View a markdown version of this page

資源和工作階段管理 - Amazon Bedrock AgentCore

資源和工作階段管理

下列主題顯示 Amazon Bedrock AgentCore Code Interpreter 的運作方式,以及如何建立資源和管理工作階段。

IAM 許可

下列 IAM 政策提供使用 AgentCore Code Interpreter 的必要許可:

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:CreateCodeInterpreter", "bedrock-agentcore:StartCodeInterpreterSession", "bedrock-agentcore:InvokeCodeInterpreter", "bedrock-agentcore:StopCodeInterpreterSession", "bedrock-agentcore:DeleteCodeInterpreter", "bedrock-agentcore:ListCodeInterpreters", "bedrock-agentcore:GetCodeInterpreter", "bedrock-agentcore:GetCodeInterpreterSession", "bedrock-agentcore:ListCodeInterpreterSessions" ], "Resource": "arn:aws:bedrock-agentcore:us-east-1:111122223333:code-interpreter/*" } ] }

您也應該將下列信任政策新增至執行角色:

{ "Version":"2012-10-17", "Statement": [{ "Sid": "BedrockAgentCoreBuiltInTools", "Effect": "Allow", "Principal": { "Service": "bedrock-agentcore.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:bedrock-agentcore:us-east-1:111122223333:*" } } }] }

運作方式

  1. 建立程式碼解譯器

    建置您自己的程式碼解譯器或使用系統程式碼解譯器來啟用撰寫和執行程式碼或執行複雜計算等功能。Code Interpreter 可讓您擴增代理程式執行時間,以在全受管環境中以低延遲安全地執行程式碼。

  2. 在 代理程式中整合以叫用

    將內建工具資源 ID 複製到您的執行時間代理程式程式碼,以在工作階段中調用它。對於程式碼解譯器工具,您可以執行程式碼並即時檢視結果。

  3. 使用可觀測性評估效能

    監控 CloudWatch 中每個工具的關鍵指標,以取得即時效能洞見。

建立程式碼解譯器並啟動工作階段

  1. 建立程式碼解譯器

    設定程式碼解譯器時,您可以選擇網路設定 (沙盒或公有),以及定義程式碼解譯器可存取之 AWS 資源的執行角色。

  2. 開始工作階段

    Code Interpreter 使用工作階段型模型。建立程式碼解譯器後,您會以可設定的逾時期間 (預設為 15 分鐘) 啟動工作階段。工作階段會在逾時期間後自動終止。單一程式碼解譯器可以同時啟用多個工作階段,每個工作階段都會維護自己的狀態和環境。

  3. 執行程式碼

    在作用中工作階段中,您可以使用支援的語言 (Python、JavaScript、TypeScript) 執行程式碼,並在執行之間維持狀態。您也可以執行檔案上傳/下載操作,並使用 Shell 命令和 CLI AWS 命令提供的支援。

  4. 停止工作階段並清除

    使用工作階段完成後,您應該停止它以釋出資源並避免不必要的費用。如果您不想再使用 Code Interpreter,也可以刪除它。