View a markdown version of this page

监控网络搜索 - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控网络搜索

亚马逊 Bedrock 上的 Web 搜索集成 AWS CloudTrail了。 CloudTrail 捕获 Web Search 的 API 活动,因此您可以审核谁调用了该工具、何时调用了该工具,以及从何处调用了该工具。

Web 搜索活动被记录为 CloudTrail 数据事件。默认情况下,不记录数据事件。要捕获它们,请创建跟踪(或事件数据存储)并启用 Web Search 的数据事件记录。有关步骤,请参阅使用记录数据事件 AWS CloudTrail。记录数据事件将收取额外费用。

启用数据事件记录后,为每个录制的呼叫 CloudTrail 捕获以下内容:

  • 调用操作的身份

  • 通话发生的时间

  • 所bedrock-websearch采取的具体行动

  • 源身份,包括前向访问会话 (FAS) 会话发起者

  • 请求的账户和区域上下文

对于InvokeFetch事件, CloudTrail 还要记录以下字段:

  • requestParameters.fetchMode— 成功提取的有效模式:USE_CACHE_ONLY或USE_CACHE_WITH_EXTERNAL_WEB_FALLBACK。对于被拒绝的请求,此字段记录请求的模式。

  • requestParameters.urlCount— 提取调用中的网址数量。

  • additionalEventData.failedUrlCount— Fetch 未返回任何内容的网址数量。

  • additionalEventData.fetchedSources— 成功从CACHE和检索到 URL 的数量EXTERNAL_WEB。这些计数可让您确定 Fetch 是从 Amazon Bedrock 缓存中提供的,还是访问了外部网络。

对于完成的 Fetch,CACHE和 count EXTERNAL_WEB s 加起来failedUrlCount算在内urlCount。由于调用者缺少bedrock-websearch:ExternalWebAccess记录,Fetch 被拒绝errorCode: AccessDenied;不是fetchedSources,因为没有尝试检索页面。在此后端拒绝200之后,调用者的响应 API 请求仍然可以返回 HTTP,因此使用 CloudTrail 事件而不是模型响应来检测它。

Access-denied 仅当您选择为的数据事件交付时,才会记录结果bedrock-websearch。否则,它们不会被举报。AccessDenied事件包含错误代码,可以包含 IAM 授权消息,这有助于您诊断策略问题。

根据设计, CloudTrail 不会暴露来自 Web 搜索的查询文本、URL 或原始搜索结果。查询文本的处理方式与推理提示相同。