Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AgentCore Politique générée en matière de AgentCore données d'observabilité
Pour les types de ressources liés aux politiques et aux moteurs de politiques, Amazon Bedrock AgentCore publie des mesures d'invocation CloudWatch par défaut. Des données d'étendue supplémentaires sont disponibles lorsque les traces sont activées pour la ressource AgentCore Gateway attachée, qui émettra des spans pour Policy dans les opérations AgentCore associées. Consultez la section Activation de l'observabilité pour l' AgentCore exécution, la mémoire, la passerelle, les outils intégrés et les ressources d'identité pour en savoir plus sur l'activation.
Données métriques fournies
Amazon Bedrock AgentCore publie les mesures d'appel suivantes par défaut dans l'AWS/Bedrock-AgentCore CloudWatch espace de noms. Ces mesures peuvent être utilisées pour observer et suivre les évaluations des politiques et les performances globales.
| Métrique | Description | Unit |
|---|---|---|
|
Invocations |
Nombre de demandes adressées au service |
Nombre |
|
SystemErrors |
Nombre d'erreurs côté serveur (5xx) |
Nombre |
|
UserErrors |
Nombre d'erreurs côté client (4xx) |
Nombre |
|
Latence |
Temps total écoulé entre l'envoi d'une demande et la réception d'une réponse |
Millisecondes |
|
AllowDecisions |
Nombre de décisions qui ont abouti à ALLOW |
Nombre |
|
DenyDecisions |
Nombre de décisions ayant donné lieu à un REFY |
Nombre |
|
TotalMismatchedPolicies |
Nombre de politiques ayant échoué pour une demande donnée en raison d'un attribut manquant ou d'une non-concordance de type |
Nombre |
|
PolicyMismatch |
Nombre d'échecs pour une politique spécifique dus à un attribut manquant ou à une non-concordance de type |
Nombre |
|
MismatchErrors |
Nombre de demandes ayant échoué en raison d'au moins une politique non concordante |
Nombre |
|
DeterminingPolicies |
Nombre de politiques déterminantes pour une demande |
Nombre |
|
NoDeterminingPolicies |
Nombre de demandes refusées en raison de l'absence de politiques déterminantes |
Nombre |
|
GuardrailLatency |
Temps passé à évaluer les garde-corps pour une demande |
Millisecondes |
|
ConfidenceScore |
Score renvoyé par Bedrock Guardrails pour une évaluation de la politique. Dans la documentation de Bedrock Guardrails, cette valeur est appelée score de gravité pour les filtres de contenu et les attaques rapides, et score de confiance pour les filtres d'informations sensibles. Voir les définitions des scores de Bedrock Guardrails. |
Aucune |
|
ConfidenceThreshold |
Seuil de score configuré par une politique de garde-fou |
Aucune |
|
SuppressOutputs |
Nombre de sorties supprimées par les politiques utilisant l' |
Nombre |
|
LogOnlyMatches |
Nombre de matchs |
Nombre |
|
LogOnlyDecisionFlips |
Nombre de correspondances de |
Nombre |
|
LogOnlyEvalIncomplete |
Nombre de demandes pour lesquelles l'évaluation des |
Nombre |
|
TemporalLatency |
Temps consacré à l'évaluation des politiques temporelles. Un échantillon est émis pour chaque évaluation temporelle. Sert |
Millisecondes |
Dimensions métriques
Les dimensions suivantes sont disponibles pour les mesures ci-dessus. Ces dimensions vous permettent de filtrer et d'analyser les données métriques à des niveaux de détail plus fins.
| Dimension | Description |
|---|---|
|
OperationName |
Le nom de l'opération d'API, les valeurs valides sont |
|
PolicyEngine |
L'identifiant Policy Engine associé à la métrique |
|
Politique |
L'identifiant de politique associé à la métrique |
|
TargetResource |
L'identifiant de ressource de AgentCore passerelle associé à la demande |
|
ToolName |
Le nom de l'outil auquel s'applique la métrique |
|
Mode |
Mode d'application configuré sur la AgentCore passerelle, les valeurs valides sont |
|
Catégorie |
Type de protection du garde-corps. Les valeurs valides sont |
|
Filtre |
Le filtre de sécurité ou l'entité d'informations sensibles, telle que |
|
PolicyEnforcementMode |
Mode d'application d'une politique individuelle. Les valeurs valides sont |
Données d'envergure fournies
Amazon Bedrock AgentCore fournit des données de span structurées supplémentaires grâce à l'observabilité de AgentCore Gateway, offrant ainsi des informations plus détaillées sur les appels d'API. Les données relatives à la politique d' AgentCore intervalle sont disponibles après l'activation des traces pour votre ressource AgentCore Gateway et se trouvent dans le groupe de CloudWatch aws/spans journaux.
| Opération | Attribut Span | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
La décision d'autorisation après évaluation des politiques, les valeurs valides sont |
|
aws.agentcore.policy.authorization_reason |
Motif de la décision d'autorisation |
|
|
aws.agentcore.policy.determining_policies |
Liste des identifiants de politique qui ont déterminé le résultat de la décision |
|
|
aws.agentcore.policy.mismatched_policies |
Liste des identificateurs de politique qui ont échoué en raison d'attributs manquants ou de non-concordances de type |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identifiant de ressource de passerelle auquel la demande s'applique |
|
|
aws.agentcore.gateway.policy.arn |
Nom de ressource Amazon (ARN) du moteur de politique configuré sur la AgentCore passerelle |
|
|
aws.agentcore.gateway.policy.mode |
Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont |
|
|
aws.agentcore.policy.garde-corps. <category>.scores |
Surveillez les résultats sous forme d'identifiant de politique, de filtre et de tuples de score. Les catégories valides sont |
|
|
aws.agentcore.policy.types |
Identifiant de stratégie et tuples de type de stratégie pour déterminer les politiques. Les types de politiques valides sont |
|
|
aws.agentcore.policy.effects |
Identifiant de politique et tuples d'effet. Les effets valides sont |
|
|
aws.agentcore.policy.guardrails.latency_ms |
Temps passé à évaluer les garde-corps, en millisecondes |
|
|
aws.agentcore.policy.log_only_matched_policies |
Liste des identificateurs de |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
Liste des identifiants de |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
Liste des identificateurs de |
|
|
aws.agentcore.policy.log_only_eval_incomplete |
La chaîne |
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.scores |
Résultats de sauvegarde pour les |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.scores |
Résultats de sauvegarde pour les |
|
|
aws.agentcore.policy.temporal.latency_ms |
Temps passé à évaluer les politiques temporelles, en millisecondes |
|
|
aws.agentcore.policy.temporal.evaluation_invoked |
Si l'évaluation de la politique temporelle a été exécutée pour la demande. Cela n'indique pas qu'une politique temporelle a correspondu à la décision ou l'a déterminée. |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
Horodatage exact de l'événement utilisé par l'évaluateur temporel pour ordonner l'événement de demande, en nanosecondes |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Liste des noms d'outils qui ont donné lieu à une |
|
aws.agentcore.policy.denied_tools |
Liste des noms d'outils qui ont donné lieu à une |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identifiant de ressource de passerelle auquel la demande s'applique |
|
|
aws.agentcore.gateway.policy.arn |
Nom de ressource Amazon (ARN) du moteur de politique configuré sur la AgentCore passerelle |
|
|
aws.agentcore.gateway.policy.mode |
Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont |