View a markdown version of this page

Crie um mecanismo de políticas - Amazon Bedrock AgentCore

Crie um mecanismo de políticas

Um mecanismo de políticas é um conjunto de políticas que avalia e autoriza chamadas de ferramentas de agentes. Quando associado a um gateway, o mecanismo de políticas intercepta todas as solicitações do agente e determina se deve permitir ou negar cada ação com base nas políticas definidas.

Pré-requisitos

Antes de criar um mecanismo de política, verifique se você tem uma configuração de gateway. Para obter mais informações, consulte Criando um gateway.

Crie um mecanismo de políticas

Veja a seguir como criar um mecanismo de políticas.

exemplo
AWS CLI
  1. Execute o código a seguir em um terminal para criar um mecanismo de políticas usando a AWS CLI:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    O policyEngineArn na resposta é o ARN a ser usado ao criar políticas ou associar ao gateway.

AWS Python SDK (Boto3)
  1. O código Python a seguir mostra como criar um mecanismo de políticas usando o SDK do AWS Python (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

Usando o mecanismo de políticas ARN

O policyEngineArn retornado ao criar um mecanismo de política é usado para duas finalidades principais:

  • Criação de políticas - Use o ARN ao adicionar políticas ao mecanismo

  • Associação com gateways - Use o ARN para permitir a aplicação de políticas nos gateways

Para obter mais informações sobre a criação de políticas, consulte Criar uma política.