View a markdown version of this page

AgentCore Política gerada em dados de AgentCore observabilidade - Amazon Bedrock AgentCore

AgentCore Política gerada em dados de AgentCore observabilidade

Para tipos de recursos de políticas e mecanismos de políticas, o Amazon Bedrock AgentCore publica métricas de invocação como padrão. CloudWatch Dados de intervalo adicionais estão disponíveis quando os rastreamentos são habilitados para o recurso de AgentCore gateway anexado, que emitirá intervalos para a Política em operações AgentCore relacionadas. Consulte Habilitando a observabilidade para AgentCore tempo de execução, memória, gateway, ferramentas integradas e recursos de identidade para saber mais sobre habilitação.

Dados métricos fornecidos

O Amazon Bedrock AgentCore publica as seguintes métricas de invocação por padrão no namespace. AWS/Bedrock-AgentCore CloudWatch Essas métricas podem ser usadas para observar e monitorar as avaliações de políticas e o desempenho geral.

Métrica Description Unidade

Invocations

Número de solicitações feitas ao serviço

Contagem

SystemErrors

Número de erros do lado do servidor (5xx)

Contagem

UserErrors

Número de erros do lado do cliente (4xx)

Contagem

Latência

Tempo total decorrido desde o envio de uma solicitação até o recebimento de uma resposta

Milissegundos

AllowDecisions

Número de decisões que resultaram em PERMITIR

Contagem

DenyDecisions

Número de decisões que resultaram em DENY

Contagem

TotalMismatchedPolicies

Número de políticas com falha em uma determinada solicitação devido à falta de atributo ou à incompatibilidade de tipos

Contagem

PolicyMismatch

Número de falhas em uma política específica causadas pela falta de atributo ou incompatibilidade de tipos

Contagem

MismatchErrors

Número de solicitações que falharam devido a pelo menos uma política incompatível

Contagem

DeterminingPolicies

Número de políticas determinantes para uma solicitação

Contagem

NoDeterminingPolicies

Número de solicitações negadas devido à falta de políticas determinantes

Contagem

Dimensões da métrica

As dimensões a seguir estão disponíveis para as métricas acima. Essas dimensões permitem filtrar e analisar dados métricos em níveis mais precisos de detalhes.

Dimensão Description

OperationName

O nome da operação da API, os valores válidos são AuthorizeAction e PartiallyAuthorizeActions

PolicyEngine

O identificador do Policy Engine associado à métrica

Política

O identificador da política associado à métrica

TargetResource

O identificador de recurso do AgentCore Gateway associado à solicitação

ToolName

O nome da ferramenta à qual a métrica se aplica

Modo

O modo de imposição configurado no AgentCore Gateway, os valores válidos são LOG_ONLY e ENFORCE

Dados de amplitude fornecidos

O Amazon Bedrock AgentCore fornece dados de extensão estruturados adicionais por meio da observabilidade do AgentCore Gateway, oferecendo insights mais profundos sobre as invocações de API. A política em dados de AgentCore extensão está disponível após a ativação de rastreamentos para seu recurso do AgentCore Gateway e pode ser encontrada no grupo de CloudWatch aws/spans registros.

Operation Atributo Span Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

A decisão de autorização após avaliar as políticas, os valores válidos são ALLOW e DENY

aws.agentcore.policy.authorization_reason

Motivo da decisão de autorização

aws.agentcore.policy.determining_policies

Lista de identificadores de políticas que determinaram o resultado da decisão

aws.agentcore.policy.mismatched_policies

Lista de identificadores de política que falharam devido à falta de atributos ou incompatibilidades de tipos

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica

aws.agentcore.gateway.policy.arn

Nome de recurso da Amazon (ARN) do mecanismo de política configurado no gateway AgentCore

aws.agentcore.gateway.policy.mode

Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são LOG_ONLY e ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Lista de nomes de ferramentas que foram avaliados para uma ALLOW decisão

aws.agentcore.policy.denied_tools

Lista de nomes de ferramentas que foram avaliados para uma DENY decisão

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica

aws.agentcore.gateway.policy.arn

Nome de recurso da Amazon (ARN) do mecanismo de política configurado no gateway AgentCore

aws.agentcore.gateway.policy.mode

Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são LOG_ONLY e ENFORCE