向策略引擎添加策略
您可以在策略引擎中创建一个或多个策略,以控制代理如何通过 Amazon Bedrock AgentCore Gateway 与您的企业工具和数据进行交互。
使用上一步中的策略引擎 ID。验证模式控制如何处理调查结果。无论验证模式如何,架构检查始终运行。 FAIL_ON_ANY_FINDINGS同时运行架构检查和语义验证,如果两者都产生结果,则拒绝策略。 IGNORE_ALL_FINDINGS仅运行架构检查,只要策略通过,就会被接受。有关验证和结果类型的更多信息,请参阅验证和测试策略。
选择以下方法之一:
例
- AWS CLI
-
-
在终端中运行以下代码,使用 AWS CLI 创建策略:
aws bedrock-agentcore-control create-policy \
--policy-engine-id my-policy-engine-id \
--name my_policy \
--validation-mode FAIL_ON_ANY_FINDINGS \
--description "My Policy" \
--definition '{
"cedar": {
"statement": "my-cedar-policy-statement"
}
}'
- AWS Python SDK (Boto3)
-
-
以下 Python 代码展示了如何使用 P AWS ython 软件开发工具包 (Boto3) 创建策略:
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.create_policy(
policyEngineId='my-policy-engine-id',
name='my_policy',
validationMode='FAIL_ON_ANY_FINDINGS',
description='My Policy',
definition={
'cedar': {
'statement': 'my-cedar-policy-statement'
}
}
)
print(f"Policy ID: {response['policyId']}")