View a markdown version of this page

建立政策引擎 - Amazon Bedrock AgentCore

建立政策引擎

政策引擎是評估和授權客服人員工具呼叫的政策集合。與閘道建立關聯時,政策引擎會攔截所有代理程式請求,並根據定義的政策決定是否允許或拒絕每個動作。

先決條件

建立政策引擎之前,請確定您已設定閘道。如需詳細資訊,請參閱建置閘道

建立政策引擎

以下說明如何建立政策引擎。

範例
AWS CLI
  1. 在終端機中執行下列程式碼,以使用 CLI AWS 建立政策引擎:

    aws bedrock-agentcore-control create-policy-engine \ --name my_policy_engine \ --description "My Policy Engine"

    回應policyEngineArn中的 是建立政策或與閘道建立關聯的 ARN。

AWS Python SDK (Boto3)
  1. 下列 Python 程式碼示範如何使用 AWS Python SDK (Boto3) 建立政策引擎:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy_engine( name='my_policy_engine', description='My Policy Engine' ) print(f"Policy Engine ID: {response['policyEngineId']}") print(f"Policy Engine ARN: {response['policyEngineArn']}")

使用政策引擎 ARN

建立政策引擎時policyEngineArn傳回的 有兩個主要用途:

  • 建立政策 - 將政策新增至引擎時使用 ARN

  • 與閘道建立關聯 - 使用 ARN 在閘道上啟用政策強制執行

如需建立政策的詳細資訊,請參閱建立政策