View a markdown version of this page

Richtlinien zur Policy Engine hinzufügen - Amazon Grundgestein AgentCore

Richtlinien zur Policy Engine hinzufügen

Sie können eine oder mehrere Richtlinien in Ihrer Policy-Engine erstellen, um zu steuern, wie Agenten über Amazon Bedrock AgentCore Gateway mit Ihren Unternehmenstools und -daten interagieren.

Anmerkung

Verwenden Sie die Policy-Engine-ID aus dem vorherigen Schritt. Der Validierungsmodus steuert, wie Ergebnisse behandelt werden. Schemaprüfungen werden unabhängig vom Validierungsmodus immer ausgeführt. FAIL_ON_ANY_FINDINGSführt sowohl Schemaprüfungen als auch eine semantische Validierung durch und lehnt die Richtlinie ab, falls beide Ergebnisse liefern. IGNORE_ALL_FINDINGSführt nur Schemaprüfungen durch, und Richtlinien werden akzeptiert, solange sie erfolgreich sind. Weitere Informationen zur Validierung und zu den Arten der Ergebnisse finden Sie unter Richtlinien validieren und testen.

Wählen Sie eine der folgenden Methoden aus:

Beispiel
AWS CLI
  1. Führen Sie den folgenden Code in einem Terminal aus, um mit der AWS CLI eine Richtlinie zu erstellen:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. Der folgende Python-Code zeigt, wie eine Richtlinie mit dem AWS Python-SDK (Boto3) erstellt wird:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")