

# AgentCore Política gerada em dados de AgentCore observabilidade
<a name="observability-policy-metrics"></a>

Para tipos de recursos de políticas e mecanismos de políticas, o Amazon Bedrock AgentCore publica métricas de invocação como padrão. CloudWatch Dados de intervalo adicionais estão disponíveis quando os rastreamentos são habilitados para o recurso de AgentCore gateway anexado, que emitirá intervalos para a Política em operações AgentCore relacionadas. Consulte [Habilitando a observabilidade para AgentCore tempo de execução, memória, gateway, ferramentas integradas e recursos de identidade](observability-configure.md#observability-configure-cloudwatch) para saber mais sobre habilitação.

**Topics**
+ [Dados métricos fornecidos](#observability-policy-metrics-provided)
+ [Dados de amplitude fornecidos](#observability-policy-spans)

## Dados métricos fornecidos
<a name="observability-policy-metrics-provided"></a>

O Amazon Bedrock AgentCore publica as seguintes métricas de invocação por padrão no namespace. `AWS/Bedrock-AgentCore` CloudWatch Essas métricas podem ser usadas para observar e monitorar as avaliações de políticas e o desempenho geral.


| Métrica | Description | Unidade | 
| --- | --- | --- | 
| Invocations | Número de solicitações feitas ao serviço | Contagem | 
| SystemErrors | Número de erros do lado do servidor (5xx) | Contagem | 
| UserErrors | Número de erros do lado do cliente (4xx) | Contagem | 
| Latência | Tempo total decorrido desde o envio de uma solicitação até o recebimento de uma resposta | Milissegundos | 
| AllowDecisions | Número de decisões que resultaram em PERMITIR | Contagem | 
| DenyDecisions | Número de decisões que resultaram em DENY | Contagem | 
| TotalMismatchedPolicies | Número de políticas com falha em uma determinada solicitação devido à falta de atributo ou à incompatibilidade de tipos | Contagem | 
| PolicyMismatch | Número de falhas em uma política específica causadas pela falta de atributo ou incompatibilidade de tipos | Contagem | 
| MismatchErrors | Número de solicitações que falharam devido a pelo menos uma política incompatível | Contagem | 
| DeterminingPolicies | Número de políticas determinantes para uma solicitação | Contagem | 
| NoDeterminingPolicies | Número de solicitações negadas devido à falta de políticas determinantes | Contagem | 

### Dimensões da métrica
<a name="observability-policy-metrics-dimensions"></a>

As dimensões a seguir estão disponíveis para as métricas acima. Essas dimensões permitem filtrar e analisar dados métricos em níveis mais precisos de detalhes.


| Dimensão | Description | 
| --- | --- | 
| OperationName | O nome da operação da API, os valores válidos são `AuthorizeAction` e `PartiallyAuthorizeActions`  | 
| PolicyEngine | O identificador do Policy Engine associado à métrica | 
| Política | O identificador da política associado à métrica | 
| TargetResource | O identificador de recurso do AgentCore Gateway associado à solicitação | 
| ToolName | O nome da ferramenta à qual a métrica se aplica | 
| Modo | O modo de imposição configurado no AgentCore Gateway, os valores válidos são `LOG_ONLY` e `ENFORCE`  | 

## Dados de amplitude fornecidos
<a name="observability-policy-spans"></a>

O Amazon Bedrock AgentCore fornece dados de extensão estruturados adicionais por meio da observabilidade do AgentCore Gateway, oferecendo insights mais profundos sobre as invocações de API. A política em dados de AgentCore extensão está disponível após a ativação de rastreamentos para seu recurso do AgentCore Gateway e pode ser encontrada no grupo de CloudWatch `aws/spans` registros.


| Operation | Atributo Span | Description | 
| --- | --- | --- | 
| AuthorizeAction | aws.agentcore.policy.authorization\_decision | A decisão de autorização após avaliar as políticas, os valores válidos são `ALLOW` e `DENY`  | 
|  | aws.agentcore.policy.authorization\_reason | Motivo da decisão de autorização | 
|  | aws.agentcore.policy.determining\_policies | Lista de identificadores de políticas que determinaram o resultado da decisão | 
|  | aws.agentcore.policy.mismatched\_policies | Lista de identificadores de política que falharam devido à falta de atributos ou incompatibilidades de tipos | 
|  | aws.agentcore.policy.target\_resource.id | AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica | 
|  | aws.agentcore.gateway.policy.arn | Nome de recurso da Amazon (ARN) do mecanismo de política configurado no gateway AgentCore  | 
|  | aws.agentcore.gateway.policy.mode | Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são `LOG_ONLY` e `ENFORCE`  | 
| PartiallyAuthorizeActions | aws.agentcore.policy.allowed\_tools | Lista de nomes de ferramentas que foram avaliados para uma `ALLOW` decisão | 
|  | aws.agentcore.policy.denied\_tools | Lista de nomes de ferramentas que foram avaliados para uma `DENY` decisão | 
|  | aws.agentcore.policy.target\_resource.id | AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica | 
|  | aws.agentcore.gateway.policy.arn | Nome de recurso da Amazon (ARN) do mecanismo de política configurado no gateway AgentCore  | 
|  | aws.agentcore.gateway.policy.mode | Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são `LOG_ONLY` e `ENFORCE`  | 