Amazon Bedrock の設定

Prev Next

概観

CatoはCloudFormationスタックを通じてAmazon Bedrockへの接続をあなたのAWSアカウントでデプロイします。 この統合により、Amazon Bedrockエージェント(クラシック)の構成とAmazon Bedrock AgentCoreエージェントインベントリへの可視性が提供されます。

AgentCoreのアクティビティを表示するには、CloudWatchトランザクション検索を有効にし、AWSが自動的にインストルメントしないエージェントのトレースを設定してください。

前提条件

開始する前に、次のことを確認してください:

  • Cato の CloudFormation スタックをインストールしたい AWS アカウント、またはマルチアカウント展開用の AWS 組織管理アカウントにアクセスできます。
  • CloudFormation スタックと、それがプロビジョニングする IAM ロールを作成するために必要な AWS 権限を持っています。

Cato の CloudFormation スタックをインストール

Cato は CloudFormation スタックを使用して、AWS アカウント内の Amazon Bedrock への参照のみのアクセスを取得します。 単一アカウントスタックを選択して 1 つの AWS アカウントを接続するか、マルチアカウントスタックを選択して AWS 組織全体で Bedrock を接続します。

CloudFormation スタックをインストールするには:

  1. CMA で AI セキュリティ > 統合 に移動し、Amazon Bedrock 統合を見つけて、接続 をクリックします。
  2. 単一アカウント CloudFormation または マルチアカウント CloudFormation を選択します。
  3. 別のブラウザタブで、AWS アカウントにサインインしていることを確認してください。
  4. CloudFormation でインストール をクリックして、そのタブで AWS コンソールを開きます。
  5. CloudFormation ウィザードに従ってスタックインストールを完了します。

Cato はインストールされたスタックを自動的に検出します。 統合は、スタックのインストールが完了すると CMA に接続された状態で表示され、追加の手順は不要です。

要求された権限の確認

CloudFormation スタックは、Bedrock エージェントの設定を読み取るために必要な IAM ロールと権限を Cato にプロビジョニングします。 CMA の統合ページで スタックのコンテンツを表示 をクリックして、スタックをインストールする前に正確な権限を確認してください。

エージェントコアアクティビティモニタリングを有効化する

CatoはCloudWatchエージェントのトレースを使用してエージェントコアのアクティビティを表示します。 CloudFormationスタックをインストールした後、AWSアカウントのためにCloudWatchトランザクション検索を一度有効にします。

CloudWatchトランザクション検索を有効にするには:

  1. AWSコンソールで**アプリケーションシグナル(APM)**を開きます。
  2. トランザクション検索を選択します。
  3. オプションを選択して、スパンを構造化ログとして取り込みます。
  4. 変更を保存します。

この設定なしでは、AWSはエージェントコアのトレースをCloudWatchに配信しません。 Catoはインベントリ内でエージェントコアエージェントを表示できますが、そのアクティビティは表示できません。

エージェントコアエージェントの追跡を設定

必要な設定はエージェントコアエージェントの構築方法に依存します。

エージェントコアハーネスを使用して構築されたエージェント

追加の設定は必要ありません。 エージェントのアクティビティは最初の呼び出しから1時間以内にCatoに表示されます。

カスタムエージェントコアエージェント

カスタムエージェント用に、オープンテレメトリートレースを生成AIのセマンティック規約に従って発生させるように設定します。 AWSはAmazon Bedrock AgentCoreへのオブザーバビリティの追加にサポートされているフレームワークの設定をドキュメント化しています。

Strandsを使用して構築したエージェントには、strands-agents[otel]パッケージをインストールします。 エージェントコアランタイムはエクスポート設定を提供し、Strandsはトレースを発生させます。

カスタムエージェントコアエージェントの追跡を有効にするには:

  1. エージェントコアコンソールでエージェントランタイムを開きます。
  2. ランタイムエージェントペインでエージェントを選択します。
  3. 追跡ペインで編集をクリックします。
  4. 追跡を有効化する。
  5. 保存をクリックします。

Catoはインベントリ内でエージェントコアエージェントをすべて表示します。 AWSがトレースを生成し、CloudWatchに配信した後にアクティビティが利用可能です。