

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 監控 Web 搜尋
<a name="monitoring-web-search"></a>

Amazon Bedrock 上的 Web 搜尋已與 整合 AWS CloudTrail。CloudTrail 會擷取 Web 搜尋的 API 活動，以便您可以稽核誰叫用工具、何時以及從何處叫用。

Web 搜尋活動會記錄為 CloudTrail 資料事件。預設不會記錄資料事件。若要擷取它們，請建立線索 （或事件資料存放區） 並啟用 Web 搜尋的資料事件記錄。如需這些步驟，請參閱[使用 AWS CloudTrail 記錄資料事件](awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html)。資料事件需支付額外的費用。

啟用資料事件記錄後，CloudTrail 會為每個錄製的通話擷取下列項目：
+ 叫用動作的身分
+ 呼叫發生的時間
+ 呼叫的特定`bedrock-websearch`動作
+ 來源身分，包括轉送存取工作階段 (FAS) 工作階段原始伺服器
+ 請求的帳戶和區域內容

只有在您選擇加入 的資料事件交付時，才會記錄存取遭拒的結果`bedrock-websearch`。否則不會報告。`AccessDenied` 事件包含導致請求遭拒的特定條件索引鍵，可協助您診斷政策問題。

根據設計，CloudTrail 不會公開查詢文字、URLs 或 Web 搜尋的原始搜尋結果。查詢文字的處理方式與推論提示相同。