View a markdown version of this page

AgentCore オブザーバビリティデータで AgentCore が生成したポリシー - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AgentCore オブザーバビリティデータで AgentCore が生成したポリシー

ポリシーおよびポリシーエンジンリソースタイプの場合、Amazon Bedrock AgentCore はデフォルトで CloudWatch に呼び出しメトリクスを発行します。追加のスパンデータは、アタッチされた AgentCore Gateway リソースのトレースが有効になっている場合に使用できます。これにより、AgentCore 関連オペレーションのポリシーのスパンが出力されます。有効化の詳細については、AgentCore ランタイム、メモリ、ゲートウェイ、組み込みツール、アイデンティティリソースのオブザーバビリティの有効化」を参照してください。

提供されたメトリクスデータ

Amazon Bedrock AgentCore は、デフォルトで以下の呼び出しメトリクスを AWS/Bedrock-AgentCore CloudWatch 名前空間に発行します。これらのメトリクスを使用して、ポリシーの評価と全体的なパフォーマンスを監視およびモニタリングできます。

メトリクス 説明 Unit

呼び出し

サービスに対して行われたリクエストの数

カウント

SystemErrors

サーバー側のエラーの数 (5xx)

カウント

UserErrors

クライアント側のエラーの数 (4xx)

カウント

レイテンシー

リクエストの送信からレスポンスの受信までの合計経過時間

ミリ秒

AllowDecisions

ALLOW になった決定の数

カウント

DenyDecisions

DENY になった決定の数

カウント

TotalMismatchedPolicies

属性またはタイプの不一致のいずれかにより、特定のリクエストで失敗したポリシーの数

カウント

PolicyMismatch

属性またはタイプの不一致の欠落によって引き起こされた特定のポリシーの失敗の数

カウント

MismatchErrors

ポリシーが少なくとも 1 つ一致しないために失敗したリクエストの数

カウント

DeterminingPolicies

リクエストの決定ポリシーの数

カウント

NoDeterminingPolicies

決定ポリシーがないために拒否されたリクエストの数

カウント

GuardrailLatency

リクエストのガードレールの評価にかかった時間

ミリ秒

ConfidenceScore

Bedrock ガードレールがポリシー評価のために返すスコア。Bedrock ガードレールのドキュメントでは、この値はコンテンツフィルターとプロンプト攻撃の重要度スコア、および機密情報フィルターの信頼スコアと呼ばれます。Bedrock ガードレールのスコア定義を参照してください。

なし

ConfidenceThreshold

ガードレールポリシーによって設定されたスコアしきい値

なし

SuppressOutputs

suppressOutput 効果を使用してポリシーによって抑制される出力の数

カウント

LogOnlyMatches

LOG_ONLY ポリシー一致の数

カウント

LogOnlyDecisionFlips

LOG_ONLY ポリシーが に昇格されたときに承認決定を変更するポリシー一致の数 ACTIVE

カウント

LogOnlyEvalIncomplete

LOG_ONLY ポリシー評価が不完全なリクエストの数

カウント

TemporalLatency

一時ポリシーの評価にかかった時間。一時的な評価ごとに 1 つのサンプルが出力されます。SampleCount を使用して評価をカウントします。CloudWatch 統計定義」を参照してください。

ミリ秒

メトリクスディメンション

上記のメトリクスでは、次のディメンションを使用できます。これらのディメンションを使用すると、メトリクスデータをより詳細なレベルでフィルタリングおよび分析できます。

ディメンション 説明

OperationName

API オペレーションの名前。有効な値は AuthorizeActionおよび です。 PartiallyAuthorizeActions

PolicyEngine

メトリクスに関連付けられたポリシーエンジン識別子

ポリシー

メトリクスに関連付けられたポリシー識別子

TargetResource

リクエストに関連付けられた AgentCore Gateway リソース識別子

ToolName

メトリクスが適用されるツールの名前

モード

AgentCore Gateway で設定されたエンフォースメントモード。有効な値は LOG_ONLYおよび です。 ENFORCE

Category

ガードレールの保護タイプ。有効な値は、contentFilter、promptAttack、sensitiveInformation です。ポリシーの「ガードレール」を参照してください。

