View a markdown version of this page

將政策新增至政策引擎 - Amazon Bedrock AgentCore

將政策新增至政策引擎

您可以在政策引擎中建立一或多個政策,以控制客服人員如何透過 Amazon Bedrock AgentCore Gateway 與您的企業工具和資料互動。

注意

使用上一個步驟的政策引擎 ID。驗證模式會控制問題清單的處理方式。無論驗證模式為何,結構描述檢查一律會執行。 會同時FAIL_ON_ANY_FINDINGS執行結構描述檢查和語意驗證,如果 產生問題清單,則會拒絕政策。 只會IGNORE_ALL_FINDINGS執行結構描述檢查,且只要政策通過就會接受。如需驗證和問題清單類型的詳細資訊,請參閱驗證和測試政策

選取下列其中一種方法:

範例
AWS CLI
  1. 在終端機中執行下列程式碼,以使用 CLI AWS 建立政策:

    aws bedrock-agentcore-control create-policy \ --policy-engine-id my-policy-engine-id \ --name my_policy \ --validation-mode FAIL_ON_ANY_FINDINGS \ --description "My Policy" \ --definition '{ "cedar": { "statement": "my-cedar-policy-statement" } }'
AWS Python SDK (Boto3)
  1. 下列 Python 程式碼示範如何使用 AWS Python SDK (Boto3) 建立政策:

    import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_policy( policyEngineId='my-policy-engine-id', name='my_policy', validationMode='FAIL_ON_ANY_FINDINGS', description='My Policy', definition={ 'cedar': { 'statement': 'my-cedar-policy-statement' } } ) print(f"Policy ID: {response['policyId']}")