View a markdown version of this page

Administrar políticas y motores de políticas - Amazon Bedrock AgentCore

Administrar políticas y motores de políticas

Utilice estas operaciones para gestionar sus políticas y motores de políticas.

Enumere los motores de políticas

Vea todos los motores de políticas de su cuenta.

Seleccione uno de los siguientes métodos:

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control list-policy-engines
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_policy_engines() for engine in response['policyEngines']: print(f"Policy Engine: {engine['name']} (ID: {engine['policyEngineId']})") print(f"Status: {engine['status']}") print(f"Created: {engine['createdAt']}") print(f"ARN: {engine['policyEngineArn']}")

Obtenga Policy Engine

Obtenga información detallada sobre un motor de políticas específico:

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control get-policy-engine --policy-engine-id my-policy-engine-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_policy_engine( policyEngineId='my-policy-engine-id' ) print(f"Policy Engine: {response['name']}") print(f"ID: {response['policyEngineId']}") print(f"ARN: {response['policyEngineArn']}") print(f"Status: {response['status']}") print(f"Created: {response['createdAt']}") print(f"Updated: {response['updatedAt']}")

Enumere las políticas en un motor de políticas

Vea todas las políticas dentro de un motor de políticas específico:

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control list-policies --policy-engine-id my-policy-engine-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_policies( policyEngineId='my-policy-engine-id' ) for policy in response['policies']: print(f"Policy: {policy['name']} (ID: {policy['policyId']})") print(f"Status: {policy['status']}") print(f"Description: {policy.get('description', 'No description')}") print(f"Created: {policy['createdAt']}")

Obtenga la política

Obtenga información detallada sobre una política específica:

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control get-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_policy( policyId='my-policy-id', policyEngineId='my-policy-engine-id' ) print(f"Policy: {response['name']}") print(f"ID: {response['policyId']}") print(f"ARN: {response['policyArn']}") print(f"Status: {response['status']}") print(f"Created: {response['createdAt']}") print(f"Updated: {response['updatedAt']}") print(f"Cedar Statement: {response['definition']['cedar']['statement']}")

Actualice las políticas existentes

Actualizar la definición de una política.

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control update-policy \ --policy-id my-policy-id \ --policy-engine-id my-policy-engine-id \ --definition '{ "cedar": { "statement": "permit(principal, action, resource);" } }'
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') client.update_policy( policyId='my-policy-id', policyEngineId='my-policy-engine-id', definition={ 'cedar': { 'statement': 'permit(principal, action, resource);' } } ) waiter = client.get_waiter('policy_active') waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")

Eliminación de políticas

Elimine una política del motor de políticas.

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control delete-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') client.delete_policy(policyId='my-policy-id', policyEngineId='my-policy-engine-id') waiter = client.get_waiter('policy_deleted') waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")

Eliminar el motor de políticas

Elimine un motor de políticas completo y todas sus políticas.

nota

* No puede eliminar un motor de políticas que esté conectado actualmente a una puerta de enlace. Primero, desconéctelo actualizando la configuración de la puerta de enlace. * No puede eliminar un motor de políticas que contenga políticas. Primero elimine todas las políticas y, a continuación, elimine el motor

ejemplo
AWS CLI
  1. aws bedrock-agentcore-control delete-policy-engine --policy-engine-id my-policy-engine-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') client.delete_policy_engine(policyEngineId='my-policy-engine-id')