View a markdown version of this page

AgentCore Politique générée en matière de AgentCore données d'observabilité - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AgentCore Politique générée en matière de AgentCore données d'observabilité

Pour les types de ressources liés aux politiques et aux moteurs de politiques, Amazon Bedrock AgentCore publie des mesures d'invocation CloudWatch par défaut. Des données d'étendue supplémentaires sont disponibles lorsque les traces sont activées pour la ressource AgentCore Gateway attachée, qui émettra des spans pour Policy dans les opérations AgentCore associées. Consultez la section Activation de l'observabilité pour l' AgentCore exécution, la mémoire, la passerelle, les outils intégrés et les ressources d'identité pour en savoir plus sur l'activation.

Données métriques fournies

Amazon Bedrock AgentCore publie les mesures d'appel suivantes par défaut dans l'AWS/Bedrock-AgentCore CloudWatch espace de noms. Ces mesures peuvent être utilisées pour observer et suivre les évaluations des politiques et les performances globales.

Métrique Description Unit

Invocations

Nombre de demandes adressées au service

Nombre

SystemErrors

Nombre d'erreurs côté serveur (5xx)

Nombre

UserErrors

Nombre d'erreurs côté client (4xx)

Nombre

Latence

Temps total écoulé entre l'envoi d'une demande et la réception d'une réponse

Millisecondes

AllowDecisions

Nombre de décisions qui ont abouti à ALLOW

Nombre

DenyDecisions

Nombre de décisions ayant donné lieu à un REFY

Nombre

TotalMismatchedPolicies

Nombre de politiques ayant échoué pour une demande donnée en raison d'un attribut manquant ou d'une non-concordance de type

Nombre

PolicyMismatch

Nombre d'échecs pour une politique spécifique dus à un attribut manquant ou à une non-concordance de type

Nombre

MismatchErrors

Nombre de demandes ayant échoué en raison d'au moins une politique non concordante

Nombre

DeterminingPolicies

Nombre de politiques déterminantes pour une demande

Nombre

NoDeterminingPolicies

Nombre de demandes refusées en raison de l'absence de politiques déterminantes

Nombre

GuardrailLatency

Temps passé à évaluer les garde-corps pour une demande

Millisecondes

ConfidenceScore

Score renvoyé par Bedrock Guardrails pour une évaluation de la politique. Dans la documentation de Bedrock Guardrails, cette valeur est appelée score de gravité pour les filtres de contenu et les attaques rapides, et score de confiance pour les filtres d'informations sensibles. Voir les définitions des scores de Bedrock Guardrails.

Aucune

ConfidenceThreshold

Seuil de score configuré par une politique de garde-fou

Aucune

SuppressOutputs

Nombre de sorties supprimées par les politiques utilisant l'suppressOutputeffet

Nombre

LogOnlyMatches

Nombre de matchs LOG_ONLY entre les politiques

Nombre

LogOnlyDecisionFlips

Nombre de correspondances de LOG_ONLY politiques qui modifient la décision d'autorisation lorsque la politique est promue au rang ACTIVE

Nombre

LogOnlyEvalIncomplete

Nombre de demandes pour lesquelles l'évaluation des LOG_ONLY politiques était incomplète

Nombre

TemporalLatency

Temps consacré à l'évaluation des politiques temporelles. Un échantillon est émis pour chaque évaluation temporelle. Sert SampleCount à compter les évaluations. Voir les définitions des CloudWatch statistiques.

Millisecondes

Dimensions métriques

Les dimensions suivantes sont disponibles pour les mesures ci-dessus. Ces dimensions vous permettent de filtrer et d'analyser les données métriques à des niveaux de détail plus fins.

Dimension Description

OperationName

Le nom de l'opération d'API, les valeurs valides sont AuthorizeAction et PartiallyAuthorizeActions

PolicyEngine

L'identifiant Policy Engine associé à la métrique

Politique

L'identifiant de politique associé à la métrique

TargetResource

L'identifiant de ressource de AgentCore passerelle associé à la demande

ToolName

Le nom de l'outil auquel s'applique la métrique

Mode

Mode d'application configuré sur la AgentCore passerelle, les valeurs valides sont LOG_ONLY et ENFORCE

Catégorie

Type de protection du garde-corps. Les valeurs valides sont contentFilter, promptAttack et sensitiveInformation. Voir Guardrails dans les politiques.

