Visão geral
Cato conecta-se ao Amazon Bedrock por meio de um stack CloudFormation implantado na sua conta AWS. A integração fornece visibilidade nas configurações dos Agentes Amazon Bedrock (Clássico) e no inventário de agentes AgentCore Amazon Bedrock.
Para visualizar a atividade do AgentCore, ative a Pesquisa de Transações do CloudWatch e configure o rastreamento para agentes que a AWS não instrumenta automaticamente.
Requisitos
Antes de começar, confirme o seguinte:
- Você tem acesso à conta AWS onde deseja instalar o stack CloudFormation do Cato, ou à conta gerencial do AWS Organizations para uma implantação multi-conta.
- Você possui as permissões AWS necessárias para criar uma stack CloudFormation e o papel IAM que ela fornece.
Instalar a Stack CloudFormation da Cato
O Cato usa um stack CloudFormation para obter acesso somente leitura ao Amazon Bedrock em sua conta AWS. Escolha o stack de conta única para conectar uma conta AWS, ou o stack multi-conta para conectar o Bedrock por meio de uma Organização AWS.
Para instalar a stack CloudFormation:
- No CMA, vá para Segurança de IA > Integrações, localize a integração Amazon Bedrock e clique em Conectar.
- Selecione Stack CloudFormation de Conta Única ou Stack CloudFormation de Multi-Conta.
- Em uma aba separada do navegador, certifique-se de estar logado na sua conta AWS.
- Clique em Instalar Com CloudFormation para abrir o Console AWS nessa aba.
- Siga o assistente CloudFormation para concluir a instalação do stack.
O Cato detecta o stack instalado automaticamente. A integração aparece como conectada no CMA assim que a instalação do stack é concluída, sem passos adicionais necessários.
Revise as Permissões Requeridas
O stack CloudFormation provisiona a função IAM e as permissões que o Cato precisa para ler as configurações dos agentes Bedrock. Clique em Ver conteúdo do stack na página de integração do CMA para revisar as permissões exatas antes de instalar o stack.
Ativar Monitoramento de Atividade do AgentCore
A Cato usa traços do agente CloudWatch para mostrar a atividade do AgentCore. Ative a Pesquisa de Transações do CloudWatch uma vez para a conta AWS após instalar o stack do CloudFormation.
Para ativar a Pesquisa de Transações do CloudWatch:
- Na Console AWS, abra Sinais de Aplicação (APM).
- Selecione pesquisa de transações.
- Selecione a opção para ingerir spans como logs estruturados.
- Salve as alterações.
Sem essa configuração, a AWS não entrega traços do AgentCore para o CloudWatch. A Cato ainda pode mostrar os agentes do AgentCore no inventário, mas não pode mostrar suas atividades.
Configurar Rastreio para Agentes do AgentCore
A configuração necessária depende de como você constrói o agente AgentCore.
Agentes Construídos com Estrutura do AgentCore
Nenhuma configuração adicional é necessária. A atividade do agente aparece na Cato dentro de uma hora após a primeira invocação.
Agentes Personalizados AgentCore
Para agentes personalizados, configure o agente para emitir traços OpenTelemetry que seguem as convenções semânticas de IA Gerativa. A AWS documenta as configurações de framework suportadas em Adicione observabilidade aos seus recursos de AgentCore da Amazon Bedrock.
Para agentes construídos com Strands, instale o pacote strands-agents[otel]. O AgentCore Runtime fornece a configuração de exportação, e a Strands emite os traços.
Para ativar o rastreamento de um agente AgentCore personalizado:
- Na console AgentCore, abra Tempo de Execução do Agente.
- No painel Agentes de Tempo de Execução, selecione o agente.
- No painel Rastreamento, clique em Editar.
- Ative o rastreamento.
- Clique em Salvar.
A Cato mostra todos os agentes do AgentCore no inventário. A atividade está disponível após a AWS gerar e entregar traços para o CloudWatch.