翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ウェブ検索のモニタリング
Amazon Bedrock でのウェブ検索は と統合されています AWS CloudTrail。CloudTrail はウェブ検索の API アクティビティをキャプチャするため、誰がいつ、どこでツールを呼び出したかを監査できます。
ウェブ検索アクティビティは CloudTrail データイベントとして記録されます。デフォルトでは、データイベントはログに記録されません。これらをキャプチャするには、証跡 (またはイベントデータストア) を作成し、ウェブ検索のデータイベントログ記録を有効にします。手順については、AWS CloudTrail を使用したデータイベントのログ記録」を参照してください。追加の変更がイベントデータに適用されます。
データイベントのログ記録を有効にすると、CloudTrail は記録された呼び出しごとに以下をキャプチャします。
-
アクションを呼び出した ID
-
呼び出しが発生した時刻
-
呼び出された特定の
bedrock-websearchアクション -
転送アクセスセッション (FAS) セッション発信者を含むソース ID
-
リクエストのアカウントとリージョンのコンテキスト
InvokeFetch イベントの場合、CloudTrail は次のフィールドも記録します。
-
requestParameters.fetchMode– 成功したフェッチの有効なモード:USE_CACHE_ONLYまたはUSE_CACHE_WITH_EXTERNAL_WEB_FALLBACK。拒否されたリクエストの場合、このフィールドにはリクエストされたモードが記録されます。 -
requestParameters.urlCount– フェッチ呼び出しの URLs の数。 -
additionalEventData.failedUrlCount– Fetch がコンテンツを返さなかった URLs の数。 -
additionalEventData.fetchedSources–CACHEおよび から正常に取得された URLs の数EXTERNAL_WEB。これらのカウントにより、フェッチが Amazon Bedrock キャッシュから提供されたか、外部ウェブに到達したかを判断できます。
完了したフェッチの場合、 CACHEと は のプラスfailedUrlCountアカウントをEXTERNAL_WEBカウントしますurlCount。呼び出し元にbedrock-websearch:ExternalWebAccessレコードがなくerrorCode: AccessDenied、ページの取得が試行されなかったためfetchedSources、取得が拒否されました。発信者の Responses API リクエストは、このバックエンド拒否200後も HTTP を返すことができるため、モデルレスポンスではなく CloudTrail イベントを使用して検出します。
アクセス拒否の結果は、 のデータイベント配信をオプトインした場合にのみ記録されますbedrock-websearch。それ以外の場合は報告されません。AccessDenied イベントにはエラーコードが含まれ、ポリシーの問題の診断に役立つ IAM 認可メッセージを含めることができます。
設計上、CloudTrail はウェブ検索からのクエリテキスト、URLs、または未加工の検索結果を公開しません。クエリテキストは、推論プロンプトと同じように扱われます。