Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AgentCore Política generada en datos de AgentCore observabilidad
Para los tipos de recursos de políticas y motores de políticas, Amazon Bedrock AgentCore publica las métricas de invocación en de forma predeterminada. CloudWatch Los datos de intervalo adicionales están disponibles cuando se habilitan los rastreos para el recurso de AgentCore Gateway adjunto, lo que generará intervalos para la política en AgentCore las operaciones relacionadas. Consulta Cómo habilitar la observabilidad para los recursos de tiempo de AgentCore ejecución, memoria, puerta de enlace, herramientas integradas y identidad para obtener más información sobre la activación.
Datos métricos proporcionados
Amazon Bedrock AgentCore publica las siguientes métricas de invocación de forma predeterminada en el AWS/Bedrock-AgentCore CloudWatch espacio de nombres. Estas métricas se pueden utilizar para observar y supervisar las evaluaciones de políticas y el rendimiento general.
| Métrica | Description (Descripción) | Unidad |
|---|---|---|
|
Invocations |
Número de solicitudes realizadas al servicio |
Recuento |
|
SystemErrors |
Número de errores en el servidor (5xx) |
Recuento |
|
UserErrors |
Número de errores del lado del cliente (4xx) |
Recuento |
|
Latencia |
Tiempo total transcurrido desde el envío de una solicitud hasta la recepción de una respuesta |
Milisegundos |
|
AllowDecisions |
Número de decisiones que dieron como resultado ALLOW |
Recuento |
|
DenyDecisions |
Número de decisiones que dieron como resultado DENY |
Recuento |
|
TotalMismatchedPolicies |
Número de políticas fallidas en una solicitud determinada debido a la falta de coincidencia de atributos o de tipos |
Recuento |
|
PolicyMismatch |
Número de errores en una política específica causados por la falta de coincidencia de atributos o tipos |
Recuento |
|
MismatchErrors |
Número de solicitudes que fallaron debido a que al menos una política no coincide |
Recuento |
|
DeterminingPolicies |
Número de políticas determinantes para una solicitud |
Recuento |
|
NoDeterminingPolicies |
Número de solicitudes denegadas debido a la falta de políticas determinantes |
Recuento |
|
GuardrailLatency |
Tiempo dedicado a evaluar las barreras de protección de una solicitud |
Milisegundos |
|
ConfidenceScore |
Puntuación obtenida por Bedrock Guardrails para una evaluación de políticas. En la documentación de Bedrock Guardrails, este valor se denomina puntuación de gravedad para los filtros de contenido y los ataques rápidos, y puntuación de confianza para los filtros de información confidencial. Consulte las definiciones de puntuación de Bedrock Guardrails. |
Ninguno |
|
ConfidenceThreshold |
Umbral de puntuación configurado por una política de guardarraíl |
Ninguno |
|
SuppressOutputs |
Número de resultados suprimidos por las políticas que utilizan el efecto |
Recuento |
|
LogOnlyMatches |
Número de coincidencias |
Recuento |
|
LogOnlyDecisionFlips |
Número de coincidencias de |
Recuento |
|
LogOnlyEvalIncomplete |
Número de solicitudes cuya evaluación |
Recuento |
|
TemporalLatency |
Tiempo dedicado a evaluar las políticas temporales. Se emite una muestra por cada evaluación temporal. Se usa |
Milisegundos |
Dimensiones de la métrica
Las siguientes dimensiones están disponibles para las métricas anteriores. Estas dimensiones permiten filtrar y analizar los datos métricos con niveles de detalle más precisos.
