e mecanismos de políticas, o Amazon Bedrock AgentCore publica métricas de invocação como padrão. CloudWatch Dados de intervalo adicionais estão disponíveis quando os rastreamentos são habilitados para o recurso de AgentCore gateway anexado, que emitirá intervalos para a Política em operações AgentCore relacionadas. Consulte Habilitando a observabilidade para AgentCore tempo de execução, memória, gateway, ferramentas integradas e recursos de identidade para saber mais sobre habilitação.
Dados métricos fornecidos
O Amazon Bedrock AgentCore publica as seguintes métricas de invocação por padrão no namespace. AWS/Bedrock-AgentCore CloudWatch Essas métricas podem ser usadas para observar e monitorar as avaliações de políticas e o desempenho geral.
| Métrica | Description | Unidade |
|---|---|---|
|
Invocations |
Número de solicitações feitas ao serviço |
Contagem |
|
SystemErrors |
Número de erros do lado do servidor (5xx) |
Contagem |
|
UserErrors |
Número de erros do lado do cliente (4xx) |
Contagem |
|
Latência |
Tempo total decorrido desde o envio de uma solicitação até o recebimento de uma resposta |
Milissegundos |
|
AllowDecisions |
Número de decisões que resultaram em PERMITIR |
Contagem |
|
DenyDecisions |
Número de decisões que resultaram em DENY |
Contagem |
|
TotalMismatchedPolicies |
Número de políticas com falha em uma determinada solicitação devido à falta de atributo ou à incompatibilidade de tipos |
Contagem |
|
PolicyMismatch |
Número de falhas em uma política específica causadas pela falta de atributo ou incompatibilidade de tipos |
Contagem |
|
MismatchErrors |
Número de solicitações que falharam devido a pelo menos uma política incompatível |
Contagem |
|
DeterminingPolicies |
Número de políticas determinantes para uma solicitação |
Contagem |
|
NoDeterminingPolicies |
Número de solicitações negadas devido à falta de políticas determinantes |
Contagem |
Dimensões da métrica
As dimensões a seguir estão disponíveis para as métricas acima. Essas dimensões permitem filtrar e analisar dados métricos em níveis mais precisos de detalhes.
| Dimensão | Description |
|---|---|
|
OperationName |
O nome da operação da API, os valores válidos são |
|
PolicyEngine |
O identificador do Policy Engine associado à métrica |
|
Política |
O identificador da política associado à métrica |
|
TargetResource |
O identificador de recurso do AgentCore Gateway associado à solicitação |
|
ToolName |
O nome da ferramenta à qual a métrica se aplica |
|
Modo |
O modo de imposição configurado no AgentCore Gateway, os valores válidos são |
Dados de amplitude fornecidos
O Amazon Bedrock AgentCore fornece dados de extensão estruturados adicionais por meio da observabilidade do AgentCore Gateway, oferecendo insights mais profundos sobre as invocações de API. A política em dados de AgentCore extensão está disponível após a ativação de rastreamentos para seu recurso do AgentCore Gateway e pode ser encontrada no grupo de CloudWatch aws/spans registros.
| Operation | Atributo Span | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
A decisão de autorização após avaliar as políticas, os valores válidos são |
|
aws.agentcore.policy.authorization_reason |
Motivo da decisão de autorização |
|
|
aws.agentcore.policy.determining_policies |
Lista de identificadores de políticas que determinaram o resultado da decisão |
|
|
aws.agentcore.policy.mismatched_policies |
Lista de identificadores de política que falharam devido à falta de atributos ou incompatibilidades de tipos |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica |
|
|
aws.agentcore.gateway.policy.arn |
Nome de recurso da Amazon (ARN) do mecanismo de política configurado no gateway AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Lista de nomes de ferramentas que foram avaliados para uma |
|
aws.agentcore.policy.denied_tools |
Lista de nomes de ferramentas que foram avaliados para uma |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica |
|
|
aws.agentcore.gateway.policy.arn |
Nome de recurso da Amazon (ARN) do mecanismo de política configurado no gateway AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são |