概観
CatoはCloudFormationスタックを通じてAmazon Bedrockへの接続をあなたのAWSアカウントでデプロイします。 この統合により、Amazon Bedrockエージェント(クラシック)の構成とAmazon Bedrock AgentCoreエージェントインベントリへの可視性が提供されます。
AgentCoreのアクティビティを表示するには、CloudWatchトランザクション検索を有効にし、AWSが自動的にインストルメントしないエージェントのトレースを設定してください。
前提条件
開始する前に、次のことを確認してください:
- Cato の CloudFormation スタックをインストールしたい AWS アカウント、またはマルチアカウント展開用の AWS 組織管理アカウントにアクセスできます。
- CloudFormation スタックと、それがプロビジョニングする IAM ロールを作成するために必要な AWS 権限を持っています。
Cato の CloudFormation スタックをインストール
Cato は CloudFormation スタックを使用して、AWS アカウント内の Amazon Bedrock への参照のみのアクセスを取得します。 単一アカウントスタックを選択して 1 つの AWS アカウントを接続するか、マルチアカウントスタックを選択して AWS 組織全体で Bedrock を接続します。
CloudFormation スタックをインストールするには:
- CMA で AI セキュリティ > 統合 に移動し、Amazon Bedrock 統合を見つけて、接続 をクリックします。
- 単一アカウント CloudFormation または マルチアカウント CloudFormation を選択します。
- 別のブラウザタブで、AWS アカウントにサインインしていることを確認してください。
- CloudFormation でインストール をクリックして、そのタブで AWS コンソールを開きます。
- CloudFormation ウィザードに従ってスタックインストールを完了します。
Cato はインストールされたスタックを自動的に検出します。 統合は、スタックのインストールが完了すると CMA に接続された状態で表示され、追加の手順は不要です。
要求された権限の確認
CloudFormation スタックは、Bedrock エージェントの設定を読み取るために必要な IAM ロールと権限を Cato にプロビジョニングします。 CMA の統合ページで スタックのコンテンツを表示 をクリックして、スタックをインストールする前に正確な権限を確認してください。
エージェントコアアクティビティモニタリングを有効化する
CatoはCloudWatchエージェントのトレースを使用してエージェントコアのアクティビティを表示します。 CloudFormationスタックをインストールした後、AWSアカウントのためにCloudWatchトランザクション検索を一度有効にします。
CloudWatchトランザクション検索を有効にするには:
- AWSコンソールで**アプリケーションシグナル(APM)**を開きます。
- トランザクション検索を選択します。
- オプションを選択して、スパンを構造化ログとして取り込みます。
- 変更を保存します。
この設定なしでは、AWSはエージェントコアのトレースをCloudWatchに配信しません。 Catoはインベントリ内でエージェントコアエージェントを表示できますが、そのアクティビティは表示できません。
エージェントコアエージェントの追跡を設定
必要な設定はエージェントコアエージェントの構築方法に依存します。
エージェントコアハーネスを使用して構築されたエージェント
追加の設定は必要ありません。 エージェントのアクティビティは最初の呼び出しから1時間以内にCatoに表示されます。
カスタムエージェントコアエージェント
カスタムエージェント用に、オープンテレメトリートレースを生成AIのセマンティック規約に従って発生させるように設定します。 AWSはAmazon Bedrock AgentCoreへのオブザーバビリティの追加にサポートされているフレームワークの設定をドキュメント化しています。
Strandsを使用して構築したエージェントには、strands-agents[otel]パッケージをインストールします。 エージェントコアランタイムはエクスポート設定を提供し、Strandsはトレースを発生させます。
カスタムエージェントコアエージェントの追跡を有効にするには:
- エージェントコアコンソールでエージェントランタイムを開きます。
- ランタイムエージェントペインでエージェントを選択します。
- 追跡ペインで編集をクリックします。
- 追跡を有効化する。
- 保存をクリックします。
Catoはインベントリ内でエージェントコアエージェントをすべて表示します。 AWSがトレースを生成し、CloudWatchに配信した後にアクティビティが利用可能です。