先决条件
在开始使用 AgentCore 见解之前,请确保您具备以下条件:
要求
-
AWS 拥有相应 IAM 权限的@@ 账户
-
Amazon CloudWatch 访问权限以读取代理会话跟踪和查看洞察结果
-
中启用了@@ 交易搜索 CloudWatch — 有关设置说明,请参阅AgentCore 可观察性
-
AWS 用于检测代理的 OpenTelemetry (ADOT) SDK 发行版 — 您的代理必须向日志发送跟踪 CloudWatch
-
至少@@ 有一个已完成会话的活跃代理,在 CloudWatch 日志中生成跟踪
IAM 权限
您的 IAM 用户或角色需要以下权限才能配置和运行见解:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateOnlineEvaluationConfig", "bedrock-agentcore:GetOnlineEvaluationConfig", "bedrock-agentcore:ListOnlineEvaluationConfigs", "bedrock-agentcore:UpdateOnlineEvaluationConfig", "bedrock-agentcore:DeleteOnlineEvaluationConfig", "bedrock-agentcore:StartBatchEvaluation", "bedrock-agentcore:GetBatchEvaluation", "bedrock-agentcore:ListBatchEvaluations" ], "Resource": "*" } ] }
执行角色
联机评估配置需要一个执行角色 (evaluationExecutionRoleArn),该角色允许该服务:
-
从 CloudWatch 日志中读取跟踪
-
调用 Amazon Bedrock 模型进行洞察分析
-
存储和检索洞察结果
如果您已经为 AgentCore 评估配置了执行角色,则相同的角色适用于见解。有关创建此角色的详细信息,请参阅评估先决条件。
注意
如果您计划使用见解结果通过AgentCore 优化建议生成优化的配置,则还需要bedrock-agentcore:StartRecommendationbedrock-agentcore:GetRecommendation、bedrock-agentcore:ListRecommendations、和bedrock-agentcore:DeleteRecommendation权限。有关详细信息,请参阅优化先决条件。