View a markdown version of this page

AgentCore Politica generata nei dati di AgentCore osservabilità - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AgentCore Politica generata nei dati di AgentCore osservabilità

Per i tipi di risorse relativi alle policy e ai policy engine, Amazon Bedrock AgentCore pubblica per impostazione predefinita le metriche di richiamo. CloudWatch Dati di intervallo aggiuntivi sono disponibili quando le tracce sono abilitate per la risorsa AgentCore Gateway collegata, che emetteranno intervalli per Policy nelle operazioni correlate. AgentCore Vedi Abilitazione dell'osservabilità per AgentCore runtime, memory, gateway, strumenti integrati e risorse di identità per saperne di più sull'abilitazione.

Dati metrici forniti

Amazon Bedrock AgentCore pubblica le seguenti metriche di richiamo per impostazione predefinita nel namespace. AWS/Bedrock-AgentCore CloudWatch Queste metriche possono essere utilizzate per osservare e monitorare le valutazioni delle politiche e le prestazioni complessive.

Metrica Description Unità

Invocazioni

Numero di richieste fatte al servizio

Conteggio

SystemErrors

Numero di errori sul lato server (5xx)

Conteggio

UserErrors

Numero di errori sul lato client (4xx)

Conteggio

Latenza

Tempo totale trascorso dall'invio di una richiesta alla ricezione di una risposta

Millisecondi

AllowDecisions

Numero di decisioni che hanno portato a ALLOW

Conteggio

DenyDecisions

Numero di decisioni che hanno portato a NEGARE

Conteggio

TotalMismatchedPolicies

Numero di criteri non riusciti per una determinata richiesta a causa della mancanza di attributi o della mancata corrispondenza del tipo

Conteggio

PolicyMismatch

Numero di errori relativi a una policy specifica causati dalla mancata corrispondenza tra attributi o tipi

Conteggio

MismatchErrors

Numero di richieste non riuscite a causa di almeno una policy non corrispondente

Conteggio

DeterminingPolicies

Numero di criteri determinanti per una richiesta

Conteggio

NoDeterminingPolicies

Numero di richieste rifiutate a causa dell'assenza di criteri determinanti

Conteggio

GuardrailLatency

Tempo impiegato per valutare i guardrail per una richiesta

Millisecondi

ConfidenceScore

Punteggio restituito da Bedrock Guardrails per una valutazione delle politiche. Nella documentazione di Bedrock Guardrails questo valore è chiamato punteggio di severità per i filtri di contenuto e gli attacchi immediati e punteggio di affidabilità per i filtri di informazioni sensibili. Vedi le definizioni dei punteggi di Bedrock Guardrails.

Nessuno

ConfidenceThreshold

Soglia di punteggio configurata da una politica guardrail

Nessuno

SuppressOutputs

Numero di output soppressi dalle politiche che utilizzano l'effetto suppressOutput

Conteggio

LogOnlyMatches

Numero di corrispondenze tra le politiche LOG_ONLY

Conteggio

LogOnlyDecisionFlips

Numero di corrispondenze alle LOG_ONLY politiche che modificano la decisione di autorizzazione quando la politica viene promossa a ACTIVE

Conteggio

LogOnlyEvalIncomplete

Numero di richieste per le quali la valutazione delle LOG_ONLY politiche è risultata incompleta

Conteggio

TemporalLatency

Tempo impiegato per valutare le politiche temporali. Viene emesso un campione per ogni valutazione temporale. SampleCountDa utilizzare per contare le valutazioni. Vedi le definizioni CloudWatch delle statistiche.

Millisecondi

Dimensioni parametro

Le seguenti dimensioni sono disponibili per le metriche precedenti. Queste dimensioni consentono di filtrare e analizzare i dati delle metriche con livelli di dettaglio più precisi.

Dimensione Description

OperationName

Il nome dell'operazione API, i valori validi sono e AuthorizeAction PartiallyAuthorizeActions

PolicyEngine

L'identificatore del Policy Engine associato alla metrica

Policy

L'identificatore della policy associato alla metrica

TargetResource

L'identificatore della risorsa AgentCore Gateway associato alla richiesta

ToolName

Il nome dello strumento a cui si applica la metrica

Modalità

La modalità di applicazione configurata sul AgentCore Gateway, i valori validi sono LOG_ONLY e ENFORCE

Categoria

Il tipo di protezione del guardrail. I valori validi sono contentFilter, promptAttack e sensitiveInformation. Vedi Guardrails nelle politiche.

