View a markdown version of this page

AgentCore Política gerada em dados de AgentCore observabilidade - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AgentCore Política gerada em dados de AgentCore observabilidade

Para tipos de recursos de políticas e mecanismos de políticas, o Amazon Bedrock AgentCore publica métricas de invocação em, por padrão. CloudWatch Dados de abrangência adicionais estão disponíveis quando os rastreamentos são habilitados para o recurso de AgentCore gateway anexado, o que emitirá extensões para a Política em operações AgentCore relacionadas. Consulte Habilitando a observabilidade para AgentCore tempo de execução, memória, gateway, ferramentas integradas e recursos de identidade para saber mais sobre habilitação.

Dados métricos fornecidos

O Amazon Bedrock AgentCore publica as seguintes métricas de invocação por padrão no namespace. AWS/Bedrock-AgentCore CloudWatch Essas métricas podem ser usadas para observar e monitorar avaliações de políticas e desempenho geral.

Métrica Description Unidade

Invocations

Número de solicitações feitas ao serviço

Contagem

SystemErrors

Número de erros do lado do servidor (5xx)

Contagem

UserErrors

Número de erros do lado do cliente (4xx)

Contagem

Latência

Tempo total decorrido entre o envio de uma solicitação e o recebimento de uma resposta

Milissegundos

AllowDecisions

Número de decisões que resultaram em PERMITIR

Contagem

DenyDecisions

Número de decisões que resultaram em NEGAR

Contagem

TotalMismatchedPolicies

Número de políticas falhadas para uma determinada solicitação devido à falta de atributo ou incompatibilidade de tipo

Contagem

PolicyMismatch

Número de falhas em uma política específica causadas pela falta de atributos ou incompatibilidade de tipos

Contagem

MismatchErrors

Número de solicitações que falharam devido a pelo menos uma política incompatível

Contagem

DeterminingPolicies

Número de políticas determinantes para uma solicitação

Contagem

NoDeterminingPolicies

Número de solicitações negadas devido à falta de determinação de políticas

Contagem

GuardrailLatency

Tempo gasto avaliando grades de proteção para uma solicitação

Milissegundos

ConfidenceScore

Pontuação retornada pela Bedrock Guardrails para uma avaliação da política. Na documentação do Bedrock Guardrails, esse valor é chamado de pontuação de severidade para filtros de conteúdo e ataques imediatos e pontuação de confiança para filtros de informações confidenciais. Veja as definições de pontuação do Bedrock Guardrails.

Nenhum

ConfidenceThreshold

Limite de pontuação configurado por uma política de guardrail

Nenhum

SuppressOutputs

Número de resultados suprimidos pelas políticas que usam o efeito suppressOutput

Contagem

LogOnlyMatches

Número de correspondências LOG_ONLY políticas

Contagem

LogOnlyDecisionFlips

Número de correspondências de LOG_ONLY políticas que alteram a decisão de autorização quando a política é promovida para ACTIVE

Contagem

LogOnlyEvalIncomplete

Número de solicitações para as quais a avaliação LOG_ONLY da política foi incompleta

Contagem

TemporalLatency

Tempo gasto avaliando políticas temporais. Uma amostra é emitida para cada avaliação temporal. Use SampleCount para contar as avaliações. Veja CloudWatch as definições de estatísticas.

Milissegundos

Dimensões da métrica

As dimensões a seguir estão disponíveis para as métricas acima. Essas dimensões permitem que você filtre e analise dados métricos em níveis mais precisos de detalhes.

Dimensão Description

OperationName

O nome da operação da API, os valores válidos são AuthorizeAction e PartiallyAuthorizeActions

PolicyEngine

O identificador do Policy Engine associado à métrica

Política

O identificador da política associado à métrica

TargetResource

O identificador de recurso do AgentCore Gateway associado à solicitação

ToolName

O nome da ferramenta à qual a métrica se aplica

Modo

No modo de imposição configurado no AgentCore Gateway, os valores válidos são LOG_ONLY e ENFORCE

Categoria

O tipo de proteção do guardrail. Os valores válidos são contentFilter, promptAttack e sensitiveInformation. Consulte Guardrails nas políticas.

