View a markdown version of this page

Ajouter des politiques au moteur de politiques - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ajouter des politiques au moteur de politiques

Vous pouvez créer une ou plusieurs politiques dans votre moteur de politiques pour contrôler la manière dont les agents interagissent avec les outils et les données de votre entreprise via Amazon Bedrock AgentCore Gateway.

Note

Utilisez l'ID du moteur de politiques de l'étape précédente. Le mode de validation contrôle la façon dont les résultats sont traités. Les vérifications de schéma sont toujours exécutées quel que soit le mode de validation. FAIL_ON_ANY_FINDINGSexécute à la fois des vérifications de schéma et une validation sémantique, rejetant la politique si l'une ou l'autre produit des résultats. IGNORE_ALL_FINDINGSexécute uniquement des vérifications de schéma et les politiques sont acceptées tant qu'elles sont réussies. Pour plus d'informations sur la validation et les types de résultats, voir Valider et tester les politiques.

Note

Si la nouvelle politique est une politique temporelle, son ajout invalide les sessions de politique temporelle actives du moteur. In-flight les sessions renvoient un HTTP 409 ConflictException et doivent être redémarrées. Pour plus d'informations, consultez la section Invalidation de Invalidation de session session.

Sélectionnez l'une des méthodes suivantes :

Exemple
AWS CLI
  1. Exécutez le code suivant dans un terminal pour créer une politique à l'aide de l' AWS interface de ligne de commande :

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. Le code Python suivant montre comment créer une politique à l'aide du SDK AWS Python (Boto3) :

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")