View a markdown version of this page

监控网络搜索 - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控网络搜索

亚马逊 Bedrock 上的 Web 搜索集成 AWS CloudTrail了。 CloudTrail 捕获 Web Search 的 API 活动,因此您可以审核谁调用了该工具、何时调用了该工具,以及从何处调用了该工具。

Web 搜索活动被记录为 CloudTrail 数据事件。默认情况下,不记录数据事件。要捕获它们,请创建跟踪(或事件数据存储)并启用 Web Search 的数据事件记录。有关步骤,请参阅使用记录数据事件 AWS CloudTrail。记录数据事件将收取额外费用。

启用数据事件记录后,为每个录制的呼叫 CloudTrail 捕获以下内容:

  • 调用操作的身份

  • 通话发生的时间

  • bedrock-websearch采取的具体行动

  • 源身份,包括前向访问会话 (FAS) 会话发起者

  • 请求的账户和区域上下文

Access-denied 仅当您选择为的数据事件交付时,才会记录结果bedrock-websearch。否则,它们不会被举报。AccessDenied事件包括导致请求被拒绝的特定条件密钥,这可以帮助您诊断策略问题。

根据设计, CloudTrail 不会暴露来自 Web 搜索的查询文本、URL 或原始搜索结果。查询文本的处理方式与推理提示相同。