View a markdown version of this page

Aggiungere policy al Policy Engine - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiungere policy al Policy Engine

Puoi creare una o più policy nel tuo motore di policy per controllare il modo in cui gli agenti interagiscono con gli strumenti e i dati aziendali tramite Amazon Bedrock AgentCore Gateway.

Nota

Utilizza l'ID del policy engine indicato nel passaggio precedente. La modalità di convalida controlla il modo in cui i risultati vengono gestiti. I controlli dello schema vengono sempre eseguiti indipendentemente dalla modalità di convalida. FAIL_ON_ANY_FINDINGSesegue sia i controlli dello schema che la convalida semantica, rifiutando la policy se una delle due produce risultati. IGNORE_ALL_FINDINGSesegue solo i controlli dello schema e le politiche sono accettate purché vengano superate. Per ulteriori informazioni sulla convalida e sui tipi di risultati, consulta Convalida e test delle politiche.

Nota

Se la nuova policy è una policy temporale, aggiungerla invalida le sessioni di policy temporali attive del motore. In-flight le sessioni restituiscono un HTTP 409 ConflictException e devono essere riavviate. Per ulteriori informazioni, vedere Invalidazione della sessione.

Seleziona uno dei seguenti metodi:

Esempio
AWS CLI
  1. Eseguite il codice seguente in un terminale per creare una policy utilizzando la AWS CLI:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. Il seguente codice Python mostra come creare una policy utilizzando AWS Python SDK (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")