翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AgentCore オブザーバビリティデータで AgentCore が生成したポリシー
ポリシーおよびポリシーエンジンリソースタイプの場合、Amazon Bedrock AgentCore はデフォルトで CloudWatch に呼び出しメトリクスを発行します。追加のスパンデータは、アタッチされた AgentCore Gateway リソースのトレースが有効になっている場合に使用できます。これにより、AgentCore 関連オペレーションのポリシーのスパンが出力されます。有効化の詳細については、AgentCore ランタイム、メモリ、ゲートウェイ、組み込みツール、アイデンティティリソースのオブザーバビリティの有効化」を参照してください。
提供されたメトリクスデータ
Amazon Bedrock AgentCore は、デフォルトで以下の呼び出しメトリクスを AWS/Bedrock-AgentCore CloudWatch 名前空間に発行します。これらのメトリクスを使用して、ポリシーの評価と全体的なパフォーマンスを監視およびモニタリングできます。
| メトリクス | 説明 | Unit |
|---|---|---|
|
呼び出し |
サービスに対して行われたリクエストの数 |
カウント |
|
SystemErrors |
サーバー側のエラーの数 (5xx) |
カウント |
|
UserErrors |
クライアント側のエラーの数 (4xx) |
カウント |
|
レイテンシー |
リクエストの送信からレスポンスの受信までの合計経過時間 |
ミリ秒 |
|
AllowDecisions |
ALLOW になった決定の数 |
カウント |
|
DenyDecisions |
DENY になった決定の数 |
カウント |
|
TotalMismatchedPolicies |
属性またはタイプの不一致のいずれかにより、特定のリクエストで失敗したポリシーの数 |
カウント |
|
PolicyMismatch |
属性またはタイプの不一致の欠落によって引き起こされた特定のポリシーの失敗の数 |
カウント |
|
MismatchErrors |
ポリシーが少なくとも 1 つ一致しないために失敗したリクエストの数 |
カウント |
|
DeterminingPolicies |
リクエストの決定ポリシーの数 |
カウント |
|
NoDeterminingPolicies |
決定ポリシーがないために拒否されたリクエストの数 |
カウント |
|
GuardrailLatency |
リクエストのガードレールの評価にかかった時間 |
ミリ秒 |
|
ConfidenceScore |
Bedrock ガードレールがポリシー評価のために返すスコア。Bedrock ガードレールのドキュメントでは、この値はコンテンツフィルターとプロンプト攻撃の重要度スコア、および機密情報フィルターの信頼スコアと呼ばれます。Bedrock ガードレールのスコア定義を参照してください。 |
なし |
|
ConfidenceThreshold |
ガードレールポリシーによって設定されたスコアしきい値 |
なし |
|
SuppressOutputs |
|
カウント |
|
LogOnlyMatches |
|
カウント |
|
LogOnlyDecisionFlips |
|
カウント |
|
LogOnlyEvalIncomplete |
|
カウント |
|
TemporalLatency |
一時ポリシーの評価にかかった時間。一時的な評価ごとに 1 つのサンプルが出力されます。 |
ミリ秒 |
メトリクスディメンション
上記のメトリクスでは、次のディメンションを使用できます。これらのディメンションを使用すると、メトリクスデータをより詳細なレベルでフィルタリングおよび分析できます。
| ディメンション | 説明 |
|---|---|
|
OperationName |
API オペレーションの名前。有効な値は |
|
PolicyEngine |
メトリクスに関連付けられたポリシーエンジン識別子 |
|
ポリシー |
メトリクスに関連付けられたポリシー識別子 |
|
TargetResource |
リクエストに関連付けられた AgentCore Gateway リソース識別子 |
|
ToolName |
メトリクスが適用されるツールの名前 |
|
モード |
AgentCore Gateway で設定されたエンフォースメントモード。有効な値は |
|
Category |
ガードレールの保護タイプ。有効な値は、 |
|
フィルター |
ガードレールフィルターまたは 、 |
|
PolicyEnforcementMode |
個々のポリシーの適用モード。有効な値は、 |
提供されたスパンデータ
Amazon Bedrock AgentCore はAgentCore Gateway オブザーバビリティを通じて追加の構造化スパンデータを提供し、API 呼び出しに関するより深いインサイトを提供します。AgentCore スパンデータのポリシーは、AgentCore Gateway リソースのトレースを有効にした後に使用でき、CloudWatch aws/spansロググループにあります。
| 運用 | スパン属性 | 説明 |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
ポリシーを評価した後の認可の決定。有効な値は |
|
aws.agentcore.policy.authorization_reason |
認可決定の理由 |
|
|
aws.agentcore.policy.determining_policies |
決定結果を決定したポリシー識別子のリスト |
|
|
aws.agentcore.policy.mismatched_policies |
属性の欠落またはタイプの不一致により失敗したポリシー識別子のリスト |
|
|
aws.agentcore.policy.target_resource.id |
リクエストが適用される AgentCore Gateway リソース識別子 |
|
|
aws.agentcore.gateway.policy.arn |
AgentCore Gateway で設定されたポリシーエンジン Amazon リソースネーム (ARN) |
|
|
aws.agentcore.gateway.policy.mode |
AgentCore Gateway で設定されたポリシーエンジンの適用モード。有効な値は |
|
|
aws.agentcore.policy.guardrails.<category>.scores |
ポリシー識別子、フィルター、スコアタプルとしてのガードレールの検出結果。有効なカテゴリは、 |
|
|
aws.agentcore.policy.types |
ポリシーを決定するためのポリシー識別子とポリシータイプのタプル。有効なポリシータイプは |
|
|
aws.agentcore.policy.effects |
ポリシー識別子と効果タプル。有効な効果は、 |
|
|
aws.agentcore.policy.guardrails.latency_ms |
ガードレールの評価にかかったミリ秒単位の時間 |
|
|
aws.agentcore.policy.log_only_matched_policies |
リクエストに一致した |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
に昇格したときに承認決定を変更する |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
属性の欠落またはタイプの不一致により失敗した |
|
|
aws.agentcore.policy.log_only_eval_incomplete |
|
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails.<category>.scores |
|
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails.<category>.scores |
|
|
|
aws.agentcore.policy.temporal.latency_ms |
時間ポリシーの評価にかかったミリ秒単位の時間 |
|
|
aws.agentcore.policy.temporal.evaluation_invoked |
リクエストに対して一時的なポリシー評価が実行されたかどうか。これは、一時的なポリシーが決定に一致した、または決定したことを示すものではありません。 |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
リクエストイベントの順序付けに時間評価者がナノ秒単位で使用する正確なイベントタイムスタンプ |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
|
|
aws.agentcore.policy.denied_tools |
が |
|
|
aws.agentcore.policy.target_resource.id |
リクエストが適用される AgentCore Gateway リソース識別子 |
|
|
aws.agentcore.gateway.policy.arn |
AgentCore Gateway で設定されたポリシーエンジン Amazon リソースネーム (ARN) |
|
|
aws.agentcore.gateway.policy.mode |
AgentCore Gateway で設定されたポリシーエンジンの適用モード。有効な値は |