

# 向策略引擎添加策略
<a name="add-policies-to-engine"></a>

您可以在策略引擎中创建一个或多个策略，以控制代理如何通过 Amazon Bedrock AgentCore Gateway 与您的企业工具和数据进行交互。

**注意**  
使用上一步中的策略引擎 ID。验证模式控制如何处理调查结果。无论验证模式如何，架构检查始终运行。 `FAIL_ON_ANY_FINDINGS`同时运行架构检查和语义验证，如果两者都产生结果，则拒绝策略。 `IGNORE_ALL_FINDINGS`仅运行架构检查，只要策略通过，就会被接受。有关验证和结果类型的更多信息，请参阅[验证和测试策略](policy-validate-policies.md)。

选择以下方法之一：

**Example**  

1. 在终端中运行以下代码，使用 AWS CLI 创建策略：

   ```
   aws bedrock-agentcore-control create-policy \
     --policy-engine-id my-policy-engine-id \
     --name my_policy \
     --validation-mode FAIL_ON_ANY_FINDINGS \
     --description "My Policy" \
     --definition '{
       "cedar": {
         "statement": "my-cedar-policy-statement"
       }
     }'
   ```

1. 以下 Python 代码展示了如何使用 P AWS ython 软件开发工具包 (Boto3) 创建策略：

   ```
   import boto3
   
   client = boto3.client('bedrock-agentcore-control')
   
   response = client.create_policy(
       policyEngineId='my-policy-engine-id',
       name='my_policy',
       validationMode='FAIL_ON_ANY_FINDINGS',
       description='My Policy',
       definition={
           'cedar': {
               'statement': 'my-cedar-policy-statement'
           }
       }
   )
   print(f"Policy ID: {response['policyId']}")
   ```