View a markdown version of this page

Adicionar políticas ao Policy Engine - Amazon Bedrock AgentCore

Adicionar políticas ao Policy Engine

Você pode criar uma ou mais políticas em seu mecanismo de políticas para controlar como os agentes interagem com suas ferramentas e dados corporativos por meio do Amazon Bedrock AgentCore Gateway.

nota

Use o ID do mecanismo de política da etapa anterior. O modo de validação controla como as descobertas são tratadas. As verificações de esquema sempre são executadas independentemente do modo de validação. FAIL_ON_ANY_FINDINGSexecuta verificações de esquema e validação semântica, rejeitando a política se alguma delas produzir descobertas. IGNORE_ALL_FINDINGSexecuta somente verificações de esquema, e as políticas são aceitas desde que sejam aprovadas. Para obter mais informações sobre validação e os tipos de descobertas, consulte Validar e testar políticas.

Selecione um dos seguintes métodos:

exemplo
AWS CLI
  1. Execute o código a seguir em um terminal para criar uma política usando a AWS CLI:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. O código Python a seguir mostra como criar uma política usando o SDK do AWS Python (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")