Filtro

Il filtro guardrail o l'entità di informazioni sensibili, comeVIOLENCE,, o PROMPT_INJECTION EMAIL

PolicyEnforcementMode

La modalità di applicazione di una singola policy. I valori validi sono ACTIVE e LOG_ONLY. Questa dimensione si applica aConfidenceScore,ConfidenceThreshold, eMismatchErrors. Vedi Test di una policy in modalità LOG_ONLY.

Dati di intervallo forniti

Amazon Bedrock AgentCore fornisce dati di intervallo strutturati aggiuntivi tramite l'osservabilità di AgentCore Gateway, offrendo informazioni più approfondite sulle chiamate alle API. La policy in AgentCore span data è disponibile dopo aver abilitato le tracce per la risorsa AgentCore Gateway e può essere trovata nel gruppo di log. CloudWatch aws/spans

Operation Attributo Span Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

La decisione di autorizzazione dopo aver valutato le politiche, i valori validi sono e ALLOW DENY

aws.agentcore.policy.authorization_reason

Motivo della decisione di autorizzazione

aws.agentcore.policy.determining_policies

Elenco degli identificatori delle politiche che hanno determinato l'esito della decisione

aws.agentcore.policy.mismatched_policies

Elenco degli identificatori delle policy non riusciti a causa di attributi mancanti o discrepanze tra i tipi

aws.agentcore.policy.target_resource.id

AgentCore Identificatore della risorsa del gateway a cui si applica la richiesta

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore

aws.agentcore.gateway.policy.mode

La modalità di applicazione del Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore LOG_ONLY ENFORCE

aws.agentcore.policy.guardrails. <category>.punteggi

Risultati di Guardrail come identificatore della politica, filtro e tuple di punteggio. Le categorie valide sonocontentFilter, e promptAttack sensitiveInformation

aws.agentcore.policy.types

Identificatore della politica e tuple del tipo di politica per la determinazione delle politiche. I tipi di policy validi sono e Cedar Guardrail

aws.agentcore.policy.effects

Identificatore della politica e tuple di effetti. Gli effetti validi sonoPERMIT, e FORBID SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

Tempo impiegato per valutare i guardrail, in millisecondi

aws.agentcore.policy.log_only_matched_policies

Elenco degli identificatori delle policy che corrispondono alla richiesta LOG_ONLY

aws.agentcore.policy.log_only_decision_flipping_policies

Elenco degli identificatori delle policy che modificano la decisione di autorizzazione quando vengono promossi a LOG_ONLY ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

Elenco degli identificatori delle policy non riusciti a causa di attributi mancanti o discrepanze tra i tipi LOG_ONLY

aws.agentcore.policy.log_only_eval_incomplete

La stringa in cui la valutazione delle politiche era incompleta. true LOG_ONLY In caso contrario, l'attributo viene omesso

aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.punteggi

Risultati indicativi relativi alle LOG_ONLY policy corrispondenti, come identificatore della policy, filtro e tuple di punteggio

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.punteggi

Risultati di riferimento per le politiche che ribaltano le decisioni come identificatore LOG_ONLY delle politiche, filtri e tuple di punteggio

aws.agentcore.policy.temporal.latency_ms

Tempo impiegato per valutare le politiche temporali, in millisecondi

aws.agentcore.policy.temporal.evaluation_invoked

Se la valutazione temporale della politica è stata eseguita per la richiesta. Ciò non indica che una politica temporale abbia coinciso o determinato la decisione

aws.agentcore.policy.temporal.event_timestamp_ns

Timestamp esatto dell'evento utilizzato dal valutatore temporale per ordinare l'evento della richiesta, in nanosecondi

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Elenco dei nomi degli strumenti da cui è stata presa una decisione ALLOW

aws.agentcore.policy.denied_tools

Elenco dei nomi degli strumenti che hanno portato a una decisione DENY

aws.agentcore.policy.target_resource.id

AgentCore Identificatore della risorsa del gateway a cui si applica la richiesta

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore

aws.agentcore.gateway.policy.mode

La modalità di applicazione del Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore LOG_ONLY ENFORCE