AgentCore generierte Richtlinie in AgentCore Beobachtbarkeitsdaten
Für die Ressourcentypen Policy und Policy Engine AgentCore veröffentlicht Amazon Bedrock standardmäßig Aufrufmetriken auf CloudWatch . Zusätzliche Span-Daten sind verfügbar, wenn Traces für die angehängte AgentCore Gateway-Ressource aktiviert sind, wodurch bei verwandten Vorgängen Spans für Policy ausgegeben werden. AgentCore Weitere Informationen zur Aktivierung finden Sie unter Aktivieren von Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen.
Bereitgestellte metrische Daten
Amazon Bedrock AgentCore veröffentlicht standardmäßig die folgenden Aufrufmetriken im AWS/Bedrock-AgentCore CloudWatch Namespace. Diese Metriken können verwendet werden, um politische Bewertungen und die Gesamtleistung zu beobachten und zu überwachen.
| Metrik | Description | Einheit |
|---|---|---|
|
Aufrufe |
Anzahl der Anfragen an den Dienst |
Anzahl |
|
SystemErrors |
Anzahl der serverseitigen Fehler (5xx) |
Anzahl |
|
UserErrors |
Anzahl der clientseitigen Fehler (4xx) |
Anzahl |
|
Latenz |
Gesamtzeit, die vom Senden einer Anfrage bis zum Empfang einer Antwort vergangen ist |
Millisekunden |
|
AllowDecisions |
Anzahl der Entscheidungen, die zu ALLOW geführt haben |
Anzahl |
|
DenyDecisions |
Anzahl der Entscheidungen, die zu DENY geführt haben |
Anzahl |
|
TotalMismatchedPolicies |
Anzahl der fehlgeschlagenen Richtlinien für eine bestimmte Anfrage, die entweder auf ein fehlendes Attribut oder auf einen nicht übereinstimmenden Typ zurückzuführen sind |
Anzahl |
|
PolicyMismatch |
Anzahl der Fehler für eine bestimmte Richtlinie, die auf ein fehlendes Attribut oder eine Nichtübereinstimmung des Typs zurückzuführen sind |
Anzahl |
|
MismatchErrors |
Anzahl der Anfragen, die aufgrund mindestens einer nicht übereinstimmenden Richtlinie fehlgeschlagen sind |
Anzahl |
|
DeterminingPolicies |
Anzahl der maßgeblichen Richtlinien für eine Anfrage |
Anzahl |
|
NoDeterminingPolicies |
Anzahl der Anfragen, die aufgrund fehlender Richtlinien abgelehnt wurden |
Anzahl |
Metrikdimensionen
Die folgenden Dimensionen sind für die oben genannten Metriken verfügbar. Diese Dimensionen ermöglichen es Ihnen, Metrikdaten mit feineren Detailebenen zu filtern und zu analysieren.
| Dimension | Description |
|---|---|
|
OperationName |
Der Name des API-Vorgangs, gültige Werte sind |
|
PolicyEngine |
Die mit der Metrik verknüpfte Policy Engine-ID |
|
Richtlinie |
Die mit der Metrik verknüpfte Policy-ID |
|
TargetResource |
Die mit der Anfrage verknüpfte AgentCore Gateway-Ressourcen-ID |
|
ToolName |
Der Name des Tools, für das die Metrik gilt |
|
Mode |
Der auf dem AgentCore Gateway konfigurierte Erzwingungsmodus. Gültige Werte sind |
Bereitgestellte Span-Daten
Amazon Bedrock AgentCore stellt zusätzliche strukturierte Span-Daten über AgentCore Gateway-Observability bereit und bietet so tiefere Einblicke in API-Aufrufe. AgentCore Policy-In-Span-Daten sind verfügbar, nachdem Sie Traces für Ihre AgentCore Gateway-Ressource aktiviert haben. Sie finden sie in der Protokollgruppe. CloudWatch aws/spans
| Operation | Span-Attribut | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
Bei der Autorisierungsentscheidung nach der Bewertung der Richtlinien sind folgende Werte gültig |
|
aws.agentcore.policy.authorization_reason |
Grund für die Autorisierungsentscheidung |
|
|
aws.agentcore.policy.determining_policies |
Liste der Richtlinien-Identifikatoren, die das Ergebnis der Entscheidung bestimmt haben |
|
|
aws.agentcore.policy.mismatched_policies |
Liste der Richtlinien-IDs, die aufgrund fehlender Attribute oder nicht übereinstimmender Typen fehlgeschlagen sind |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Gateway-Ressourcen-ID, für die sich die Anfrage bezieht |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN), konfiguriert auf dem AgentCore Gateway |
|
|
aws.agentcore.gateway.policy.mode |
Der Policy Engine-Erzwingungsmodus ist auf dem Gateway konfiguriert. Gültige Werte sind und AgentCore |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Liste der Toolnamen, die zu einer Entscheidung geführt haben |
|
aws.agentcore.policy.denied_tools |
Liste der Toolnamen, die zu einer Entscheidung geführt haben |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Gateway-Ressourcen-ID, für die sich die Anfrage bezieht |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN), konfiguriert auf dem AgentCore Gateway |
|
|
aws.agentcore.gateway.policy.mode |
Der Policy Engine-Erzwingungsmodus ist auf dem Gateway konfiguriert. Gültige Werte sind und AgentCore |