View a markdown version of this page

AgentCore generierte Richtlinie in AgentCore Beobachtbarkeitsdaten - Amazon Grundgestein AgentCore

AgentCore generierte Richtlinie in AgentCore Beobachtbarkeitsdaten

Für die Ressourcentypen Policy und Policy Engine AgentCore veröffentlicht Amazon Bedrock standardmäßig Aufrufmetriken auf CloudWatch . Zusätzliche Span-Daten sind verfügbar, wenn Traces für die angehängte AgentCore Gateway-Ressource aktiviert sind, wodurch bei verwandten Vorgängen Spans für Policy ausgegeben werden. AgentCore Weitere Informationen zur Aktivierung finden Sie unter Aktivieren von Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen.

Bereitgestellte metrische Daten

Amazon Bedrock AgentCore veröffentlicht standardmäßig die folgenden Aufrufmetriken im AWS/Bedrock-AgentCore CloudWatch Namespace. Diese Metriken können verwendet werden, um politische Bewertungen und die Gesamtleistung zu beobachten und zu überwachen.

Metrik Description Einheit

Aufrufe

Anzahl der Anfragen an den Dienst

Anzahl

SystemErrors

Anzahl der serverseitigen Fehler (5xx)

Anzahl

UserErrors

Anzahl der clientseitigen Fehler (4xx)

Anzahl

Latenz

Gesamtzeit, die vom Senden einer Anfrage bis zum Empfang einer Antwort vergangen ist

Millisekunden

AllowDecisions

Anzahl der Entscheidungen, die zu ALLOW geführt haben

Anzahl

DenyDecisions

Anzahl der Entscheidungen, die zu DENY geführt haben

Anzahl

TotalMismatchedPolicies

Anzahl der fehlgeschlagenen Richtlinien für eine bestimmte Anfrage, die entweder auf ein fehlendes Attribut oder auf einen nicht übereinstimmenden Typ zurückzuführen sind

Anzahl

PolicyMismatch

Anzahl der Fehler für eine bestimmte Richtlinie, die auf ein fehlendes Attribut oder eine Nichtübereinstimmung des Typs zurückzuführen sind

Anzahl

MismatchErrors

Anzahl der Anfragen, die aufgrund mindestens einer nicht übereinstimmenden Richtlinie fehlgeschlagen sind

Anzahl

DeterminingPolicies

Anzahl der maßgeblichen Richtlinien für eine Anfrage

Anzahl

NoDeterminingPolicies

Anzahl der Anfragen, die aufgrund fehlender Richtlinien abgelehnt wurden

Anzahl

Metrikdimensionen

Die folgenden Dimensionen sind für die oben genannten Metriken verfügbar. Diese Dimensionen ermöglichen es Ihnen, Metrikdaten mit feineren Detailebenen zu filtern und zu analysieren.

Dimension Description

OperationName

Der Name des API-Vorgangs, gültige Werte sind AuthorizeAction und PartiallyAuthorizeActions

PolicyEngine

Die mit der Metrik verknüpfte Policy Engine-ID

Richtlinie

Die mit der Metrik verknüpfte Policy-ID

TargetResource

Die mit der Anfrage verknüpfte AgentCore Gateway-Ressourcen-ID

ToolName

Der Name des Tools, für das die Metrik gilt

Mode

Der auf dem AgentCore Gateway konfigurierte Erzwingungsmodus. Gültige Werte sind LOG_ONLY und ENFORCE

Bereitgestellte Span-Daten

Amazon Bedrock AgentCore stellt zusätzliche strukturierte Span-Daten über AgentCore Gateway-Observability bereit und bietet so tiefere Einblicke in API-Aufrufe. AgentCore Policy-In-Span-Daten sind verfügbar, nachdem Sie Traces für Ihre AgentCore Gateway-Ressource aktiviert haben. Sie finden sie in der Protokollgruppe. CloudWatch aws/spans

Operation Span-Attribut Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

Bei der Autorisierungsentscheidung nach der Bewertung der Richtlinien sind folgende Werte gültig ALLOW DENY

aws.agentcore.policy.authorization_reason

Grund für die Autorisierungsentscheidung

aws.agentcore.policy.determining_policies

Liste der Richtlinien-Identifikatoren, die das Ergebnis der Entscheidung bestimmt haben

aws.agentcore.policy.mismatched_policies

Liste der Richtlinien-IDs, die aufgrund fehlender Attribute oder nicht übereinstimmender Typen fehlgeschlagen sind

aws.agentcore.policy.target_resource.id

AgentCore Gateway-Ressourcen-ID, für die sich die Anfrage bezieht

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN), konfiguriert auf dem AgentCore Gateway

aws.agentcore.gateway.policy.mode

Der Policy Engine-Erzwingungsmodus ist auf dem Gateway konfiguriert. Gültige Werte sind und AgentCore LOG_ONLY ENFORCE

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Liste der Toolnamen, die zu einer Entscheidung geführt haben ALLOW

aws.agentcore.policy.denied_tools

Liste der Toolnamen, die zu einer Entscheidung geführt haben DENY

aws.agentcore.policy.target_resource.id

AgentCore Gateway-Ressourcen-ID, für die sich die Anfrage bezieht

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN), konfiguriert auf dem AgentCore Gateway

aws.agentcore.gateway.policy.mode

Der Policy Engine-Erzwingungsmodus ist auf dem Gateway konfiguriert. Gültige Werte sind und AgentCore LOG_ONLY ENFORCE