View a markdown version of this page

Menambahkan kebijakan ke Mesin Kebijakan - Batuan Dasar Amazon AgentCore

Menambahkan kebijakan ke Mesin Kebijakan

Anda dapat membuat satu atau beberapa kebijakan di mesin kebijakan untuk mengontrol cara agen berinteraksi dengan alat dan data perusahaan Anda melalui Amazon Bedrock AgentCore Gateway.

catatan

Gunakan ID mesin kebijakan dari langkah sebelumnya. Mode validasi mengontrol bagaimana temuan ditangani. Pemeriksaan skema selalu berjalan terlepas dari mode validasi. FAIL_ON_ANY_FINDINGSmenjalankan pemeriksaan skema dan validasi semantik, menolak kebijakan jika salah satu menghasilkan temuan. IGNORE_ALL_FINDINGShanya menjalankan pemeriksaan skema, dan kebijakan diterima selama mereka lulus. Untuk informasi selengkapnya tentang validasi dan jenis temuan, lihat Memvalidasi dan menguji kebijakan.

Pilih salah satu metode berikut:

contoh
AWS CLI
  1. Jalankan kode berikut di terminal untuk membuat kebijakan menggunakan AWS CLI:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. Kode Python berikut menunjukkan cara membuat kebijakan menggunakan AWS Python SDK (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")