Identity - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Identity

追蹤身分和存取管理操作,以確保安全且合規的客服人員行為。如需 Amazon Bedrock Identity 的詳細資訊,請參閱使用 AgentCore Identity 建立代理程式和工具身分。身分可觀測性包括監控不同的身分驗證方法:

身分指標檢視
  • 身分 – 存取身分操作的詳細追蹤資訊

  • 追蹤 – 套用進階篩選條件以分析特定追蹤模式

身分下,您會看到以下內容:

  • 傳出身分驗證 – Amazon Bedrock AgentCore 向外部身分提供者啟動的傳出身分驗證請求總數

  • OAuth 權杖擷取 – 從設定的 OAuth 供應商成功擷取的 OAuth 存取權杖數量,以進行代理程式身分驗證

  • OAuth 字符擷取錯誤率 – 由於網路問題、無效的登入資料或供應商錯誤而失敗的 OAuth 字符擷取嘗試百分比

  • API 金鑰擷取 – 從設定的金鑰管理系統擷取的 API 金鑰數量,用於驗證代理程式請求

  • API 金鑰擷取錯誤率 – 由於存取問題、無效的金鑰或系統錯誤而失敗的 API 金鑰擷取嘗試百分比

選擇檢視詳細資訊以查看圖形中的身分指標。

身分詳細資訊檢視

傳出身分驗證下,選擇傳出身分驗證名稱以檢視儀表板。

身分驗證檢視

OAuth 用戶端詳細資訊頁面上,您會看到下列索引標籤:

  • 概觀 – 顯示 OAuth 用戶端的完整傳出身分驗證用量指標和模式

    • 字符擷取 – 客服人員提出的身分驗證字符請求總數,包括machine-to-machine和on-behalf-of-user身分驗證流程。此指標會追蹤整體身分驗證活動,並協助規劃身分服務的容量

    • 字符擷取錯誤率 – 在總身分驗證嘗試次數中失敗的字符請求百分比。監控此指標以識別身分驗證問題、過期的登入資料或許可問題。隨時間變化的趨勢有助於偵測降低的身分驗證效能

  • 追蹤 – 顯示身分和身分驗證操作的詳細追蹤資訊,包括 OAuth 流程、工作負載身分字符請求,以及第三方服務整合。使用追蹤對身分驗證失敗進行疑難排解、分析字符擷取延遲,以及監控客服人員互動之間的安全合規性

    身分追蹤摘要