View a markdown version of this page

Gerencie seus dados em instâncias de tempo de execução - Base da Amazônia AgentCore

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerencie seus dados em instâncias de tempo de execução

Quando você hospeda agentes no tipo de computação Instâncias, seus dados são armazenados em volumes do Amazon EBS em sua própria conta AWS .

Este tópico descreve o que está AgentCore armazenado lá e como você o lê, altera, retira e exclui.

Para obter informações sobre o modelo de responsabilidade compartilhada que se aplica a todo o Amazon Bedrock AgentCore, consulte Proteção de dados no Amazon Bedrock AgentCore.

O que o Instances armazena e onde

As instâncias armazenam duas categorias de dados. A tabela a seguir mostra onde cada categoria vive e qual recurso controla seu ciclo de vida.

Categoria Onde está armazenado O ciclo de vida é controlado por

Conteúdo do volume

Volumes do Amazon Elastic Block Store (Amazon EBS) que são AgentCore criados em sua AWS conta e montados em seu agente

A sessão que monta o volume

Configuração de recursos

Os registros de tempo de execução do provedor de capacidade e do agente, incluindo nome, descrição, tipos de instância permitidos, redes e definições de armazenamento

O provedor de capacidade e o tempo de execução do agente

O conteúdo do volume é o que seu agente lê e grava em seu caminho de montagem. Os volumes do Amazon EBS são criados em sua conta, então seus controles de conta existentes se aplicam a eles. Para obter informações sobre como os volumes são criptografados, consulte Criptografia em repouso para instâncias de tempo de execução.

Leia e altere seus dados

Seu agente lê e grava conteúdo de volume em seu caminho de montagem, então ele altera esse conteúdo da mesma forma que o criou. A tabela a seguir mostra onde encontrar as operações para todo o resto.

Para fazer isso Consulte

Leia ou altere o conteúdo do volume de fora do agente

Execute comandos shell em sessões AgentCore de tempo de execução. InvokeAgentRuntimeCommandexecuta um comando shell na sessão em execução, com o mesmo sistema de arquivos que seu agente vê.

Encontre as instâncias e os volumes que respaldam suas sessões

Instâncias gerenciadas do Amazon EC2. AgentCore as provisiona como instâncias gerenciadas, que estão ocultas das operações de lista e das visualizações do console do Amazon EC2 por padrão. Use describe-instances --include-managed-resources para listá-los ou alterar a configuração de visibilidade de recursos gerenciados.

Exibir caminhos de montagem e configurações de armazenamento

Configurações do sistema de arquivos para AgentCore Runtime

Veja a configuração do seu provedor de capacidade

GetCapacityProvider e ListCapacityProviders. Para encontrar os tempos de execução do agente que usam um, useListAgentRuntimeVersionsByCapacityProvider.

Altere a configuração do seu provedor de capacidade

Somente a descrição pode mudar, por completoUpdateCapacityProvider. Para qualquer outra configuração, crie um novo provedor de capacidade e associe os tempos de execução do seu agente a ele. No console, use o fluxo duplicado para começar com a configuração existente.

Exibir métricas e registros

Observabilidade ou observabilidade e registros e rastreamento na página de detalhes do tempo de execução no console

Exporte seus dados

Não há operação de exportação para conteúdo de volume e você não pode tirar um snapshot do Amazon EBS de um volume de provedor de capacidade. AgentCore cria e opera esses volumes como recursos gerenciados, portanto, as operações de snapshot que você usa nos volumes que você mesmo cria não estão disponíveis para eles.

Para obter conteúdo em volume, grave-o em um destino que você controla, como um bucket do Amazon S3. Você tem duas maneiras de fazer isso:

De qualquer forma, a cópia é executada com a função de execução de tempo de execução do agente, portanto, conceda a essa função acesso de gravação ao destino. Para obter mais informações sobre a função, consulte Funções de gerenciamento de AWS identidade e acesso (IAM).

Importante

Exporte o que você deseja manter antes de excluir uma sessão ou um provedor de capacidade. A exclusão de qualquer um deles exclui os volumes.

Para exportar a configuração do provedor de capacidade, ligue GetCapacityProvider e salve a resposta.

Exclua seus dados

A exclusão do conteúdo do volume é uma propriedade da sessão, não do agente individual. Interromper o tempo de execução de um agente em uma sessão não exclui dados e não encerra a instância.

Somente volumes persistentes mantêm dados durante uma parada de sessão. O volume raiz e todos os volumes efêmeros desaparecem quando a instância é encerrada, portanto, tudo o que seu agente grava fora de um caminho de montagem persistente é temporário. Para obter informações sobre os tipos de volume, consulte Criptografia em repouso para instâncias de tempo de execução.

Os volumes persistentes sobrevivem a todos os eventos, exceto a uma exclusão explícita. A tabela a seguir mostra o que cada evento faz com eles.

Event O que isso impede O que acontece com seus volumes persistentes

StopRuntimeSession

O tempo de execução de um agente em uma sessão. Os outros tempos de execução do agente na sessão não são afetados.

Retido. AgentCore mantém o volume anexado à sessão.

Intervalo ocioso

A instância, depois de todos os seus agentes terem ficado inativos por idleInstanceTimeout segundos.

Retido. AgentCore anexa novamente o volume quando você invoca a sessão novamente.

Vida útil máxima alcançada

A instância, independentemente da atividade, emmaxLifetime.

Retido. AgentCore anexa novamente o volume quando você invoca a sessão novamente.

DeleteCapacityProviderSession

A sessão inteira, incluindo sua instância e interface de rede do Amazon EC2.

Excluído. AgentCore exclui os volumes persistentes da sessão.

DeleteCapacityProvider

O provedor de capacidade e todas as suas sessões.

Excluído. AgentCore exclui os volumes de cada sessão que pertence ao provedor de capacidade.

Para obter informações sobre as configurações de inatividade e de vida útil, consulte Definir as configurações do ciclo de vida do Amazon Bedrock AgentCore .

Para excluir uma sessão, você precisa do runtimeSessionId que você forneceu quando a invocou. Mantenha um registro dos IDs de sessão que você usa. Se você não os tiver mais, exclua o provedor de capacidade para excluir todas as sessões e seus volumes.

Antes de excluir um provedor de capacidade, remova os tempos de execução do agente que fazem referência a ele excluindo os tempos de execução, as versões ou os endpoints associados. Caso contrário, a solicitação falhará com umValidationException.

Para obter informações sobre as operações e exemplos, consulte Comece a usar instâncias usando a AWS CLI ou o SDK. Para obter informações sobre as etapas do console, consulte Comece a usar instâncias usando o console.