View a markdown version of this page

Présentation de la validation et de l'analyse - Amazon Bedrock AgentCore

Présentation de la validation et de l'analyse

Contrôles du schéma

Les contrôles de schéma vérifient que les politiques sont conformes au schéma Cedar pour vos passerelles :

  • Conformité au schéma : vérifie que les politiques font référence à des actions valides (outils), utilisent des types de données corrects et n'accèdent qu'aux champs de contexte définis

  • Sécurité des types : garantit que les types de paramètres correspondent aux définitions des outils de la passerelle

Validation sémantique (raisonnement automatique)

La validation sémantique utilise un raisonnement automatisé pour détecter les problèmes de sécurité et de logique potentiels :

  • Politiques trop permissives : s'il est créé, le moteur de politiques autorisera toutes les demandes pour la combinaison principale, action et ressource spécifiée

  • Politiques trop restrictives : s'il est créé, le moteur de politiques refusera toutes les demandes pour la combinaison principale, action et ressource spécifiée

  • Politiques inefficaces : si elle est créée, la politique n'a aucun impact : une politique d'autorisation n'autorise aucune demande, ou une politique d'interdiction ne refuse aucune demande. Cela s'applique au niveau des politiques lors de la génération, et non au niveau du moteur de politiques

Modes de validation

Le validationMode paramètre contrôle si la validation sémantique est exécutée lors de la création et de la mise à jour des politiques. Cela n'affecte pas les vérifications de schéma, qui sont toujours exécutées.

  • FAIL_ON_ANY_FINDINGS(par défaut) — Les vérifications de schéma et la validation sémantique sont exécutées. Si l'une ou l'autre produit des résultats, la politique est rejetée.

  • IGNORE_ALL_FINDINGS— Seules les vérifications de schéma sont exécutées. Les politiques sont acceptées tant qu'elles passent avec succès les vérifications du schéma. Cela n'est pas recommandé pour la production car la validation sémantique permet de détecter des problèmes de sécurité et de logique que les vérifications de schéma ne peuvent détecter à elles seules.