As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerencie seus dados em instâncias de tempo de execução
Quando você hospeda agentes no tipo de computação Instâncias, seus dados são armazenados em volumes do Amazon EBS em sua própria conta AWS .
Este tópico descreve o que está AgentCore armazenado lá e como você o lê, altera, retira e exclui.
Para obter informações sobre o modelo de responsabilidade compartilhada que se aplica a todo o Amazon Bedrock AgentCore, consulte Proteção de dados no Amazon Bedrock AgentCore.
O que o Instances armazena e onde
As instâncias armazenam duas categorias de dados. A tabela a seguir mostra onde cada categoria vive e qual recurso controla seu ciclo de vida.
| Categoria | Onde está armazenado | O ciclo de vida é controlado por |
|---|---|---|
|
Conteúdo do volume |
Volumes do Amazon Elastic Block Store (Amazon EBS) que são AgentCore criados em sua AWS conta e montados em seu agente |
A sessão que monta o volume |
|
Configuração de recursos |
Os registros de tempo de execução do provedor de capacidade e do agente, incluindo nome, descrição, tipos de instância permitidos, redes e definições de armazenamento |
O provedor de capacidade e o tempo de execução do agente |
O conteúdo do volume é o que seu agente lê e grava em seu caminho de montagem. Os volumes do Amazon EBS são criados em sua conta, então seus controles de conta existentes se aplicam a eles. Para obter informações sobre como os volumes são criptografados, consulte Criptografia em repouso para instâncias de tempo de execução.
Leia e altere seus dados
Seu agente lê e grava conteúdo de volume em seu caminho de montagem, então ele altera esse conteúdo da mesma forma que o criou. A tabela a seguir mostra onde encontrar as operações para todo o resto.
| Para fazer isso | Consulte |
|---|---|
|
Leia ou altere o conteúdo do volume de fora do agente |
Execute comandos shell em sessões AgentCore de tempo de execução. |
|
Encontre as instâncias e os volumes que respaldam suas sessões |
Instâncias gerenciadas do Amazon EC2. AgentCore as provisiona como instâncias gerenciadas, que estão ocultas das operações de lista e das visualizações do console do Amazon EC2 por padrão. Use |
|
Exibir caminhos de montagem e configurações de armazenamento |
|
|
Veja a configuração do seu provedor de capacidade |
|
|
Altere a configuração do seu provedor de capacidade |
Somente a descrição pode mudar, por completo |
|
Exibir métricas e registros |
Observabilidade ou observabilidade e registros e rastreamento na página de detalhes do tempo de execução no console |
Exporte seus dados
Não há operação de exportação para conteúdo de volume e você não pode tirar um snapshot do Amazon EBS de um volume de provedor de capacidade. AgentCore cria e opera esses volumes como recursos gerenciados, portanto, as operações de snapshot que você usa nos volumes que você mesmo cria não estão disponíveis para eles.
Para obter conteúdo em volume, grave-o em um destino que você controla, como um bucket do Amazon S3. Você tem duas maneiras de fazer isso:
-
Execute um comando na sessão com
InvokeAgentRuntimeCommand. Para obter mais informações, consulte Executar comandos shell em sessões AgentCore de tempo de execução. -
Chame seu agente e faça com que ele copie os dados ou os retorne na resposta.
De qualquer forma, a cópia é executada com a função de execução de tempo de execução do agente, portanto, conceda a essa função acesso de gravação ao destino. Para obter mais informações sobre a função, consulte Funções de gerenciamento de AWS identidade e acesso (IAM).
Importante
Exporte o que você deseja manter antes de excluir uma sessão ou um provedor de capacidade. A exclusão de qualquer um deles exclui os volumes.
Para exportar a configuração do provedor de capacidade, ligue GetCapacityProvider e salve a resposta.
Exclua seus dados
A exclusão do conteúdo do volume é uma propriedade da sessão, não do agente individual. Interromper o tempo de execução de um agente em uma sessão não exclui dados e não encerra a instância.
Somente volumes persistentes mantêm dados durante uma parada de sessão. O volume raiz e todos os volumes efêmeros desaparecem quando a instância é encerrada, portanto, tudo o que seu agente grava fora de um caminho de montagem persistente é temporário. Para obter informações sobre os tipos de volume, consulte Criptografia em repouso para instâncias de tempo de execução.
Os volumes persistentes sobrevivem a todos os eventos, exceto a uma exclusão explícita. A tabela a seguir mostra o que cada evento faz com eles.
| Event | O que isso impede | O que acontece com seus volumes persistentes |
|---|---|---|
|
|
O tempo de execução de um agente em uma sessão. Os outros tempos de execução do agente na sessão não são afetados. |
Retido. AgentCore mantém o volume anexado à sessão. |
|
Intervalo ocioso |
A instância, depois de todos os seus agentes terem ficado inativos por |
Retido. AgentCore anexa novamente o volume quando você invoca a sessão novamente. |
|
Vida útil máxima alcançada |
A instância, independentemente da atividade, em |
Retido. AgentCore anexa novamente o volume quando você invoca a sessão novamente. |
|
|
A sessão inteira, incluindo sua instância e interface de rede do Amazon EC2. |
Excluído. AgentCore exclui os volumes persistentes da sessão. |
|
|
O provedor de capacidade e todas as suas sessões. |
Excluído. AgentCore exclui os volumes de cada sessão que pertence ao provedor de capacidade. |
Para obter informações sobre as configurações de inatividade e de vida útil, consulte Definir as configurações do ciclo de vida do Amazon Bedrock AgentCore .
Para excluir uma sessão, você precisa do runtimeSessionId que você forneceu quando a invocou. Mantenha um registro dos IDs de sessão que você usa. Se você não os tiver mais, exclua o provedor de capacidade para excluir todas as sessões e seus volumes.
Antes de excluir um provedor de capacidade, remova os tempos de execução do agente que fazem referência a ele excluindo os tempos de execução, as versões ou os endpoints associados. Caso contrário, a solicitação falhará com umValidationException.
Para obter informações sobre as operações e exemplos, consulte Comece a usar instâncias usando a AWS CLI ou o SDK. Para obter informações sobre as etapas do console, consulte Comece a usar instâncias usando o console.