View a markdown version of this page

ポリシーエンジンにポリシーを追加する - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ポリシーエンジンにポリシーを追加する

ポリシーエンジンに 1 つ以上のポリシーを作成して、エージェントが Amazon Bedrock AgentCore Gateway を介してエンタープライズツールやデータとやり取りする方法を制御できます。

注記

前のステップのポリシーエンジン ID を使用します。検証モードは、検出結果の処理方法を制御します。スキーマチェックは常に検証モードに関係なく実行されます。 はスキーマチェックとセマンティック検証の両方FAIL_ON_ANY_FINDINGSを実行し、 が検出結果を生成する場合はポリシーを拒否します。 はスキーマチェックのみIGNORE_ALL_FINDINGSを実行し、ポリシーは合格する限り受け入れられます。検証と検出結果のタイプの詳細については、「ポリシーの検証とテスト」を参照してください。

注記

新しいポリシーが一時ポリシーの場合、追加するとエンジンのアクティブな一時ポリシーセッションが無効になります。処理中のセッションは HTTP 409 を返しConflictException、再起動する必要があります。詳細については、「セッションの無効化」を参照してください。

次のいずれかの方法を選択します。

例
AWS CLI
  1. ターミナルで次のコードを実行して、 CLI AWS を使用してポリシーを作成します。

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. 次の Python コードは、Python SDK (Boto3) AWS を使用してポリシーを作成する方法を示しています。

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")