As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Modos de aplicação de políticas
O modo de imposição define como o gateway aplica as decisões de política. O mecanismo de políticas oferece suporte a dois modos:
-
No
LOG_ONLYmodo, o mecanismo de políticas avalia e registra se a ação seria permitida ou negada sem impor a decisão. -
No
ENFORCEmodo, o mecanismo de políticas avalia a ação e aplica as decisões ao permitir ou negar as operações do agente.
Restringir a permissão para alterar o modo de imposição
Se você tiver bedrock-agentcore:UpdateGateway permissão, poderá alterar o Gateway policyEngineConfiguration.mode de ENFORCE paraLOG_ONLY. No LOG_ONLY modo, todas as políticas são avaliadas, mas não aplicadas, e cada chamada de ferramenta é bem-sucedida, independentemente das políticas proibidas. A mesma permissão pode ser definida como policyEngineConfigurationnull, o que remove totalmente o mecanismo de políticas. Nenhuma chave de ação ou condição separada protege o mode campo externo, portantobedrock-agentcore:UpdateGateway, conceda essa permissão somente a diretores confiáveis.