

# 將政策新增至政策引擎
<a name="add-policies-to-engine"></a>

您可以在政策引擎中建立一或多個政策，以控制客服人員如何透過 Amazon Bedrock AgentCore Gateway 與您的企業工具和資料互動。

**注意**  
使用上一個步驟的政策引擎 ID。驗證模式會控制問題清單的處理方式。無論驗證模式為何，結構描述檢查一律會執行。 會同時`FAIL_ON_ANY_FINDINGS`執行結構描述檢查和語意驗證，如果 產生問題清單，則會拒絕政策。 只會`IGNORE_ALL_FINDINGS`執行結構描述檢查，且只要政策通過就會接受。如需驗證和問題清單類型的詳細資訊，請參閱[驗證和測試政策](policy-validate-policies.md)。

選取下列其中一種方法：

**Example**  

1. 在終端機中執行下列程式碼，以使用 CLI AWS 建立政策：

   ```
   aws bedrock-agentcore-control create-policy \
     --policy-engine-id my-policy-engine-id \
     --name my_policy \
     --validation-mode FAIL_ON_ANY_FINDINGS \
     --description "My Policy" \
     --definition '{
       "cedar": {
         "statement": "my-cedar-policy-statement"
       }
     }'
   ```

1. 下列 Python 程式碼示範如何使用 AWS Python SDK (Boto3) 建立政策：

   ```
   import boto3
   
   client = boto3.client('bedrock-agentcore-control')
   
   response = client.create_policy(
       policyEngineId='my-policy-engine-id',
       name='my_policy',
       validationMode='FAIL_ON_ANY_FINDINGS',
       description='My Policy',
       definition={
           'cedar': {
               'statement': 'my-cedar-policy-statement'
           }
       }
   )
   print(f"Policy ID: {response['policyId']}")
   ```