本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AgentCore 在 AgentCore 可观测性数据中生成的策略
对于策略和策略引擎资源类型,Amazon Bedrock AgentCore 默认会将调用指标发布到 CloudWatch 。当为附加的 AgentCore 网关资源启用跟踪时,额外的跨度数据可用,这将为 AgentCore 相关操作中的策略发出跨度。要了解有关启用的更多信息,请参阅为 AgentCore 运行时、内存、网关、内置工具和身份资源启用可观察性。
提供的指标数据
默认情况下,Amazon Bedrock 将以下调用指标 AgentCore 发布到命名空间。AWS/Bedrock-AgentCore CloudWatch 这些指标可用于观察和监控政策评估和整体绩效。
| 指标 | 说明 | 单位 |
|---|---|---|
|
Invocations |
向该服务提出的请求数量 |
计数 |
|
SystemErrors |
服务器端错误数 (5xx) |
计数 |
|
UserErrors |
客户端错误数 (4xx) |
计数 |
|
延迟 |
从发送请求到收到响应所花费的总时间 |
毫秒 |
|
AllowDecisions |
导致 “允许” 的决策数量 |
计数 |
|
DenyDecisions |
导致 DENY 的决策数量 |
计数 |
|
TotalMismatchedPolicies |
由于缺少属性或类型不匹配而导致给定请求失败的策略数量 |
计数 |
|
PolicyMismatch |
由于缺少属性或类型不匹配而导致的特定策略失败的次数 |
计数 |
|
MismatchErrors |
由于至少一项策略不匹配而失败的请求数 |
计数 |
|
DeterminingPolicies |
为请求确定策略的数量 |
计数 |
|
NoDeterminingPolicies |
由于没有确定性策略而被拒绝的请求数量 |
计数 |
|
GuardrailLatency |
为请求评估护栏所花费的时间 |
毫秒 |
|
ConfidenceScore |
Bedrock Guardrails 返回的分数用于策略评估。在 Bedrock Guardrails 文档中,该值称为内容过滤器和即时攻击的严重性分数,以及敏感信息过滤器的置信度分数。参见基岩护栏分数定义。 |
无 |
|
ConfidenceThreshold |
由护栏策略配置的分数阈值 |
无 |
|
SuppressOutputs |
使用效果的策略抑制的输出数量 |
计数 |
|
LogOnlyMatches |
|
计数 |
|
LogOnlyDecisionFlips |
当 |
计数 |
|
LogOnlyEvalIncomplete |
|
计数 |
|
TemporalLatency |
评估临时策略所花费的时间。每次时间评估都会发出一个样本。 |
毫秒 |
指标维度
以下维度可用于上述指标。这些维度允许您以更精细的细节筛选和分析指标数据。
| 维度 | 说明 |
|---|---|
|
OperationName |
API 操作的名称,有效值为 |
|
PolicyEngine |
与指标相关的策略引擎标识符 |
|
策略 |
与指标相关的策略标识符 |
|
TargetResource |
与请求相关的 AgentCore 网关资源标识符 |
|
ToolName |
指标适用的工具的名称 |
|
Mode |
在 AgentCore 网关上配置的强制模式,有效值为 |
|
类别 |
护栏保障类型。有效值包括 |
|
筛选条件 |
护栏过滤器或敏感信息实体,例如 |
|
PolicyEnforcementMode |
个人政策的执行模式。有效值为 |
提供的跨度数据
Amazon Bedrock 通过 AgentCore Gateway 可观察性 AgentCore 提供额外的结构化跨度数据,从而更深入地了解 API 调用。启用 AgentCore 网关资源跟踪后, AgentCore 跨度数据中的策略才可用,可以在 CloudWatch aws/spans日志组中找到。
| 操作 | 跨度属性 | 说明 |
|---|---|---|
|
AuthorizeAction |
aws.agentcore.policy.aurization_decision |
评估策略后的授权决定,有效值为 |
|
aws.agentcore.policy.authorization_reason |
授权决定的原因 |
|
|
aws.agentcore.policy.detering_policies |
决定决策结果的政策标识符列表 |
|
|
aws.agentcore.policy.mismatched_policies |
因缺少属性或类型不匹配而失败的策略标识符列表 |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore 请求适用的网关资源标识符 |
|
|
aws.agentcore.gateway.policy.arn |
策略引擎在网关上配置的亚马逊资源名称 (ARN) AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
在 AgentCore 网关上配置了策略引擎实施模式,有效值为 |
|
|
aws.agentcore.policy.guardrails。<category>.scores |
Guardrail 查找结果作为策略标识符、过滤器和评分元组。有效类别是 |
|
|
aws.agentcore.policy.types |
用于确定策略的策略标识符和策略类型元组。有效的策略类型是 |
|
|
aws.agentcore.policy.effec |
策略标识符和效果元组。有效效果是 |
|
|
aws.agentcore.policy.guardrails.latency_ms |
评估护栏所花费的时间,以毫秒为单位 |
|
|
aws.agentcore.policy.log_only_matched_policies |
与请求匹配的 |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies |
晋升为时更改授权决策的 |
|
|
aws.agentcore.policy.log_only_mismatched_policies |
因缺少属性或类型不匹配而失败的 |
|
|
aws.agentcore.policy.log_only_eval_complete |
|
|
|
aws.agentcore.policy.log_only_matched_policies.guardrails。<category>.scores |
以策略标识符、过滤器和评分元组的形式查找匹配 |
|
|
aws.agentcore.policy.log_only_decision_flipping_policies.guardrails。<category>.scores |
以策略标识符、过滤器和评分元组的形式为决策反 |
|
|
aws.agentcore.policy.temporal.latency_ms |
评估临时策略所花费的时间,以毫秒为单位 |
|
|
aws.agentcore.policy.temporal.evaluation_inveced |
是否针对请求进行了临时策略评估。这并不表示临时政策匹配或决定了决策 |
|
|
aws.agentcore.policy.temporal.event_timestamp_ns |
时间评估器用于对请求事件进行排序的确切事件时间戳,以纳秒为单位 |
|
|
PartiallyAuthorizeActions |
aws.agentcore.policy.allowed_tools |
根据 |
|
aws.agentcore.policy.denied_tools |
根据 |
|
|
aws.agentcore.policy.target_resource.id |
AgentCore 请求适用的网关资源标识符 |
|
|
aws.agentcore.gateway.policy.arn |
策略引擎在网关上配置的亚马逊资源名称 (ARN) AgentCore |
|
|
aws.agentcore.gateway.policy.mode |
在 AgentCore 网关上配置了策略引擎实施模式,有效值为 |