الملخص
تتصل كاتو بـ Amazon Bedrock من خلال مجموعة CloudFormation تم نشرها في حساب AWS الخاص بك. يوفر التركيب نظرة شاملة على تكوينات وكلاء Amazon Bedrock (الكلاسيكي) ومخزون وكيل AgentCore.
لمشاهدة نشاط AgentCore، قم بتمكين البحث عن المعاملات في CloudWatch وقم بتكوين التتبع للوكلاء الذين لا تُدرجهم AWS تلقائيًا.
المتطلبات السابقة
قبل أن تبدأ، تأكد من الآتي:
- لديك حق الوصول إلى حساب AWS حيث ترغب في تثبيت مجموعة CloudFormation الخاصة بـ كاتو، أو إلى حساب إدارة AWS Organizations لنشر متعدد الحسابات.
- لديك الأذونات المطلوبة لإنشاء مجموعة CloudFormation ودور IAM الذي يوفّره.
تثبيت مجموعة CloudFormation الخاصة بـ كاتو
يستخدم كاتو مجموعة CloudFormation للحصول على وصول للقراءة فقط إلى Amazon Bedrock في حساب AWS الخاص بك. اختر مجموعة الحساب الفردي للاتصال بحساب AWS واحد، أو مجموعة الحسابات المتعددة للاتصال عبر منظمة AWS.
لتثبيت مجموعة CloudFormation:
- في CMA، اذهب إلى AI Security > Integrations، وابحث عن تكامل Amazon Bedrock، وانقر على Connect.
- اختر Single Account CloudFormation أو Multi Account CloudFormation.
- في علامة تبويب المتصفح المنفصلة، تأكد من تسجيل الدخول إلى حساب AWS الخاص بك.
- انقر على Install With CloudFormation لفتح وحدة التحكم في AWS في تلك التبويبة.
- اتبع معالج CloudFormation لإكمال تركيب المجموعة.
يكتشف كاتو المجموعة المثبتة تلقائياً. يظهر التكامل على أنه متصل في CMA بمجرد اكتمال تثبيت المجموعة بدون الحاجة لخطوات إضافية.
مراجعة الأذونات المطلوبة
تقوم مجموعة CloudFormation بتوفير دور IAM والأذونات التي يحتاج كاتو إليها لقراءة تهيئات وكيل Bedrock. انقر على See stack content على صفحة التكامل في CMA لمراجعة الأذونات المحددة قبل تثبيت المجموعة.
تمكين مراقبة نشاط AgentCore
تستخدم Cato آثار CloudWatch لعرض نشاط AgentCore. قم بتمكين البحث عن معاملات CloudWatch مرة واحدة للحساب على AWS بعد تثبيت مجموعة CloudFormation.
لتفعيل البحث عن معاملات CloudWatch:
- في وحدة تحكم AWS، افتح إشارات التطبيقات (APM).
- اختر البحث عن معاملات.
- اختر الخيار لتحضير الأسبان ك logs هيكلية.
- احفظ التغييرات.
بدون هذا الإعداد، لا تقوم AWS بتسليم آثار AgentCore إلى CloudWatch. يمكن لـ Cato أن تظهر وكلاء AgentCore في الجرد، لكنها لا يمكن أن تظهر نشاطهم.
تهيئة التتبع لوكلاء AgentCore
تعتمد التهيئة المطلوبة على كيفية بناء وكيل AgentCore.
الوكلاء مُصممون باستخدام AgentCore Harness
لا حاجة إلى تهيئة إضافية. يظهر نشاط الوكيل في Cato بعد ساعة واحدة من الدعوة الأولى.
الوكلاء المخصصون لوكلاء AgentCore
بالنسبة للوكلاء المخصصين، قم بتهيئة الوكيل لإرسال آثار OpenTelemetry التي تتبع اصطلاحات الذكاء الاصطناعي التوليدية. توثق AWS تكوينات الأطر المدعومة في أضف قدرة الملاحظة إلى موارد AgentCore من Amazon Bedrock.
بالنسبة للوكلاء المُصممون باستخدام Strands، قم بتثبيت حزمة strands-agents[otel]. يوفر وقت تشغيل AgentCore تهيئة التصدير، و Strands ترسل الآثار.
لتفعيل التتبع لوكيل AgentCore مخصص:
- في وحدة تحكم AgentCore، افتح وقت تشغيل الوكيل.
- في لوحة الوكلاء وقت التشغيل، حدد الوكيل.
- في لوحة التتبع، انقر فوق تحرير.
- قم بتمكين التتبع.
- انقر على حفظ.
تظهر Cato جميع وكلاء AgentCore في الجرد. النشاط متاح بعد أن تقوم AWS بإنشاء وتسليم الآثار إلى CloudWatch.