| Dimensión | Description (Descripción) |
|---|---|
|
OperationName |
El nombre de la operación de la API, los valores válidos son y |
|
PolicyEngine |
El identificador del motor de políticas asociado a la métrica |
|
Política |
El identificador de política asociado a la métrica |
|
TargetResource |
El identificador de recurso de AgentCore Gateway asociado a la solicitud |
|
ToolName |
El nombre de la herramienta a la que se aplica la métrica |
|
Mode |
En el modo de aplicación configurado en la AgentCore pasarela, los valores válidos son |
|
Categoría |
El tipo de protección de la barandilla. Los valores válidos son |
|
Filtro |
El filtro de protección o la entidad de información confidencial, como, o |
|
PolicyEnforcementMode |
El modo de aplicación de una política individual. Los valores válidos son |
Datos de intervalo proporcionados
Amazon Bedrock AgentCore proporciona datos de intervalos estructurados adicionales a través de la capacidad de observación de AgentCore Gateway, lo que ofrece información más detallada sobre las invocaciones a las API. Los datos de la política sobre el AgentCore intervalo están disponibles después de habilitar el seguimiento de su recurso de AgentCore Gateway y se pueden encontrar en CloudWatch aws/spans el grupo de registros.
| Operación | Atributo Span | Description (Descripción) |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
La decisión de autorización después de evaluar las políticas, los valores válidos son y |
|
aws.agentcore.policy.authorization_reason |
Motivo de la decisión de autorización |
|
|
aws.agentcore.policy.determining_policies |
Lista de identificadores de políticas que determinaron el resultado de la decisión |
|
|
aws.agentcore.policy.mismatched_policies |
Lista de identificadores de políticas que fallaron debido a la falta de atributos o a la falta de coincidencia de tipos |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recurso de puerta de enlace al que se aplica la solicitud |
|
|
aws.agentcore.gateway.policy.arn |
Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
El modo de aplicación del motor de políticas está configurado en la puerta de enlace, los valores válidos son y AgentCore |
|
|
aws.agentcore.policy.guardrails. <category>.puntajes |
Guarda los hallazgos como tuplas de identificador, filtro y puntuación de políticas. Las categorías válidas son |
|
|
aws.agentcore.policy.types |
Tuplas de identificador y tipo de política para determinar las políticas. Los tipos de políticas válidos son y |
|
|
aws.agentcore.policy.effects |
Tuplas de efectos e identificadores de políticas. Los efectos válidos son |
|
|
aws.agentcore.policy.guardrails.latency_ms |
Tiempo dedicado a evaluar las barandillas, en milisegundos |
|
|
aws.agentcore.policy.log_only_matched_policies |
Lista de identificadores de políticas que coinciden con la solicitud |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
Lista de identificadores de políticas que cambian la decisión de autorización cuando son promovidos a |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
Lista de identificadores de políticas que fallaron debido a la falta de atributos o a la falta de coincidencia de tipos |
|
|
aws.agentcore.policy.log_only_eval_incomplete |
La cadena en la que la evaluación de la política estaba incompleta. |
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.puntuaciones |
Guarda los resultados de |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.puntuaciones |
Proteja los resultados de las políticas que cambian la toma de decisiones como tuplas de identificador, filtro y puntuación de |
|
|
aws.agentcore.policy.temporal.latency_ms |
Tiempo dedicado a evaluar las políticas temporales, en milisegundos |
|
|
aws.agentcore.policy.temporal.evaluation_invoked |
Si se ejecutó la evaluación temporal de la política para la solicitud. Esto no indica que una política temporal coincidiera con la decisión o la determinara |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
Marca de tiempo exacta del evento utilizada por el evaluador temporal para ordenar el evento de solicitud, en nanosegundos |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Lista de nombres de herramientas que han dado lugar a una decisión |
|
aws.agentcore.policy.denied_tools |
Lista de nombres de herramientas que han dado lugar a una decisión |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recursos de puerta de enlace al que se aplica la solicitud |
|
|
aws.agentcore.gateway.policy.arn |
Nombre de recurso de Amazon (ARN) del motor de políticas configurado en la puerta de enlace AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
El modo de aplicación del motor de políticas está configurado en la puerta de enlace, los valores válidos son y AgentCore |