View a markdown version of this page

Modes d'application des politiques - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Modes d'application des politiques

Le mode d'application définit la manière dont la passerelle applique les décisions politiques. Le moteur de politiques prend en charge deux modes :

  • En LOG_ONLY mode, le moteur de politique évalue et enregistre si l'action serait autorisée ou refusée sans appliquer la décision

  • En ENFORCE mode, le moteur de politiques évalue l'action et applique les décisions en autorisant ou en refusant les opérations des agents.

Restreindre l'autorisation de modifier le mode d'application

Si vous en avez l'bedrock-agentcore:UpdateGatewayautorisation, vous pouvez modifier la valeur d'une passerelle policyEngineConfiguration.mode de ENFORCE àLOG_ONLY. En LOG_ONLY mode, toutes les politiques sont évaluées mais ne sont pas appliquées, et chaque appel d'outil est réussi, quelles que soient les politiques d'interdiction. La même autorisation peut être définie policyEngineConfiguration surnull, ce qui supprime complètement le moteur de politiques. Aucune clé d'action ou de condition distincte ne protège le mode champ au-delàbedrock-agentcore:UpdateGateway. N'accordez donc cette autorisation qu'aux principaux responsables de confiance.