View a markdown version of this page

AgentCore Política generada en datos de AgentCore observabilidad - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AgentCore Política generada en datos de AgentCore observabilidad

Para los tipos de recursos de políticas y motores de políticas, Amazon Bedrock AgentCore publica las métricas de invocación en de forma predeterminada. CloudWatch Los datos de intervalo adicionales están disponibles cuando se habilitan los rastreos para el recurso de AgentCore Gateway adjunto, lo que generará intervalos para la política en AgentCore las operaciones relacionadas. Consulta Cómo habilitar la observabilidad para los recursos de tiempo de AgentCore ejecución, memoria, puerta de enlace, herramientas integradas y identidad para obtener más información sobre la activación.

Datos métricos proporcionados

Amazon Bedrock AgentCore publica las siguientes métricas de invocación de forma predeterminada en el AWS/Bedrock-AgentCore CloudWatch espacio de nombres. Estas métricas se pueden utilizar para observar y supervisar las evaluaciones de políticas y el rendimiento general.

Métrica Description (Descripción) Unidad

Invocations

Número de solicitudes realizadas al servicio

Recuento

SystemErrors

Número de errores en el servidor (5xx)

Recuento

UserErrors

Número de errores del lado del cliente (4xx)

Recuento

Latencia

Tiempo total transcurrido desde el envío de una solicitud hasta la recepción de una respuesta

Milisegundos

AllowDecisions

Número de decisiones que dieron como resultado ALLOW

Recuento

DenyDecisions

Número de decisiones que dieron como resultado DENY

Recuento

TotalMismatchedPolicies

Número de políticas fallidas en una solicitud determinada debido a la falta de coincidencia de atributos o de tipos

Recuento

PolicyMismatch

Número de errores en una política específica causados por la falta de coincidencia de atributos o tipos

Recuento

MismatchErrors

Número de solicitudes que fallaron debido a que al menos una política no coincide

Recuento

DeterminingPolicies

Número de políticas determinantes para una solicitud

Recuento

NoDeterminingPolicies

Número de solicitudes denegadas debido a la falta de políticas determinantes

Recuento

GuardrailLatency

Tiempo dedicado a evaluar las barreras de protección de una solicitud

Milisegundos

ConfidenceScore

Puntuación obtenida por Bedrock Guardrails para una evaluación de políticas. En la documentación de Bedrock Guardrails, este valor se denomina puntuación de gravedad para los filtros de contenido y los ataques rápidos, y puntuación de confianza para los filtros de información confidencial. Consulte las definiciones de puntuación de Bedrock Guardrails.

Ninguno

ConfidenceThreshold

Umbral de puntuación configurado por una política de guardarraíl

Ninguno

SuppressOutputs

Número de resultados suprimidos por las políticas que utilizan el efecto suppressOutput

Recuento

LogOnlyMatches

Número de coincidencias LOG_ONLY entre políticas

Recuento

LogOnlyDecisionFlips

Número de coincidencias de LOG_ONLY políticas que cambian la decisión de autorización cuando la política se promueve a ACTIVE

Recuento

LogOnlyEvalIncomplete

Número de solicitudes cuya evaluación LOG_ONLY de la política estaba incompleta

Recuento

TemporalLatency

Tiempo dedicado a evaluar las políticas temporales. Se emite una muestra por cada evaluación temporal. Se usa SampleCount para contar las evaluaciones. Consulte CloudWatch las definiciones de las estadísticas.

Milisegundos

Dimensiones de la métrica

Las siguientes dimensiones están disponibles para las métricas anteriores. Estas dimensiones permiten filtrar y analizar los datos métricos con niveles de detalle más precisos.

Dimensión Description (Descripción)

OperationName

El nombre de la operación de la API, los valores válidos son y AuthorizeAction PartiallyAuthorizeActions

PolicyEngine

El identificador del motor de políticas asociado a la métrica

Política

El identificador de política asociado a la métrica

TargetResource

El identificador de recurso de AgentCore Gateway asociado a la solicitud

ToolName

El nombre de la herramienta a la que se aplica la métrica

Mode

En el modo de aplicación configurado en la AgentCore pasarela, los valores válidos son LOG_ONLY y ENFORCE

Categoría

El tipo de protección de la barandilla. Los valores válidos son contentFilter, promptAttack y sensitiveInformation. Consulte Barandas en las políticas.

