View a markdown version of this page

Ajouter des politiques au moteur de politiques - Amazon Bedrock AgentCore

Ajouter des politiques au moteur de politiques

Vous pouvez créer une ou plusieurs politiques dans votre moteur de politiques pour contrôler la manière dont les agents interagissent avec les outils et les données de votre entreprise via Amazon Bedrock AgentCore Gateway.

Note

Utilisez l'ID du moteur de politiques indiqué à l'étape précédente. Le mode de validation contrôle la manière dont les résultats sont traités. Les contrôles de schéma sont toujours exécutés quel que soit le mode de validation. FAIL_ON_ANY_FINDINGSexécute à la fois des vérifications de schéma et une validation sémantique, rejetant la politique si l'une ou l'autre produit des résultats. IGNORE_ALL_FINDINGSexécute uniquement des vérifications de schéma, et les politiques sont acceptées tant qu'elles sont acceptées. Pour plus d'informations sur la validation et les types de résultats, voir Politiques de validation et de test.

Sélectionnez l'une des méthodes suivantes :

Exemple
AWS CLI
  1. Exécutez le code suivant dans un terminal pour créer une politique à l'aide de la AWS CLI :

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. Le code Python suivant montre comment créer une politique à l'aide du SDK AWS Python (Boto3) :

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")