View a markdown version of this page

정책 및 정책 엔진 관리 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

정책 및 정책 엔진 관리

이러한 작업을 사용하여 정책 엔진 및 정책을 관리합니다.

정책 엔진 나열

계정의 모든 정책 엔진을 봅니다.

다음 방법 중 하나를 선택합니다.

예
AWS CLI
  1. aws bedrock-agentcore-control list-policy-engines
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_policy_engines() for engine in response['policyEngines']: print(f"Policy Engine: {engine['name']} (ID: {engine['policyEngineId']})") print(f"Status: {engine['status']}") print(f"Created: {engine['createdAt']}") print(f"ARN: {engine['policyEngineArn']}")

정책 엔진 가져오기

특정 정책 엔진에 대한 세부 정보를 검색합니다.

예
AWS CLI
  1. aws bedrock-agentcore-control get-policy-engine --policy-engine-id my-policy-engine-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_policy_engine( policyEngineId='my-policy-engine-id' ) print(f"Policy Engine: {response['name']}") print(f"ID: {response['policyEngineId']}") print(f"ARN: {response['policyEngineArn']}") print(f"Status: {response['status']}") print(f"Created: {response['createdAt']}") print(f"Updated: {response['updatedAt']}")

정책 엔진의 정책 나열

특정 정책 엔진 내의 모든 정책 보기:

예
AWS CLI
  1. aws bedrock-agentcore-control list-policies --policy-engine-id my-policy-engine-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_policies( policyEngineId='my-policy-engine-id' ) for policy in response['policies']: print(f"Policy: {policy['name']} (ID: {policy['policyId']})") print(f"Status: {policy['status']}") print(f"Description: {policy.get('description', 'No description')}") print(f"Created: {policy['createdAt']}")

정책 가져오기

특정 정책에 대한 세부 정보를 검색합니다.

예
AWS CLI
  1. aws bedrock-agentcore-control get-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_policy( policyId='my-policy-id', policyEngineId='my-policy-engine-id' ) print(f"Policy: {response['name']}") print(f"ID: {response['policyId']}") print(f"ARN: {response['policyArn']}") print(f"Status: {response['status']}") print(f"Created: {response['createdAt']}") print(f"Updated: {response['updatedAt']}") print(f"Cedar Statement: {response['definition']['cedar']['statement']}")

기존 정책 업데이트

정책의 정의를 업데이트합니다.

참고

업데이트된 정책이 시간 정책이거나 업데이트가 시간 표현식을 추가하거나 제거하는 경우 업데이트하면 엔진의 활성 시간 정책 세션이 무효화됩니다. 진행 중인 세션은 HTTP 409를 반환ConflictException하며 다시 시작해야 합니다. 자세한 내용은 세션 무효화를 참조하세요.

예
AWS CLI
  1. aws bedrock-agentcore-control update-policy \ --policy-id my-policy-id \ --policy-engine-id my-policy-engine-id \ --definition '{ "cedar": { "statement": "permit(principal, action, resource);" } }'
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') client.update_policy( policyId='my-policy-id', policyEngineId='my-policy-engine-id', definition={ 'cedar': { 'statement': 'permit(principal, action, resource);' } } ) waiter = client.get_waiter('policy_active') waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")

정책 삭제

정책 엔진에서 정책을 삭제합니다.

예
AWS CLI
  1. aws bedrock-agentcore-control delete-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') client.delete_policy(policyId='my-policy-id', policyEngineId='my-policy-engine-id') waiter = client.get_waiter('policy_deleted') waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")

정책 엔진 삭제

전체 정책 엔진과 모든 정책을 삭제합니다.

참고

* 현재 게이트웨이에 연결된 정책 엔진은 삭제할 수 없습니다. 먼저 게이트웨이 구성을 업데이트하여 분리합니다. * 정책이 있는 정책 엔진은 삭제할 수 없습니다. 먼저 모든 정책을 삭제한 다음 엔진을 삭제합니다.

예
AWS CLI
  1. aws bedrock-agentcore-control delete-policy-engine --policy-engine-id my-policy-engine-id
AWS Python SDK (Boto3)
  1. import boto3 client = boto3.client('bedrock-agentcore-control') client.delete_policy_engine(policyEngineId='my-policy-engine-id')