Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Modes d'application des politiques
Le mode d'application définit la manière dont la passerelle applique les décisions politiques. Le moteur de politiques prend en charge deux modes :
-
En
LOG_ONLYmode, le moteur de politique évalue et enregistre si l'action serait autorisée ou refusée sans appliquer la décision -
En
ENFORCEmode, le moteur de politiques évalue l'action et applique les décisions en autorisant ou en refusant les opérations des agents.
Restreindre l'autorisation de modifier le mode d'application
Si vous en avez l'bedrock-agentcore:UpdateGatewayautorisation, vous pouvez modifier la valeur d'une passerelle policyEngineConfiguration.mode de ENFORCE àLOG_ONLY. En LOG_ONLY mode, toutes les politiques sont évaluées mais ne sont pas appliquées, et chaque appel d'outil est réussi, quelles que soient les politiques d'interdiction. La même autorisation peut être définie policyEngineConfiguration surnull, ce qui supprime complètement le moteur de politiques. Aucune clé d'action ou de condition distincte ne protège le mode champ au-delàbedrock-agentcore:UpdateGateway. N'accordez donc cette autorisation qu'aux principaux responsables de confiance.