Filtre

Le filtre de sécurité ou l'entité d'informations sensibles, telle queVIOLENCE, PROMPT_INJECTION ou EMAIL

PolicyEnforcementMode

Mode d'application d'une politique individuelle. Les valeurs valides sont ACTIVE et LOG_ONLY. Cette dimension s'applique à ConfidenceScoreConfidenceThreshold, etMismatchErrors. Consultez la section Tester une politique en mode LOG_ONLY.

Données d'envergure fournies

Amazon Bedrock AgentCore fournit des données de span structurées supplémentaires grâce à l'observabilité de AgentCore Gateway, offrant ainsi des informations plus détaillées sur les appels d'API. Les données relatives à la politique d' AgentCore intervalle sont disponibles après l'activation des traces pour votre ressource AgentCore Gateway et se trouvent dans le groupe de CloudWatch aws/spans journaux.

Opération Attribut Span Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

La décision d'autorisation après évaluation des politiques, les valeurs valides sont ALLOW et DENY

aws.agentcore.policy.authorization_reason

Motif de la décision d'autorisation

aws.agentcore.policy.determining_policies

Liste des identifiants de politique qui ont déterminé le résultat de la décision

aws.agentcore.policy.mismatched_policies

Liste des identificateurs de politique qui ont échoué en raison d'attributs manquants ou de non-concordances de type

aws.agentcore.policy.target_resource.id

AgentCore Identifiant de ressource de passerelle auquel la demande s'applique

aws.agentcore.gateway.policy.arn

Nom de ressource Amazon (ARN) du moteur de politique configuré sur la AgentCore passerelle

aws.agentcore.gateway.policy.mode

Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont LOG_ONLY et ENFORCE

aws.agentcore.policy.garde-corps. <category>.scores

Surveillez les résultats sous forme d'identifiant de politique, de filtre et de tuples de score. Les catégories valides sont contentFilterpromptAttack, et sensitiveInformation

aws.agentcore.policy.types

Identifiant de stratégie et tuples de type de stratégie pour déterminer les politiques. Les types de politiques valides sont Cedar et Guardrail

aws.agentcore.policy.effects

Identifiant de politique et tuples d'effet. Les effets valides sont PERMITFORBID, et SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

Temps passé à évaluer les garde-corps, en millisecondes

aws.agentcore.policy.log_only_matched_policies

Liste des identificateurs de LOG_ONLY politique correspondant à la demande

aws.agentcore.policy.log_only_decision_flipping_policies

Liste des identifiants de LOG_ONLY politique qui modifient la décision d'autorisation lorsqu'ils sont promus au rang ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

Liste des identificateurs de LOG_ONLY politique qui ont échoué en raison d'attributs manquants ou de non-concordances de type

aws.agentcore.policy.log_only_eval_incomplete

La chaîne true lorsque l'évaluation LOG_ONLY de la politique était incomplète. L'attribut est omis dans le cas contraire

aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.scores

Résultats de sauvegarde pour les LOG_ONLY politiques correspondantes sous forme d'identifiant de politique, de filtre et de tuples de score

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.scores

Résultats de sauvegarde pour les LOG_ONLY politiques d'inversion des décisions sous forme d'identifiant de politique, de filtre et de tuples de score

aws.agentcore.policy.temporal.latency_ms

Temps passé à évaluer les politiques temporelles, en millisecondes

aws.agentcore.policy.temporal.evaluation_invoked

Si l'évaluation de la politique temporelle a été exécutée pour la demande. Cela n'indique pas qu'une politique temporelle a correspondu à la décision ou l'a déterminée.

aws.agentcore.policy.temporal.event_timestamp_ns

Horodatage exact de l'événement utilisé par l'évaluateur temporel pour ordonner l'événement de demande, en nanosecondes

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Liste des noms d'outils qui ont donné lieu à une ALLOW décision

aws.agentcore.policy.denied_tools

Liste des noms d'outils qui ont donné lieu à une DENY décision

aws.agentcore.policy.target_resource.id

AgentCore Identifiant de ressource de passerelle auquel la demande s'applique

aws.agentcore.gateway.policy.arn

Nom de ressource Amazon (ARN) du moteur de politique configuré sur la AgentCore passerelle

aws.agentcore.gateway.policy.mode

Mode d'application du moteur de politique configuré sur la AgentCore passerelle, les valeurs valides sont LOG_ONLY et ENFORCE