View a markdown version of this page

Adicionar políticas ao mecanismo de políticas - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Adicionar políticas ao mecanismo de políticas

Você pode criar uma ou mais políticas em seu mecanismo de políticas para controlar como os agentes interagem com suas ferramentas e dados corporativos por meio do Amazon Bedrock AgentCore Gateway.

nota

Use o ID do mecanismo de política da etapa anterior. O modo de validação controla como as descobertas são tratadas. As verificações de esquema sempre são executadas independentemente do modo de validação. FAIL_ON_ANY_FINDINGSexecuta verificações de esquema e validação semântica, rejeitando a política se alguma delas produzir descobertas. IGNORE_ALL_FINDINGSexecuta somente verificações de esquema e as políticas são aceitas desde que sejam aprovadas. Para obter mais informações sobre validação e os tipos de descobertas, consulte Políticas de validação e teste.

nota

Se a nova política for uma política temporal, adicioná-la invalida as sessões ativas de política temporal do mecanismo. In-flight as sessões retornam um HTTP 409 ConflictException e devem ser reiniciadas. Para obter mais informações, consulte Invalidação de sessão.

Selecione um dos seguintes métodos:

exemplo
AWS CLI
  1. Execute o código a seguir em um terminal para criar uma política usando a AWS CLI:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. O código Python a seguir mostra como criar uma política usando o SDK do AWS Python (Boto3):

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")