本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
向策略引擎添加策略
您可以在策略引擎中创建一个或多个策略,以控制代理如何通过 Amazon Bedrock AgentCore Gateway 与您的企业工具和数据进行交互。
使用上一步中的策略引擎 ID。验证模式控制如何处理结果。无论验证模式如何,架构检查始终运行。FAIL_ON_ANY_FINDINGS同时运行架构检查和语义验证,如果两者得出结果,则拒绝该策略。IGNORE_ALL_FINDINGS仅运行架构检查,只要策略通过即被接受。有关验证和发现类型的更多信息,请参阅验证和测试策略。
如果新策略是临时策略,则添加新策略会使引擎的活动临时策略会话失效。 In-flight 会话返回 HTTP 409 ConflictException 并且必须重新启动。有关更多信息,请参阅会话失效。
选择以下方法之一:
例
- AWS CLI
-
-
在终端中运行以下代码,使用 AWS CLI 创建策略:
aws bedrock-agentcore-control create-policy \
--policy-engine-id my-policy-engine-id \
--name my_policy \
--validation-mode FAIL_ON_ANY_FINDINGS \
--description "My Policy" \
--definition '{
"cedar": {
"statement": "my-cedar-policy-statement"
}
}'
- AWS Python SDK (Boto3)
-
-
以下 Python 代码显示了如何使用 P AWS ython 软件开发工具包 (Boto3) 创建策略:
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.create_policy(
policyEngineId='my-policy-engine-id',
name='my_policy',
validationMode='FAIL_ON_ANY_FINDINGS',
description='My Policy',
definition={
'cedar': {
'statement': 'my-cedar-policy-statement'
}
}
)
print(f"Policy ID: {response['policyId']}")