Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AgentCore Politica generata nei dati di AgentCore osservabilità
Per i tipi di risorse relativi alle policy e ai policy engine, Amazon Bedrock AgentCore pubblica per impostazione predefinita le metriche di richiamo. CloudWatch Dati di intervallo aggiuntivi sono disponibili quando le tracce sono abilitate per la risorsa AgentCore Gateway collegata, che emetteranno intervalli per Policy nelle operazioni correlate. AgentCore Vedi Abilitazione dell'osservabilità per AgentCore runtime, memory, gateway, strumenti integrati e risorse di identità per saperne di più sull'abilitazione.
Dati metrici forniti
Amazon Bedrock AgentCore pubblica le seguenti metriche di richiamo per impostazione predefinita nel namespace. AWS/Bedrock-AgentCore CloudWatch Queste metriche possono essere utilizzate per osservare e monitorare le valutazioni delle politiche e le prestazioni complessive.
| Metrica | Description | Unità |
|---|---|---|
|
Invocazioni |
Numero di richieste fatte al servizio |
Conteggio |
|
SystemErrors |
Numero di errori sul lato server (5xx) |
Conteggio |
|
UserErrors |
Numero di errori sul lato client (4xx) |
Conteggio |
|
Latenza |
Tempo totale trascorso dall'invio di una richiesta alla ricezione di una risposta |
Millisecondi |
|
AllowDecisions |
Numero di decisioni che hanno portato a ALLOW |
Conteggio |
|
DenyDecisions |
Numero di decisioni che hanno portato a NEGARE |
Conteggio |
|
TotalMismatchedPolicies |
Numero di criteri non riusciti per una determinata richiesta a causa della mancanza di attributi o della mancata corrispondenza del tipo |
Conteggio |
|
PolicyMismatch |
Numero di errori relativi a una policy specifica causati dalla mancata corrispondenza tra attributi o tipi |
Conteggio |
|
MismatchErrors |
Numero di richieste non riuscite a causa di almeno una policy non corrispondente |
Conteggio |
|
DeterminingPolicies |
Numero di criteri determinanti per una richiesta |
Conteggio |
|
NoDeterminingPolicies |
Numero di richieste rifiutate a causa dell'assenza di criteri determinanti |
Conteggio |
|
GuardrailLatency |
Tempo impiegato per valutare i guardrail per una richiesta |
Millisecondi |
|
ConfidenceScore |
Punteggio restituito da Bedrock Guardrails per una valutazione delle politiche. Nella documentazione di Bedrock Guardrails questo valore è chiamato punteggio di severità per i filtri di contenuto e gli attacchi immediati e punteggio di affidabilità per i filtri di informazioni sensibili. Vedi le definizioni dei punteggi di Bedrock Guardrails. |
Nessuno |
|
ConfidenceThreshold |
Soglia di punteggio configurata da una politica guardrail |
Nessuno |
|
SuppressOutputs |
Numero di output soppressi dalle politiche che utilizzano l'effetto |
Conteggio |
|
LogOnlyMatches |
Numero di corrispondenze tra le politiche |
Conteggio |
|
LogOnlyDecisionFlips |
Numero di corrispondenze alle |
Conteggio |
|
LogOnlyEvalIncomplete |
Numero di richieste per le quali la valutazione delle |
Conteggio |
|
TemporalLatency |
Tempo impiegato per valutare le politiche temporali. Viene emesso un campione per ogni valutazione temporale. |
Millisecondi |
Dimensioni parametro
Le seguenti dimensioni sono disponibili per le metriche precedenti. Queste dimensioni consentono di filtrare e analizzare i dati delle metriche con livelli di dettaglio più precisi.
| Dimensione | Description |
|---|---|
|
OperationName |
Il nome dell'operazione API, i valori validi sono e |
|
PolicyEngine |
L'identificatore del Policy Engine associato alla metrica |
|
Policy |
L'identificatore della policy associato alla metrica |
|
TargetResource |
L'identificatore della risorsa AgentCore Gateway associato alla richiesta |
|
ToolName |
Il nome dello strumento a cui si applica la metrica |
|
Modalità |
La modalità di applicazione configurata sul AgentCore Gateway, i valori validi sono |
|
Categoria |
Il tipo di protezione del guardrail. I valori validi sono |
|
Filtro |
Il filtro guardrail o l'entità di informazioni sensibili, come |
|
PolicyEnforcementMode |
La modalità di applicazione di una singola policy. I valori validi sono |
Dati di intervallo forniti
Amazon Bedrock AgentCore fornisce dati di intervallo strutturati aggiuntivi tramite l'osservabilità di AgentCore Gateway, offrendo informazioni più approfondite sulle chiamate alle API. La policy in AgentCore span data è disponibile dopo aver abilitato le tracce per la risorsa AgentCore Gateway e può essere trovata nel gruppo di log. CloudWatch aws/spans
| Operation | Attributo Span | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
La decisione di autorizzazione dopo aver valutato le politiche, i valori validi sono e |
|
aws.agentcore.policy.authorization_reason |
Motivo della decisione di autorizzazione |
|
|
aws.agentcore.policy.determining_policies |
Elenco degli identificatori delle politiche che hanno determinato l'esito della decisione |
|
|
aws.agentcore.policy.mismatched_policies |
Elenco degli identificatori delle policy non riusciti a causa di attributi mancanti o discrepanze tra i tipi |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificatore della risorsa del gateway a cui si applica la richiesta |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
La modalità di applicazione del Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore |
|
|
aws.agentcore.policy.guardrails. <category>.punteggi |
Risultati di Guardrail come identificatore della politica, filtro e tuple di punteggio. Le categorie valide sono |
|
|
aws.agentcore.policy.types |
Identificatore della politica e tuple del tipo di politica per la determinazione delle politiche. I tipi di policy validi sono e |
|
|
aws.agentcore.policy.effects |
Identificatore della politica e tuple di effetti. Gli effetti validi sono |
|
|
aws.agentcore.policy.guardrails.latency_ms |
Tempo impiegato per valutare i guardrail, in millisecondi |
|
|
aws.agentcore.policy.log_only_matched_policies |
Elenco degli identificatori delle policy che corrispondono alla richiesta |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
Elenco degli identificatori delle policy che modificano la decisione di autorizzazione quando vengono promossi a |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
Elenco degli identificatori delle policy non riusciti a causa di attributi mancanti o discrepanze tra i tipi |
|
|
aws.agentcore.policy.log_only_eval_incomplete |
La stringa in cui la valutazione delle politiche era incompleta. |
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.punteggi |
Risultati indicativi relativi alle |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.punteggi |
Risultati di riferimento per le politiche che ribaltano le decisioni come identificatore |
|
|
aws.agentcore.policy.temporal.latency_ms |
Tempo impiegato per valutare le politiche temporali, in millisecondi |
|
|
aws.agentcore.policy.temporal.evaluation_invoked |
Se la valutazione temporale della politica è stata eseguita per la richiesta. Ciò non indica che una politica temporale abbia coinciso o determinato la decisione |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
Timestamp esatto dell'evento utilizzato dal valutatore temporale per ordinare l'evento della richiesta, in nanosecondi |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Elenco dei nomi degli strumenti da cui è stata presa una decisione |
|
aws.agentcore.policy.denied_tools |
Elenco dei nomi degli strumenti che hanno portato a una decisione |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificatore della risorsa del gateway a cui si applica la richiesta |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configurato sul gateway AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
La modalità di applicazione del Policy Engine è configurata sul Gateway, i valori validi sono e AgentCore |