View a markdown version of this page

Modos de aplicação de políticas - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Modos de aplicação de políticas

O modo de imposição define como o gateway aplica as decisões de política. O mecanismo de políticas oferece suporte a dois modos:

  • No LOG_ONLY modo, o mecanismo de políticas avalia e registra se a ação seria permitida ou negada sem impor a decisão.

  • No ENFORCE modo, o mecanismo de políticas avalia a ação e aplica as decisões ao permitir ou negar as operações do agente.

Restringir a permissão para alterar o modo de imposição

Se você tiver bedrock-agentcore:UpdateGateway permissão, poderá alterar o Gateway policyEngineConfiguration.mode de ENFORCE paraLOG_ONLY. No LOG_ONLY modo, todas as políticas são avaliadas, mas não aplicadas, e cada chamada de ferramenta é bem-sucedida, independentemente das políticas proibidas. A mesma permissão pode ser definida como policyEngineConfigurationnull, o que remove totalmente o mecanismo de políticas. Nenhuma chave de ação ou condição separada protege o mode campo externo, portantobedrock-agentcore:UpdateGateway, conceda essa permissão somente a diretores confiáveis.