Gerencie políticas e mecanismos de políticas
Use essas operações para gerenciar seus mecanismos e políticas de políticas.
Listar mecanismos de política
Veja todos os mecanismos de políticas em sua conta.
Selecione um dos seguintes métodos:
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control list-policy-engines
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.list_policy_engines()
for engine in response['policyEngines']:
print(f"Policy Engine: {engine['name']} (ID: {engine['policyEngineId']})")
print(f"Status: {engine['status']}")
print(f"Created: {engine['createdAt']}")
print(f"ARN: {engine['policyEngineArn']}")
Obtenha o Policy Engine
Recupere informações detalhadas sobre um mecanismo de política específico:
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control get-policy-engine --policy-engine-id my-policy-engine-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.get_policy_engine(
policyEngineId='my-policy-engine-id'
)
print(f"Policy Engine: {response['name']}")
print(f"ID: {response['policyEngineId']}")
print(f"ARN: {response['policyEngineArn']}")
print(f"Status: {response['status']}")
print(f"Created: {response['createdAt']}")
print(f"Updated: {response['updatedAt']}")
Listar políticas em um mecanismo de políticas
Veja todas as políticas em um mecanismo de políticas específico:
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control list-policies --policy-engine-id my-policy-engine-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.list_policies(
policyEngineId='my-policy-engine-id'
)
for policy in response['policies']:
print(f"Policy: {policy['name']} (ID: {policy['policyId']})")
print(f"Status: {policy['status']}")
print(f"Description: {policy.get('description', 'No description')}")
print(f"Created: {policy['createdAt']}")
Obtenha a política
Recupere informações detalhadas sobre uma política específica:
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control get-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.get_policy(
policyId='my-policy-id',
policyEngineId='my-policy-engine-id'
)
print(f"Policy: {response['name']}")
print(f"ID: {response['policyId']}")
print(f"ARN: {response['policyArn']}")
print(f"Status: {response['status']}")
print(f"Created: {response['createdAt']}")
print(f"Updated: {response['updatedAt']}")
print(f"Cedar Statement: {response['definition']['cedar']['statement']}")
Atualizar as políticas existentes
Atualize a definição de uma política.
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control update-policy \
--policy-id my-policy-id \
--policy-engine-id my-policy-engine-id \
--definition '{
"cedar": {
"statement": "permit(principal, action, resource);"
}
}'
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
client.update_policy(
policyId='my-policy-id',
policyEngineId='my-policy-engine-id',
definition={
'cedar': {
'statement': 'permit(principal, action, resource);'
}
}
)
waiter = client.get_waiter('policy_active')
waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")
Excluir políticas
Exclua uma política do Policy Engine.
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control delete-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
client.delete_policy(policyId='my-policy-id', policyEngineId='my-policy-engine-id')
waiter = client.get_waiter('policy_deleted')
waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")
Excluir mecanismo de política
Exclua um mecanismo de políticas inteiro e todas as suas políticas.
* Você não pode excluir um mecanismo de políticas atualmente conectado a um gateway. Primeiro, desconecte-o atualizando a configuração do gateway. * Você não pode excluir um mecanismo de políticas que tenha políticas nele. Primeiro, exclua todas as políticas e, em seguida, exclua o mecanismo
exemplo
- AWS CLI
-
-
aws bedrock-agentcore-control delete-policy-engine --policy-engine-id my-policy-engine-id
- AWS Python SDK (Boto3)
-
-
import boto3
client = boto3.client('bedrock-agentcore-control')
client.delete_policy_engine(policyEngineId='my-policy-engine-id')