フィルター

ガードレールフィルターまたは 、VIOLENCE、 PROMPT_INJECTIONなどの機密情報エンティティ EMAIL

PolicyEnforcementMode

個々のポリシーの適用モード。有効な値は、ACTIVE および LOG_ONLY です。このディメンションは、ConfidenceScore、ConfidenceThreshold、および に適用されますMismatchErrors。「LOG_ONLY モードでポリシーをテストする」を参照してください。

提供されたスパンデータ

Amazon Bedrock AgentCore はAgentCore Gateway オブザーバビリティを通じて追加の構造化スパンデータを提供し、API 呼び出しに関するより深いインサイトを提供します。AgentCore スパンデータのポリシーは、AgentCore Gateway リソースのトレースを有効にした後に使用でき、CloudWatch aws/spansロググループにあります。

運用 スパン属性 説明

AuthorizeAction

aws.agentcore.policy.authorization_decision

ポリシーを評価した後の認可の決定。有効な値は ALLOWおよび です。 DENY

aws.agentcore.policy.authorization_reason

認可決定の理由

aws.agentcore.policy.determining_policies

決定結果を決定したポリシー識別子のリスト

aws.agentcore.policy.mismatched_policies

属性の欠落またはタイプの不一致により失敗したポリシー識別子のリスト

aws.agentcore.policy.target_resource.id

リクエストが適用される AgentCore Gateway リソース識別子

aws.agentcore.gateway.policy.arn

AgentCore Gateway で設定されたポリシーエンジン Amazon リソースネーム (ARN)

aws.agentcore.gateway.policy.mode

AgentCore Gateway で設定されたポリシーエンジンの適用モード。有効な値は LOG_ONLYおよび です。 ENFORCE

aws.agentcore.policy.guardrails.<category>.scores

ポリシー識別子、フィルター、スコアタプルとしてのガードレールの検出結果。有効なカテゴリは、contentFilter、promptAttack、および です。 sensitiveInformation

aws.agentcore.policy.types

ポリシーを決定するためのポリシー識別子とポリシータイプのタプル。有効なポリシータイプは Cedarおよび です。 Guardrail

aws.agentcore.policy.effects

ポリシー識別子と効果タプル。有効な効果は、PERMIT、FORBID、および です。 SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

ガードレールの評価にかかったミリ秒単位の時間

aws.agentcore.policy.log_only_matched_policies

リクエストに一致したLOG_ONLYポリシー識別子のリスト

aws.agentcore.policy.log_only_decision_flipping_policies

に昇格したときに承認決定を変更するLOG_ONLYポリシー識別子のリスト ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

属性の欠落またはタイプの不一致により失敗したLOG_ONLYポリシー識別子のリスト

aws.agentcore.policy.log_only_eval_incomplete

LOG_ONLY ポリシー評価が不完全なtrueときの文字列。属性は省略されます。それ以外の場合は省略されます。

aws.agentcore.policy.log_only_matched_policies.guardrails.<category>.scores

LOG_ONLY ポリシー識別子、フィルター、スコアタプルとしての一致ポリシーのガードレール検出結果

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails.<category>.scores

LOG_ONLY ポリシー識別子、フィルター、スコアタプルとしてのディシジョンフリップポリシーのガードレール検出結果

aws.agentcore.policy.temporal.latency_ms

時間ポリシーの評価にかかったミリ秒単位の時間

aws.agentcore.policy.temporal.evaluation_invoked

リクエストに対して一時的なポリシー評価が実行されたかどうか。これは、一時的なポリシーが決定に一致した、または決定したことを示すものではありません。

aws.agentcore.policy.temporal.event_timestamp_ns

リクエストイベントの順序付けに時間評価者がナノ秒単位で使用する正確なイベントタイムスタンプ

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

ALLOW 決定に対して評価されたツール名のリスト

aws.agentcore.policy.denied_tools

がDENY決定に対して評価したツール名のリスト

aws.agentcore.policy.target_resource.id

リクエストが適用される AgentCore Gateway リソース識別子

aws.agentcore.gateway.policy.arn

AgentCore Gateway で設定されたポリシーエンジン Amazon リソースネーム (ARN)

aws.agentcore.gateway.policy.mode

AgentCore Gateway で設定されたポリシーエンジンの適用モード。有効な値は LOG_ONLYおよび です。 ENFORCE