Filtro

O filtro de proteção ou entidade de informações confidenciais, comoVIOLENCE, PROMPT_INJECTION ou EMAIL

PolicyEnforcementMode

O modo de aplicação de uma política individual. Os valores válidos são ACTIVE e LOG_ONLY. Essa dimensão se aplica a ConfidenceScoreConfidenceThreshold, MismatchErrors e. Consulte Testar uma política no modo LOG_ONLY.

Dados de abrangência fornecidos

O Amazon Bedrock AgentCore fornece dados de abrangência estruturados adicionais por meio da observabilidade do AgentCore Gateway, oferecendo insights mais profundos sobre invocações de API. A política em dados de AgentCore abrangência está disponível após a ativação de rastreamentos para seu recurso AgentCore Gateway e pode ser encontrada no grupo de CloudWatch aws/spans registros.

Operation Atributo Span Description

AuthorizeAction

aws.agentcore.policy.authorization_decision

A decisão de autorização após avaliar as políticas, os valores válidos são ALLOW e DENY

aws.agentcore.policy.authorization_reason

Motivo da decisão de autorização

aws.agentcore.policy.determining_policies

Lista de identificadores de políticas que determinaram o resultado da decisão

aws.agentcore.policy.mismatched_policies

Lista de identificadores de política que falharam devido à falta de atributos ou incompatibilidade de tipos

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configurado no AgentCore Gateway

aws.agentcore.gateway.policy.mode

Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são LOG_ONLY e ENFORCE

aws.agentcore.policy.guardrails. <category>.pontuações

Descobertas do Guardrail como identificador de política, filtro e tuplas de pontuação. As categorias válidas são contentFilterpromptAttack, e sensitiveInformation

aws.agentcore.policy.types

Tuplas de identificador de política e tipo de política para determinar políticas. Os tipos de política válidos são Cedar e Guardrail

aws.agentcore.policy.effects

Identificador de política e tuplas de efeitos. Os efeitos válidos são PERMITFORBID, e SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

Tempo gasto avaliando grades de proteção, em milissegundos

aws.agentcore.policy.log_only_matched_policies

Lista de identificadores de LOG_ONLY política que corresponderam à solicitação

aws.agentcore.policy.log_only_decision_flipping_policies

Lista de identificadores de LOG_ONLY política que alteram a decisão de autorização quando promovidos para ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

Lista de identificadores de LOG_ONLY política que falharam devido à falta de atributos ou incompatibilidade de tipos

aws.agentcore.policy.log_only_eval_complete

A sequência de caracteres true em que a avaliação da LOG_ONLY política estava incompleta. Caso contrário, o atributo será omitido.

aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.pontuações

Conclusões do Guardrail para LOG_ONLY políticas correspondentes como identificador de política, filtro e tuplas de pontuação

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.pontuações

Conclusões importantes para políticas de inversão de decisões como identificador de LOG_ONLY políticas, filtro e tuplas de pontuação

aws.agentcore.policy.temporal.latency_ms

Tempo gasto avaliando políticas temporais, em milissegundos

aws.agentcore.policy.temporal.evaluation_invoked

Se a avaliação da política temporal foi executada para a solicitação. Isso não indica que uma política temporal correspondeu ou determinou a decisão

aws.agentcore.policy.temporal.event_timestamp_ns

Carimbo de data/hora do evento exato usado pelo avaliador temporal para ordenar o evento de solicitação, em nanossegundos

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

Lista de nomes de ferramentas que foram avaliadas para uma ALLOW decisão

aws.agentcore.policy.denied_tools

Lista de nomes de ferramentas que foram avaliadas para uma DENY decisão

aws.agentcore.policy.target_resource.id

AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica

aws.agentcore.gateway.policy.arn

Policy Engine Amazon Resource Name (ARN) configurado no AgentCore Gateway

aws.agentcore.gateway.policy.mode

Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são LOG_ONLY e ENFORCE