View a markdown version of this page

Gérez vos données sur les instances Runtime - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gérez vos données sur les instances Runtime

Lorsque vous hébergez des agents sur le type de calcul Instances, vos données sont stockées sur des volumes Amazon EBS dans votre propre AWS compte.

Cette rubrique décrit ce AgentCore qui s'y trouve et comment le lire, le modifier, le sortir et le supprimer.

Pour plus d'informations sur le modèle de responsabilité partagée qui s'applique à l'ensemble d'Amazon Bedrock AgentCore, consultez la section Protection des données dans Amazon AgentCore Bedrock.

Ce que les instances stockent et où

Les instances stockent deux catégories de données. Le tableau suivant indique où se trouve chaque catégorie et quelle ressource contrôle son cycle de vie.

Catégorie Où il est stocké Le cycle de vie est contrôlé par

Contenu du volume

Volumes Amazon Elastic Block Store (Amazon EBS) AgentCore créés sur votre AWS compte et intégrés à votre agent

La session qui monte le volume

Configuration des ressources

Les enregistrements d'exécution du fournisseur de capacité et de l'agent, y compris le nom, la description, les types d'instances autorisés, la mise en réseau et les définitions de stockage

Le fournisseur de capacité et le runtime de l'agent

Le contenu du volume correspond à ce que votre agent lit et écrit sur son chemin de montage. Les volumes Amazon EBS sont créés dans votre compte, de sorte que les contrôles de votre compte existants s'y appliquent. Pour plus d'informations sur la façon dont les volumes sont chiffrés, consultez la section Chiffrement au repos pour les instances d'exécution.

Lisez et modifiez vos données

Votre agent lit et écrit le contenu du volume sur son chemin de montage. Il modifie donc ce contenu de la même manière qu'il l'a créé. Le tableau suivant indique où trouver les opérations pour tout le reste.

Pour Voir

Lire ou modifier le contenu du volume depuis l'extérieur de l'agent

Exécutez des commandes shell dans les sessions AgentCore Runtime. InvokeAgentRuntimeCommandexécute une commande shell dans la session en cours, avec le même système de fichiers que celui que voit votre agent.

Trouvez les instances et les volumes qui soutiennent vos sessions

Instances gérées par Amazon EC2. AgentCore les provisionne en tant qu'instances gérées, qui sont masquées par défaut des opérations de liste et des vues de votre console Amazon EC2. Utilisez-les describe-instances --include-managed-resources pour les répertorier ou modifier le paramètre de visibilité des ressources gérées.

Afficher les chemins de montage et les paramètres de stockage

Configurations du système de fichiers pour AgentCore Runtime

Afficher la configuration de votre fournisseur de capacité

GetCapacityProvider et ListCapacityProviders. Pour trouver les environnements d'exécution des agents qui en utilisent un, utilisezListAgentRuntimeVersionsByCapacityProvider.

Modifier la configuration de votre fournisseur de capacité

Seule la description peut changer, viaUpdateCapacityProvider. Pour tout autre paramètre, créez un nouveau fournisseur de capacité et associez-y les environnements d'exécution de vos agents. Dans la console, utilisez le flux dupliqué pour commencer à partir de la configuration existante.

Afficher les statistiques et les journaux

Observabilité, ou Observabilité, journaux et suivi sur la page détaillée de l'environnement d'exécution dans la console

Exportez vos données

Il n'existe aucune opération d'exportation pour le contenu du volume et vous ne pouvez pas prendre de capture instantanée Amazon EBS d'un volume de fournisseur de capacité. AgentCore crée et gère ces volumes en tant que ressources gérées, de sorte que les opérations de capture instantanée que vous utilisez sur les volumes que vous créez vous-même ne sont pas disponibles pour eux.

Pour extraire du contenu en volume, écrivez-le vers une destination que vous contrôlez, telle qu'un compartiment Amazon S3. Vous pouvez le faire de deux manières :

Dans les deux cas, la copie s'exécute avec le rôle d'exécution d'exécution de l'agent, accordez donc à ce rôle l'accès en écriture à la destination. Pour plus d'informations sur le rôle, consultez la section Rôles de gestion des AWS identités et des accès (IAM).

Important

Exportez ce que vous souhaitez conserver avant de supprimer une session ou un fournisseur de capacité. La suppression de l'un ou l'autre entraîne la suppression des volumes.

Pour exporter la configuration de votre fournisseur de capacité, appelez GetCapacityProvider et enregistrez la réponse.

Supprimez vos données

La suppression du contenu du volume est une propriété de la session et non de l'agent individuel. L'arrêt de l'exécution d'un agent au cours d'une session ne supprime pas les données et ne met pas fin à l'instance.

Seuls les volumes persistants contiennent des données pendant un arrêt de session. Le volume racine et tous les volumes éphémères disparaissent lorsque l'instance se termine. Tout ce que votre agent écrit en dehors d'un chemin de montage persistant est donc temporaire. Pour plus d'informations sur les types de volumes, consultez la section Chiffrement au repos pour les instances d'exécution.

Les volumes persistants survivent à tous les événements, à l'exception d'une suppression explicite. Le tableau suivant montre l'impact de chaque événement sur eux.

Événement Ce que ça arrête Qu'advient-il de vos volumes persistants

StopRuntimeSession

Un agent s'exécute au cours d'une session. Les autres environnements d'exécution des agents de la session ne sont pas affectés.

Retenu. AgentCore conserve le volume associé à la session.

Délai d'inactivité

L'instance, une fois que tous ses agents sont restés inactifs pendant idleInstanceTimeout quelques secondes.

Retenu. AgentCore rattache le volume lorsque vous appelez à nouveau la session.

Durée de vie maximale atteinte

L'instance, quelle que soit l'activité, àmaxLifetime.

Retenu. AgentCore rattache le volume lorsque vous appelez à nouveau la session.

DeleteCapacityProviderSession

L'intégralité de la session, y compris son instance Amazon EC2 et son interface réseau.

Supprimé. AgentCore supprime les volumes persistants de la session.

DeleteCapacityProvider

Le fournisseur de capacité et toutes ses sessions.

Supprimé. AgentCore supprime les volumes de chaque session appartenant au fournisseur de capacité.

Pour plus d'informations sur les paramètres d'inactivité et de durée de vie, voir Configurer les paramètres de AgentCore cycle de vie d'Amazon Bedrock.

Pour supprimer une session, vous avez besoin de celle runtimeSessionId que vous avez fournie lorsque vous l'avez appelée. Conservez une trace des identifiants de session que vous utilisez. Si vous ne les possédez plus, supprimez le fournisseur de capacité pour supprimer toutes ses sessions et leurs volumes.

Avant de supprimer un fournisseur de capacité, supprimez les environnements d'exécution de l'agent qui y font référence en supprimant les environnements d'exécution, les versions ou les points de terminaison associés. Sinon, la demande échoue avec unValidationException.

Pour plus d'informations sur les opérations et des exemples, voir Commencer à utiliser les instances à l'aide de l' AWS interface de ligne de commande ou du SDK. Pour plus d'informations sur les étapes de la console, voir Commencer à utiliser les instances à l'aide de la console.