將政策新增至政策引擎
您可以在政策引擎中建立一或多個政策,以控制客服人員如何透過 Amazon Bedrock AgentCore Gateway 與您的企業工具和資料互動。
使用上一個步驟的政策引擎 ID。驗證模式會控制問題清單的處理方式。無論驗證模式為何,結構描述檢查一律會執行。 會同時FAIL_ON_ANY_FINDINGS執行結構描述檢查和語意驗證,如果 產生問題清單,則會拒絕政策。 只會IGNORE_ALL_FINDINGS執行結構描述檢查,且只要政策通過就會接受。如需驗證和問題清單類型的詳細資訊,請參閱驗證和測試政策。
選取下列其中一種方法:
範例
- AWS CLI
-
-
在終端機中執行下列程式碼,以使用 CLI AWS 建立政策:
aws bedrock-agentcore-control create-policy \
--policy-engine-id my-policy-engine-id \
--name my_policy \
--validation-mode FAIL_ON_ANY_FINDINGS \
--description "My Policy" \
--definition '{
"cedar": {
"statement": "my-cedar-policy-statement"
}
}'
- AWS Python SDK (Boto3)
-
-
下列 Python 程式碼示範如何使用 AWS Python SDK (Boto3) 建立政策:
import boto3
client = boto3.client('bedrock-agentcore-control')
response = client.create_policy(
policyEngineId='my-policy-engine-id',
name='my_policy',
validationMode='FAIL_ON_ANY_FINDINGS',
description='My Policy',
definition={
'cedar': {
'statement': 'my-cedar-policy-statement'
}
}
)
print(f"Policy ID: {response['policyId']}")