ポリシーとポリシーエンジンの管理
これらのオペレーションを使用して、ポリシーエンジンとポリシーを管理します。
ポリシーエンジンを一覧表示する
アカウントのすべてのポリシーエンジンを表示します。
次のいずれかの方法を選択します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control list-policy-engines
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_policy_engines() for engine in response['policyEngines']: print(f"Policy Engine: {engine['name']} (ID: {engine['policyEngineId']})") print(f"Status: {engine['status']}") print(f"Created: {engine['createdAt']}") print(f"ARN: {engine['policyEngineArn']}")
-
ポリシーエンジンの取得
特定のポリシーエンジンに関する詳細情報を取得します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control get-policy-engine --policy-engine-id my-policy-engine-id
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_policy_engine( policyEngineId='my-policy-engine-id' ) print(f"Policy Engine: {response['name']}") print(f"ID: {response['policyEngineId']}") print(f"ARN: {response['policyEngineArn']}") print(f"Status: {response['status']}") print(f"Created: {response['createdAt']}") print(f"Updated: {response['updatedAt']}")
-
ポリシーエンジンのポリシーを一覧表示する
特定のポリシーエンジン内のすべてのポリシーを表示します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control list-policies --policy-engine-id my-policy-engine-id
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_policies( policyEngineId='my-policy-engine-id' ) for policy in response['policies']: print(f"Policy: {policy['name']} (ID: {policy['policyId']})") print(f"Status: {policy['status']}") print(f"Description: {policy.get('description', 'No description')}") print(f"Created: {policy['createdAt']}")
-
ポリシーの取得
特定のポリシーに関する詳細情報を取得します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control get-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_policy( policyId='my-policy-id', policyEngineId='my-policy-engine-id' ) print(f"Policy: {response['name']}") print(f"ID: {response['policyId']}") print(f"ARN: {response['policyArn']}") print(f"Status: {response['status']}") print(f"Created: {response['createdAt']}") print(f"Updated: {response['updatedAt']}") print(f"Cedar Statement: {response['definition']['cedar']['statement']}")
-
既存のポリシーを更新する
ポリシーの定義を更新します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control update-policy \ --policy-id my-policy-id \ --policy-engine-id my-policy-engine-id \ --definition '{ "cedar": { "statement": "permit(principal, action, resource);" } }'
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') client.update_policy( policyId='my-policy-id', policyEngineId='my-policy-engine-id', definition={ 'cedar': { 'statement': 'permit(principal, action, resource);' } } ) waiter = client.get_waiter('policy_active') waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")
-
ポリシーを削除する
ポリシーエンジンからポリシーを削除します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control delete-policy --policy-engine-id my-policy-engine-id --policy-id my-policy-id
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') client.delete_policy(policyId='my-policy-id', policyEngineId='my-policy-engine-id') waiter = client.get_waiter('policy_deleted') waiter.wait(PolicyEngineId="my-policy-engine-id", PolicyId="my-policy-id")
-
ポリシーエンジンの削除
ポリシーエンジン全体とそのすべてのポリシーを削除します。
注記
* 現在ゲートウェイにアタッチされているポリシーエンジンは削除できません。まず、ゲートウェイ設定を更新してデタッチします。* ポリシーが含まれているポリシーエンジンは削除できません。まずすべてのポリシーを削除し、次にエンジンを削除します。
例
- AWS CLI
-
-
aws bedrock-agentcore-control delete-policy-engine --policy-engine-id my-policy-engine-id
-
- AWS Python SDK (Boto3)
-
-
import boto3 client = boto3.client('bedrock-agentcore-control') client.delete_policy_engine(policyEngineId='my-policy-engine-id')
-
AgentCore で ポリシーで AgentCore Gateway を使用する
エラー