View a markdown version of this page

Aggiungere politiche al Policy Engine - Amazon Bedrock AgentCore

Aggiungere politiche al Policy Engine

Puoi creare una o più policy nel tuo motore di policy per controllare il modo in cui gli agenti interagiscono con gli strumenti e i dati aziendali tramite Amazon Bedrock AgentCore Gateway.

Nota

Utilizza l'ID del policy engine del passaggio precedente. La modalità di convalida controlla come vengono gestiti i risultati. I controlli dello schema vengono sempre eseguiti indipendentemente dalla modalità di convalida. FAIL_ON_ANY_FINDINGSesegue sia i controlli dello schema che la convalida semantica, rifiutando la policy se una delle due produce risultati. IGNORE_ALL_FINDINGSesegue solo controlli dello schema e le politiche vengono accettate finché vengono superate. Per ulteriori informazioni sulla convalida e sui tipi di risultati, consulta Convalida e verifica delle politiche.

Seleziona uno dei seguenti metodi:

Esempio
AWS CLI
  1. Esegui il codice seguente in un terminale per creare una policy utilizzando la AWS CLI:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. Il seguente codice Python mostra come creare una policy utilizzando AWS Python SDK (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")