View a markdown version of this page

AgentCore 在 AgentCore 可观测性数据中生成的策略 - 亚马逊基岩 AgentCore

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AgentCore 在 AgentCore 可观测性数据中生成的策略

对于策略和策略引擎资源类型,Amazon Bedrock AgentCore 默认会将调用指标发布到 CloudWatch 。当为附加的 AgentCore 网关资源启用跟踪时,额外的跨度数据可用,这将为 AgentCore 相关操作中的策略发出跨度。要了解有关启用的更多信息,请参阅为 AgentCore 运行时、内存、网关、内置工具和身份资源启用可观察性。

提供的指标数据

默认情况下,Amazon Bedrock 将以下调用指标 AgentCore 发布到命名空间。AWS/Bedrock-AgentCore CloudWatch 这些指标可用于观察和监控政策评估和整体绩效。

指标 说明 单位

Invocations

向该服务提出的请求数量

计数

SystemErrors

服务器端错误数 (5xx)

计数

UserErrors

客户端错误数 (4xx)

计数

延迟

从发送请求到收到响应所花费的总时间

毫秒

AllowDecisions

导致 “允许” 的决策数量

计数

DenyDecisions

导致 DENY 的决策数量

计数

TotalMismatchedPolicies

由于缺少属性或类型不匹配而导致给定请求失败的策略数量

计数

PolicyMismatch

由于缺少属性或类型不匹配而导致的特定策略失败的次数

计数

MismatchErrors

由于至少一项策略不匹配而失败的请求数

计数

DeterminingPolicies

为请求确定策略的数量

计数

NoDeterminingPolicies

由于没有确定性策略而被拒绝的请求数量

计数

GuardrailLatency

为请求评估护栏所花费的时间

毫秒

ConfidenceScore

Bedrock Guardrails 返回的分数用于策略评估。在 Bedrock Guardrails 文档中,该值称为内容过滤器和即时攻击的严重性分数,以及敏感信息过滤器的置信度分数。参见基岩护栏分数定义。

无

ConfidenceThreshold

由护栏策略配置的分数阈值

无

SuppressOutputs

使用效果的策略抑制的输出数量 suppressOutput

计数

LogOnlyMatches

LOG_ONLY政策匹配次数

计数

LogOnlyDecisionFlips

当LOG_ONLY策略升级为时,更改授权决策的策略匹配次数 ACTIVE

计数

LogOnlyEvalIncomplete

LOG_ONLY政策评估未完成的请求数量

计数

TemporalLatency

评估临时策略所花费的时间。每次时间评估都会发出一个样本。SampleCount用于计算评估次数。参见CloudWatch 统计定义。

毫秒

指标维度

以下维度可用于上述指标。这些维度允许您以更精细的细节筛选和分析指标数据。

维度 说明

OperationName

API 操作的名称,有效值为AuthorizeAction和 PartiallyAuthorizeActions

PolicyEngine

与指标相关的策略引擎标识符

策略

与指标相关的策略标识符

TargetResource

与请求相关的 AgentCore 网关资源标识符

ToolName

指标适用的工具的名称

Mode

在 AgentCore 网关上配置的强制模式,有效值为LOG_ONLY和 ENFORCE

类别

护栏保障类型。有效值包括 contentFilter、promptAttack 和 sensitiveInformation。请参阅政策中的护栏。

筛选条件

护栏过滤器或敏感信息实体,例如VIOLENCE、PROMPT_INJECTION或 EMAIL

PolicyEnforcementMode

个人政策的执行模式。有效值为 ACTIVE 和 LOG_ONLY。此维度适用于ConfidenceScoreConfidenceThreshold、和MismatchErrors。请参阅在 LOG_ONLY 模式下测试策略。

提供的跨度数据

Amazon Bedrock 通过 AgentCore Gateway 可观察性 AgentCore 提供额外的结构化跨度数据,从而更深入地了解 API 调用。启用 AgentCore 网关资源跟踪后, AgentCore 跨度数据中的策略才可用,可以在 CloudWatch aws/spans日志组中找到。

操作 跨度属性 说明

AuthorizeAction

aws.agentcore.policy.aurization_decision

评估策略后的授权决定,有效值为 ALLOW DENY

aws.agentcore.policy.authorization_reason

授权决定的原因

aws.agentcore.policy.detering_policies

决定决策结果的政策标识符列表

aws.agentcore.policy.mismatched_policies

因缺少属性或类型不匹配而失败的策略标识符列表

aws.agentcore.policy.target_resource.id

AgentCore 请求适用的网关资源标识符

aws.agentcore.gateway.policy.arn

策略引擎在网关上配置的亚马逊资源名称 (ARN) AgentCore

aws.agentcore.gateway.policy.mode

在 AgentCore 网关上配置了策略引擎实施模式,有效值为 LOG_ONLY ENFORCE

aws.agentcore.policy.guardrails。<category>.scores

Guardrail 查找结果作为策略标识符、过滤器和评分元组。有效类别是contentFilterpromptAttack、和 sensitiveInformation

aws.agentcore.policy.types

用于确定策略的策略标识符和策略类型元组。有效的策略类型是Cedar和 Guardrail

aws.agentcore.policy.effec

策略标识符和效果元组。有效效果是PERMITFORBID、和 SuppressOutput

aws.agentcore.policy.guardrails.latency_ms

评估护栏所花费的时间,以毫秒为单位

aws.agentcore.policy.log_only_matched_policies

与请求匹配的LOG_ONLY策略标识符列表

aws.agentcore.policy.log_only_decision_flipping_policies

晋升为时更改授权决策的LOG_ONLY策略标识符列表 ACTIVE

aws.agentcore.policy.log_only_mismatched_policies

因缺少属性或类型不匹配而失败的LOG_ONLY策略标识符列表

aws.agentcore.policy.log_only_eval_complete

LOG_ONLY策略评估未完成true时的字符串。否则会省略该属性

aws.agentcore.policy.log_only_matched_policies.guardrails。<category>.scores

以策略标识符、过滤器和评分元组的形式查找匹配LOG_ONLY策略的护栏结果

aws.agentcore.policy.log_only_decision_flipping_policies.guardrails。<category>.scores

以策略标识符、过滤器和评分元组的形式为决策反LOG_ONLY向策略的护栏调查结果

aws.agentcore.policy.temporal.latency_ms

评估临时策略所花费的时间,以毫秒为单位

aws.agentcore.policy.temporal.evaluation_inveced

是否针对请求进行了临时策略评估。这并不表示临时政策匹配或决定了决策

aws.agentcore.policy.temporal.event_timestamp_ns

时间评估器用于对请求事件进行排序的确切事件时间戳,以纳秒为单位

PartiallyAuthorizeActions

aws.agentcore.policy.allowed_tools

根据ALLOW决策进行评估的工具名称列表

aws.agentcore.policy.denied_tools

根据DENY决策进行评估的工具名称列表

aws.agentcore.policy.target_resource.id

AgentCore 请求适用的网关资源标识符

aws.agentcore.gateway.policy.arn

策略引擎在网关上配置的亚马逊资源名称 (ARN) AgentCore

aws.agentcore.gateway.policy.mode

在 AgentCore 网关上配置了策略引擎实施模式,有效值为 LOG_ONLY ENFORCE