Identität - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Identität

Verfolgen Sie die Abläufe im Identitäts- und Zugriffsmanagement, um ein sicheres und regelkonformes Verhalten der Agenten zu gewährleisten. Weitere Informationen zu Amazon Bedrock Identity finden Sie unter Agenten- und Tool-Identitäten mit AgentCore Identity erstellen. Die Beobachtbarkeit von Identitäten umfasst die Überwachung verschiedener Authentifizierungsmethoden:

Identitätsmetriken anzeigen
  • Identitäten — Greifen Sie auf detaillierte Trace-Informationen für Identitätsoperationen zu

  • Traces — Wenden Sie erweiterte Filter an, um bestimmte Trace-Muster zu analysieren

Unter Identitäten sehen Sie Folgendes:

  • Ausgehende Authentifizierung — Gesamtzahl der ausgehenden Authentifizierungsanfragen, die von Amazon Bedrock AgentCore an externe Identitätsanbieter initiiert wurden

  • OAuth Token-Abrufe — Anzahl der OAuth Zugriffstoken, die erfolgreich von konfigurierten Anbietern für die Agentenauthentifizierung abgerufen wurden OAuth

  • OAuth Fehlerrate beim Abrufen von Token — Prozentsatz der OAuth Token-Abrufversuche, die aufgrund von Netzwerkproblemen, ungültigen Anmeldeinformationen oder Anbieterfehlern fehlschlugen

  • API-Schlüsselabrufe — Anzahl der API-Schlüssel, die von konfigurierten Schlüsselverwaltungssystemen zur Authentifizierung von Agentenanfragen abgerufen wurden

  • Fehlerrate beim Abrufen von API-Schlüsseln — Prozentsatz der Versuche, API-Schlüssel abzurufen, die aufgrund von Zugriffsproblemen, ungültigen Schlüsseln oder Systemfehlern fehlschlugen

Wählen Sie „Details anzeigen“, um die Identitätsmetriken in Diagrammen anzuzeigen.

Identitätsdetails anzeigen

Wählen Sie unter Ausgehende Authentifizierungen einen Namen für die ausgehende Authentifizierung aus, um das Dashboard anzuzeigen.

Ansicht „Identitätsauthentifizierung“

Auf der Seite mit den OAuth Kundendetails sehen Sie die folgenden Tabs:

  • Überblick — Zeigt umfassende Nutzungsmetriken und Muster für die ausgehende Authentifizierung für OAuth Clients an

    • Token-Abrufe — Gesamtzahl der Authentifizierungstoken-Anfragen, die von Agenten gestellt wurden, einschließlich der machine-to-machine on-behalf-of-user Authentifizierungsabläufe. Diese Metrik verfolgt die gesamte Authentifizierungsaktivität und hilft bei der Kapazitätsplanung für Identitätsdienste

    • Fehlerrate beim Abrufen von Token — Prozentsatz der fehlgeschlagenen Token-Anfragen an der Gesamtzahl der Authentifizierungsversuche. Überwachen Sie diese Metrik, um Authentifizierungsprobleme, abgelaufene Anmeldeinformationen oder Berechtigungsprobleme zu identifizieren. Trends im Laufe der Zeit helfen dabei, eine Verschlechterung der Authentifizierungsleistung zu erkennen

  • Traces — Zeigt detaillierte Ablaufverfolgungsinformationen für Identitäts- und Authentifizierungsvorgänge an, darunter OAuth Datenflüsse, Workload-Identitätstoken-Anfragen und Service-Integrationen von Drittanbietern. Verwenden Sie Traces, um Authentifizierungsfehler zu beheben, die Latenz beim Abrufen von Token zu analysieren und die Einhaltung der Sicherheitsbestimmungen bei allen Agenteninteraktionen zu überwachen

    Zusammenfassung der Identitätsverfolgung