As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AgentCore Política gerada em dados de AgentCore observabilidade
Para tipos de recursos de políticas e mecanismos de políticas, o Amazon Bedrock AgentCore publica métricas de invocação em, por padrão. CloudWatch Dados de abrangência adicionais estão disponíveis quando os rastreamentos são habilitados para o recurso de AgentCore gateway anexado, o que emitirá extensões para a Política em operações AgentCore relacionadas. Consulte Habilitando a observabilidade para AgentCore tempo de execução, memória, gateway, ferramentas integradas e recursos de identidade para saber mais sobre habilitação.
Dados métricos fornecidos
O Amazon Bedrock AgentCore publica as seguintes métricas de invocação por padrão no namespace. AWS/Bedrock-AgentCore CloudWatch Essas métricas podem ser usadas para observar e monitorar avaliações de políticas e desempenho geral.
| Métrica | Description | Unidade |
|---|---|---|
|
Invocations |
Número de solicitações feitas ao serviço |
Contagem |
|
SystemErrors |
Número de erros do lado do servidor (5xx) |
Contagem |
|
UserErrors |
Número de erros do lado do cliente (4xx) |
Contagem |
|
Latência |
Tempo total decorrido entre o envio de uma solicitação e o recebimento de uma resposta |
Milissegundos |
|
AllowDecisions |
Número de decisões que resultaram em PERMITIR |
Contagem |
|
DenyDecisions |
Número de decisões que resultaram em NEGAR |
Contagem |
|
TotalMismatchedPolicies |
Número de políticas falhadas para uma determinada solicitação devido à falta de atributo ou incompatibilidade de tipo |
Contagem |
|
PolicyMismatch |
Número de falhas em uma política específica causadas pela falta de atributos ou incompatibilidade de tipos |
Contagem |
|
MismatchErrors |
Número de solicitações que falharam devido a pelo menos uma política incompatível |
Contagem |
|
DeterminingPolicies |
Número de políticas determinantes para uma solicitação |
Contagem |
|
NoDeterminingPolicies |
Número de solicitações negadas devido à falta de determinação de políticas |
Contagem |
|
GuardrailLatency |
Tempo gasto avaliando grades de proteção para uma solicitação |
Milissegundos |
|
ConfidenceScore |
Pontuação retornada pela Bedrock Guardrails para uma avaliação da política. Na documentação do Bedrock Guardrails, esse valor é chamado de pontuação de severidade para filtros de conteúdo e ataques imediatos e pontuação de confiança para filtros de informações confidenciais. Veja as definições de pontuação do Bedrock Guardrails. |
Nenhum |
|
ConfidenceThreshold |
Limite de pontuação configurado por uma política de guardrail |
Nenhum |
|
SuppressOutputs |
Número de resultados suprimidos pelas políticas que usam o efeito |
Contagem |
|
LogOnlyMatches |
Número de correspondências |
Contagem |
|
LogOnlyDecisionFlips |
Número de correspondências de |
Contagem |
|
LogOnlyEvalIncomplete |
Número de solicitações para as quais a avaliação |
Contagem |
|
TemporalLatency |
Tempo gasto avaliando políticas temporais. Uma amostra é emitida para cada avaliação temporal. Use |
Milissegundos |
Dimensões da métrica
As dimensões a seguir estão disponíveis para as métricas acima. Essas dimensões permitem que você filtre e analise dados métricos em níveis mais precisos de detalhes.
| Dimensão | Description |
|---|---|
|
OperationName |
O nome da operação da API, os valores válidos são |
|
PolicyEngine |
O identificador do Policy Engine associado à métrica |
|
Política |
O identificador da política associado à métrica |
|
TargetResource |
O identificador de recurso do AgentCore Gateway associado à solicitação |
|
ToolName |
O nome da ferramenta à qual a métrica se aplica |
|
Modo |
No modo de imposição configurado no AgentCore Gateway, os valores válidos são |
|
Categoria |
O tipo de proteção do guardrail. Os valores válidos são |
|
Filtro |
O filtro de proteção ou entidade de informações confidenciais, como |
|
PolicyEnforcementMode |
O modo de aplicação de uma política individual. Os valores válidos são |
Dados de abrangência fornecidos
O Amazon Bedrock AgentCore fornece dados de abrangência estruturados adicionais por meio da observabilidade do AgentCore Gateway, oferecendo insights mais profundos sobre invocações de API. A política em dados de AgentCore abrangência está disponível após a ativação de rastreamentos para seu recurso AgentCore Gateway e pode ser encontrada no grupo de CloudWatch aws/spans registros.
| Operation | Atributo Span | Description |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.authorization_decision |
A decisão de autorização após avaliar as políticas, os valores válidos são |
|
aws.agentcore.policy.authorization_reason |
Motivo da decisão de autorização |
|
|
aws.agentcore.policy.determining_policies |
Lista de identificadores de políticas que determinaram o resultado da decisão |
|
|
aws.agentcore.policy.mismatched_policies |
Lista de identificadores de política que falharam devido à falta de atributos ou incompatibilidade de tipos |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configurado no AgentCore Gateway |
|
|
aws.agentcore.gateway.policy.mode |
Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são |
|
|
aws.agentcore.policy.guardrails. <category>.pontuações |
Descobertas do Guardrail como identificador de política, filtro e tuplas de pontuação. As categorias válidas são |
|
|
aws.agentcore.policy.types |
Tuplas de identificador de política e tipo de política para determinar políticas. Os tipos de política válidos são |
|
|
aws.agentcore.policy.effects |
Identificador de política e tuplas de efeitos. Os efeitos válidos são |
|
|
aws.agentcore.policy.guardrails.latency_ms |
Tempo gasto avaliando grades de proteção, em milissegundos |
|
|
aws.agentcore.policy.log_only_matched_policies |
Lista de identificadores de |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
Lista de identificadores de |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
Lista de identificadores de |
|
|
aws.agentcore.policy.log_only_eval_complete |
A sequência de caracteres |
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails. <category>.pontuações |
Conclusões do Guardrail para |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails. <category>.pontuações |
Conclusões importantes para políticas de inversão de decisões como identificador de |
|
|
aws.agentcore.policy.temporal.latency_ms |
Tempo gasto avaliando políticas temporais, em milissegundos |
|
|
aws.agentcore.policy.temporal.evaluation_invoked |
Se a avaliação da política temporal foi executada para a solicitação. Isso não indica que uma política temporal correspondeu ou determinou a decisão |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
Carimbo de data/hora do evento exato usado pelo avaliador temporal para ordenar o evento de solicitação, em nanossegundos |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
Lista de nomes de ferramentas que foram avaliadas para uma |
|
aws.agentcore.policy.denied_tools |
Lista de nomes de ferramentas que foram avaliadas para uma |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore Identificador de recurso do gateway ao qual a solicitação se aplica |
|
|
aws.agentcore.gateway.policy.arn |
Policy Engine Amazon Resource Name (ARN) configurado no AgentCore Gateway |
|
|
aws.agentcore.gateway.policy.mode |
Modo de imposição do Policy Engine configurado no AgentCore Gateway, os valores válidos são |