View a markdown version of this page

向策略引擎添加策略 - Amazon Bedrock AgentCore

向策略引擎添加策略

您可以在策略引擎中创建一个或多个策略,以控制代理如何通过 Amazon Bedrock AgentCore Gateway 与您的企业工具和数据进行交互。

注意

使用上一步中的策略引擎 ID。验证模式控制如何处理调查结果。无论验证模式如何,架构检查始终运行。 FAIL_ON_ANY_FINDINGS同时运行架构检查和语义验证,如果两者都产生结果,则拒绝策略。 IGNORE_ALL_FINDINGS仅运行架构检查,只要策略通过,就会被接受。有关验证和结果类型的更多信息,请参阅验证和测试策略

选择以下方法之一:

AWS CLI
  1. 在终端中运行以下代码,使用 AWS CLI 创建策略:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. 以下 Python 代码展示了如何使用 P AWS ython 软件开发工具包 (Boto3) 创建策略:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")