View a markdown version of this page

Agregar políticas al motor de políticas - Amazon Bedrock AgentCore

Agregar políticas al motor de políticas

Puede crear una o más políticas en su motor de políticas para controlar la forma en que los agentes interactúan con las herramientas y los datos de su empresa a través de Amazon Bedrock AgentCore Gateway.

nota

Utilice el ID del motor de políticas del paso anterior. El modo de validación controla la forma en que se gestionan los hallazgos. Las comprobaciones de esquema siempre se ejecutan independientemente del modo de validación. FAIL_ON_ANY_FINDINGSejecuta tanto las comprobaciones del esquema como la validación semántica, y rechaza la política si alguna de ellas produce resultados. IGNORE_ALL_FINDINGSejecuta solo comprobaciones de esquemas y las políticas se aceptan siempre que se aprueben. Para obtener más información sobre la validación y los tipos de resultados, consulte Validar y probar las políticas.

Seleccione uno de los métodos siguientes:

ejemplo
AWS CLI
  1. Ejecute el siguiente código en una terminal para crear una política mediante la AWS CLI:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. El siguiente código de Python muestra cómo crear una política mediante el SDK de AWS Python (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")