本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
监控网络搜索
亚马逊 Bedrock 上的 Web 搜索集成 AWS CloudTrail了。 CloudTrail 捕获 Web Search 的 API 活动,因此您可以审核谁调用了该工具、何时调用了该工具,以及从何处调用了该工具。
Web 搜索活动被记录为 CloudTrail 数据事件。默认情况下,不记录数据事件。要捕获它们,请创建跟踪(或事件数据存储)并启用 Web Search 的数据事件记录。有关步骤,请参阅使用记录数据事件 AWS CloudTrail。记录数据事件将收取额外费用。
启用数据事件记录后,为每个录制的呼叫 CloudTrail 捕获以下内容:
-
调用操作的身份
-
通话发生的时间
-
所
bedrock-websearch采取的具体行动 -
源身份,包括前向访问会话 (FAS) 会话发起者
-
请求的账户和区域上下文
对于InvokeFetch事件, CloudTrail 还要记录以下字段:
-
requestParameters.fetchMode— 成功提取的有效模式:USE_CACHE_ONLY或USE_CACHE_WITH_EXTERNAL_WEB_FALLBACK。对于被拒绝的请求,此字段记录请求的模式。 -
requestParameters.urlCount— 提取调用中的网址数量。 -
additionalEventData.failedUrlCount— Fetch 未返回任何内容的网址数量。 -
additionalEventData.fetchedSources— 成功从CACHE和检索到 URL 的数量EXTERNAL_WEB。这些计数可让您确定 Fetch 是从 Amazon Bedrock 缓存中提供的,还是访问了外部网络。
对于完成的 Fetch,CACHE和 count EXTERNAL_WEB s 加起来failedUrlCount算在内urlCount。由于调用者缺少bedrock-websearch:ExternalWebAccess记录,Fetch 被拒绝errorCode: AccessDenied;不是fetchedSources,因为没有尝试检索页面。在此后端拒绝200之后,调用者的响应 API 请求仍然可以返回 HTTP,因此使用 CloudTrail 事件而不是模型响应来检测它。
Access-denied 仅当您选择为的数据事件交付时,才会记录结果bedrock-websearch。否则,它们不会被举报。AccessDenied事件包含错误代码,可以包含 IAM 授权消息,这有助于您诊断策略问题。
根据设计, CloudTrail 不会暴露来自 Web 搜索的查询文本、URL 或原始搜索结果。查询文本的处理方式与推理提示相同。