View a markdown version of this page

ランタイムインスタンスでデータを管理する - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ランタイムインスタンスでデータを管理する

インスタンスコンピューティングタイプでエージェントをホストすると、データは自分の AWS アカウントの Amazon EBS ボリュームに保存されます。

このトピックでは、AgentCore がそこに保存する内容と、その読み取り、変更、取り出し、削除方法について説明します。

すべての Amazon Bedrock AgentCore に適用される責任共有モデルの詳細については、「Amazon Bedrock AgentCore でのデータ保護」を参照してください。

インスタンスが保存する内容と場所

インスタンスは 2 つのカテゴリのデータを保存します。次の表は、各カテゴリの所在地とそのライフサイクルを制御するリソースを示しています。

Category 保存場所 ライフサイクルは によって制御されます

ボリュームコンテンツ

AgentCore が AWS アカウントに作成し、エージェントにマウントする Amazon Elastic Block Store (Amazon EBS) ボリューム

ボリュームをマウントするセッション

リソース設定

名前、説明、許可されたインスタンスタイプ、ネットワーク、ストレージ定義を含むキャパシティープロバイダーとエージェントのランタイムレコード

キャパシティープロバイダーとエージェントのランタイム

ボリュームコンテンツは、エージェントがマウントパスで読み書きするものです。Amazon EBS ボリュームはアカウントに作成されるため、既存のアカウントコントロールが適用されます。ボリュームの暗号化方法については、「ランタイムインスタンスの保管時の暗号化」を参照してください。

データの読み取りと変更

エージェントはマウントパスでボリュームコンテンツの読み取りと書き込みを行うため、そのコンテンツは作成時と同じ方法で変更されます。次の表は、他のすべてのオペレーションの場所を示しています。

これを実行するには 次を参照してください。

エージェント外からのボリュームコンテンツの読み取りまたは変更

AgentCore ランタイムセッションでシェルコマンドを実行します。 は、実行中のセッションでシェルコマンドInvokeAgentRuntimeCommandを実行し、エージェントに表示されるのと同じファイルシステムを使用します。

セッションをバックアップするインスタンスとボリュームを検索する

Amazon EC2 マネージドインスタンス。AgentCore は、デフォルトでリストオペレーションと Amazon EC2 コンソールビューから非表示のマネージドインスタンスとしてプロビジョニングします。describe-instances --include-managed-resources を使用してリストするか、マネージドリソースの可視性設定を変更します。

マウントパスとストレージ設定を表示する

AgentCore ランタイムのファイルシステム設定

キャパシティープロバイダーの設定を表示する

「GetCapacityProvider」および「ListCapacityProviders」。これを使用するエージェントのランタイムを検索するには、 を使用しますListAgentRuntimeVersionsByCapacityProvider。

キャパシティープロバイダーの設定を変更する

を通じて変更できるのは説明のみですUpdateCapacityProvider。その他の設定については、新しいキャパシティープロバイダーを作成し、エージェントのランタイムを関連付けます。コンソールで、重複したフローを使用して既存の設定から開始します。

メトリクスとログを表示する

コンソールのランタイムの詳細ページでのオブザーバビリティ、またはオブザーバビリティとログとトレース

データをエクスポートする

ボリュームコンテンツのエクスポートオペレーションはなく、キャパシティープロバイダーボリュームの Amazon EBS スナップショットを取得することはできません。AgentCore はこれらのボリュームをマネージドリソースとして作成して運用するため、自分で作成したボリュームで使用するスナップショットオペレーションは使用できません。

ボリュームコンテンツを取得するには、Amazon S3 バケットなど、制御する宛先に書き込みます。そのためには、次の 2 つの方法があります。

いずれの場合も、コピーはエージェントのランタイム実行ロールで実行されるため、そのロールに宛先への書き込みアクセスを許可します。ロールの詳細については、AWS 「Identity and Access Management (IAM) ロール」を参照してください。

重要

セッションまたはキャパシティープロバイダーを削除する前に、保持する内容をエクスポートします。どちらかを削除すると、ボリュームが削除されます。

キャパシティープロバイダー設定をエクスポートするには、 を呼び出しGetCapacityProviderてレスポンスを保存します。

データを削除する

ボリュームコンテンツの削除は、個々のエージェントのプロパティではなく、セッションのプロパティです。セッションで 1 つのエージェントランタイムを停止しても、データは削除されず、インスタンスは終了しません。

永続ボリュームのみがセッション停止全体でデータを保持します。ルートボリュームとエフェメラルボリュームは、インスタンスが終了すると失われるため、エージェントが永続マウントパスの外部に書き込むものは一時的なものです。ボリュームタイプの詳細については、「ランタイムインスタンスの保管時の暗号化」を参照してください。

永続的ボリュームは、明示的な削除を除くすべてのイベントで存続します。次の表は、各イベントの動作を示しています。

イベント 停止するもの 永続ボリュームの処理

StopRuntimeSession

セッション内の 1 つのエージェントランタイム。セッション内の他のエージェントランタイムは影響を受けません。

保持済み。AgentCore は、セッションにアタッチされたボリュームを保持します。

アイドルタイムアウト

すべてのエージェントが数idleInstanceTimeout秒間アイドル状態になった後、インスタンス。

保持済み。AgentCore は、セッションを再度呼び出すときにボリュームを再アタッチします。

到達した最大有効期間

アクティビティに関係なく、 のインスタンスmaxLifetime。

保持済み。AgentCore は、セッションを再度呼び出すときにボリュームを再アタッチします。

DeleteCapacityProviderSession

Amazon EC2 インスタンスとネットワークインターフェイスを含むセッション全体。

削除されました。AgentCore はセッションの永続ボリュームを削除します。

DeleteCapacityProvider

キャパシティープロバイダーとそのすべてのセッション。

削除されました。AgentCore は、キャパシティープロバイダーに属するすべてのセッションのボリュームを削除します。

アイドル設定とライフタイム設定の詳細については、「Amazon Bedrock AgentCore ライフサイクル設定の構成」を参照してください。

セッションを削除するには、セッションを呼び出したときruntimeSessionIdに指定した が必要です。使用するセッション IDsを記録しておきます。それらがなくなった場合は、キャパシティープロバイダーを削除して、すべてのセッションとそのボリュームを削除します。

キャパシティープロバイダーを削除する前に、関連するランタイム、バージョン、またはエンドポイントを削除して、それを参照するエージェントのランタイムを削除します。それ以外の場合、リクエストは で失敗しますValidationException。

オペレーションと例については、「 AWS CLI または SDK を使用したインスタンスの開始方法」を参照してください。コンソールの手順については、「 コンソールを使用したインスタンスの開始方法」を参照してください。