Richtlinien und Policy-Engines verwalten
Verwenden Sie diese Operationen, um Ihre Policy Engines und Richtlinien zu verwalten.
Policy-Engines auflisten
Alle Policy Engines in Ihrem Konto anzeigen.
Wählen Sie eine der folgenden Methoden aus:
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control list-policy-engines
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.list_policy_engines()
for engine in response['policyEngines']:
print(f"Policy Engine: {engine['name']} (ID: {engine['policyEngineId']})")
print(f"Status: {engine['status']}")
print(f"Created: {engine['createdAt']}")
print(f"ARN: {engine['policyEngineArn']}")
Holen Sie sich die Policy Engine
Rufen Sie detaillierte Informationen zu einer bestimmten Policy Engine ab:
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control get-policy-engine --policy-engine-id my-policy-engine-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.get_policy_engine(
policyEngineId='my-policy-engine-id'
)
print(f"Policy Engine: {response['name']}")
print(f"ID: {response['policyEngineId']}")
print(f"ARN: {response['policyEngineArn']}")
print(f"Status: {response['status']}")
print(f"Created: {response['createdAt']}")
print(f"Updated: {response['updatedAt']}")
Richtlinien in einer Policy Engine auflisten
Alle Richtlinien innerhalb einer bestimmten Policy Engine anzeigen:
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control list-policies --policy-engine-id my-policy-engine-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.list_policies(
policyEngineId='my-policy-engine-id'
)
for policy in response['policies']:
print(f"Policy: {policy['name']} (ID: {policy['policyId']})")
print(f"Status: {policy['status']}")
print(f"Description: {policy.get('description', 'No description')}")
print(f"Created: {policy['createdAt']}")
Richtlinie abrufen
Rufen Sie detaillierte Informationen zu einer bestimmten Richtlinie ab:
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control get-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.get_policy(
policyId='my-policy-id',
policyEngineId='my-policy-engine-id'
)
print(f"Policy: {response['name']}")
print(f"ID: {response['policyId']}")
print(f"ARN: {response['policyArn']}")
print(f"Status: {response['status']}")
print(f"Created: {response['createdAt']}")
print(f"Updated: {response['updatedAt']}")
print(f"Cedar Statement: {response['definition']['cedar']['statement']}")
Aktualisieren Sie bestehende Richtlinien
Aktualisieren Sie die Definition einer Richtlinie.
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control update-policy \
--policy-id my-policy-id \
--policy-engine-id my-policy-engine-id \
--definition '{
"cedar": {
"statement": "permit(principal, action, resource);"
}
}'
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
client.update_policy(
policyId='my-policy-id',
policyEngineId='my-policy-engine-id',
definition={
'cedar': {
'statement': 'permit(principal, action, resource);'
}
}
)
waiter = client.get_waiter('policy_active')
waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")
Löschen von Richtlinien
Löscht eine Richtlinie aus der Policy Engine.
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control delete-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
client.delete_policy(policyId='my-policy-id', policyEngineId='my-policy-engine-id')
waiter = client.get_waiter('policy_deleted')
waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")
Policy Engine löschen
Löschen Sie eine gesamte Policy Engine mit all ihren Richtlinien.
* Sie können keine Policy Engine löschen, die derzeit an ein Gateway angeschlossen ist. Trennen Sie sie zunächst, indem Sie die Gateway-Konfiguration aktualisieren. * Sie können keine Policy-Engine löschen, die Richtlinien enthält. Löschen Sie zuerst alle Richtlinien und dann die Engine
Beispiel
- AWS CLI
-
-
aws bedrock-agentcore-control delete-policy-engine --policy-engine-id my-policy-engine-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
client.delete_policy_engine(policyEngineId='my-policy-engine-id')