Filtro

El filtro de protección o la entidad de información confidencial, como, o VIOLENCE PROMPT_INJECTION EMAIL

PolicyEnforcementMode

El modo de aplicación de una política individual. Los valores válidos son ACTIVE y LOG_ONLY. Esta dimensión se aplica a ConfidenceScoreConfidenceThreshold, yMismatchErrors. Consulte Probar una política en modo LOG_ONLY.

Datos de intervalo proporcionados

Amazon Bedrock AgentCore proporciona datos de intervalos estructurados adicionales a través de la capacidad de observación de AgentCore Gateway, lo que ofrece información más detallada sobre las invocaciones a las API. Los datos de la política sobre el AgentCore intervalo están disponibles después de habilitar el seguimiento de su recurso de AgentCore Gateway y se pueden encontrar en CloudWatch aws/spans el grupo de registros.

Operación Atributo Span Description (Descripción)

AuthorizeAction

aws.agentcore.policy.authorization_decision

La decisión de autorización después de evaluar las políticas, los valores válidos son y ALLOW DENY

aws.agentcore.policy.authorization_reason

Motivo de la decisión de autorización

aws.agentcore.policy.determining_policies

Lista de identificadores de políticas que determinaron el resultado de la decisión

aws.agentcore.policy.mismatched_policies

Lista de identificadores de políticas que fallaron debido a la falta de atributos o a la falta de coincidencia de tipos

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recurso de puerta de enlace al que se aplica la solicitud

aws.agentcore.gateway.policy.arn

Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore

aws.agentcore.gateway.policy.mode

El modo de aplicación del motor de políticas está configurado en la puerta de enlace, los valores válidos son y AgentCore LOG_ONLY ENFORCE

aws.agentcore.policy.guardrails. <category>.puntajes

Guarda los hallazgos como tuplas de identificador, filtro y puntuación de políticas. Las categorías válidas soncontentFilter, y promptAttack sensitiveInformation

aws.agentcore.policy.types

Tuplas de identificador y tipo de política para determinar las políticas. Los tipos de políticas válidos son y Cedar Guardrail

aws.agentcore.policy.effects

Tuplas de efectos e identificadores de políticas. Los efectos válidos son PERMITFORBID, y SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

Tiempo dedicado a evaluar las barandillas, en milisegundos

aws.agentcore.policy.log_only_matched_policies

Lista de identificadores de políticas que coinciden con la solicitud LOG_ONLY

aws.agentcore.policy.log_only_decision_flipping_policies

Lista de identificadores de políticas que cambian la decisión de autorización cuando son promovidos a LOG_ONLY ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

Lista de identificadores de políticas que fallaron debido a la falta de atributos o a la falta de coincidencia de tipos LOG_ONLY

aws.agentcore.policy.log_only_eval_incomplete

La cadena en la que la evaluación de la política estaba incompleta. true LOG_ONLY De lo contrario, el atributo se omite

aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.puntuaciones

Guarda los resultados de LOG_ONLY las políticas coincidentes como tuplas de identificador, filtro y puntuación de políticas

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.puntuaciones

Proteja los resultados de las políticas que cambian la toma de decisiones como tuplas de identificador, filtro y puntuación de LOG_ONLY políticas

aws.agentcore.policy.temporal.latency_ms

Tiempo dedicado a evaluar las políticas temporales, en milisegundos

aws.agentcore.policy.temporal.evaluation_invoked

Si se ejecutó la evaluación temporal de la política para la solicitud. Esto no indica que una política temporal coincidiera con la decisión o la determinara

aws.agentcore.policy.temporal.event_timestamp_ns

Marca de tiempo exacta del evento utilizada por el evaluador temporal para ordenar el evento de solicitud, en nanosegundos

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Lista de nombres de herramientas que han dado lugar a una decisión ALLOW

aws.agentcore.policy.denied_tools

Lista de nombres de herramientas que han dado lugar a una decisión DENY

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recursos de puerta de enlace al que se aplica la solicitud

aws.agentcore.gateway.policy.arn

Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore

aws.agentcore.gateway.policy.mode

El modo de aplicación del motor de políticas está configurado en la puerta de enlace, los valores válidos son y AgentCore LOG_ONLY ENFORCE