View a markdown version of this page

ポリシーエンジンにポリシーを追加する - Amazon Bedrock AgentCore

ポリシーエンジンにポリシーを追加する

ポリシーエンジンに 1 つ以上のポリシーを作成して、エージェントが Amazon Bedrock AgentCore Gateway を介してエンタープライズツールやデータとやり取りする方法を制御できます。

注記

前のステップのポリシーエンジン ID を使用します。検証モードは、検出結果の処理方法を制御します。スキーマチェックは常に検証モードに関係なく実行されます。 はスキーマチェックとセマンティック検証の両方FAIL_ON_ANY_FINDINGSを実行し、 が検出結果を生成する場合はポリシーを拒否します。 はスキーマチェックのみIGNORE_ALL_FINDINGSを実行し、ポリシーは合格する限り受け入れられます。検証と検出結果のタイプの詳細については、「ポリシーの検証とテスト」を参照してください。

次のいずれかの方法を選択します。

AWS CLI
  1. ターミナルで次のコードを実行して、 CLI AWS を使用してポリシーを作成します。

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. 次の Python コードは、Python SDK (Boto3) AWS を使用してポリシーを作成する方法を示しています。

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")