Configurar o Amazon Bedrock

Prev Next

Visão geral

Cato conecta-se ao Amazon Bedrock por meio de um stack CloudFormation implantado na sua conta AWS. A integração fornece visibilidade nas configurações dos Agentes Amazon Bedrock (Clássico) e no inventário de agentes AgentCore Amazon Bedrock.

Para visualizar a atividade do AgentCore, ative a Pesquisa de Transações do CloudWatch e configure o rastreamento para agentes que a AWS não instrumenta automaticamente.

Requisitos

Antes de começar, confirme o seguinte:

  • Você tem acesso à conta AWS onde deseja instalar o stack CloudFormation do Cato, ou à conta gerencial do AWS Organizations para uma implantação multi-conta.
  • Você possui as permissões AWS necessárias para criar uma stack CloudFormation e o papel IAM que ela fornece.

Instalar a Stack CloudFormation da Cato

O Cato usa um stack CloudFormation para obter acesso somente leitura ao Amazon Bedrock em sua conta AWS. Escolha o stack de conta única para conectar uma conta AWS, ou o stack multi-conta para conectar o Bedrock por meio de uma Organização AWS.

Para instalar a stack CloudFormation:

  1. No CMA, vá para Segurança de IA > Integrações, localize a integração Amazon Bedrock e clique em Conectar.
  2. Selecione Stack CloudFormation de Conta Única ou Stack CloudFormation de Multi-Conta.
  3. Em uma aba separada do navegador, certifique-se de estar logado na sua conta AWS.
  4. Clique em Instalar Com CloudFormation para abrir o Console AWS nessa aba.
  5. Siga o assistente CloudFormation para concluir a instalação do stack.

O Cato detecta o stack instalado automaticamente. A integração aparece como conectada no CMA assim que a instalação do stack é concluída, sem passos adicionais necessários.

Revise as Permissões Requeridas

O stack CloudFormation provisiona a função IAM e as permissões que o Cato precisa para ler as configurações dos agentes Bedrock. Clique em Ver conteúdo do stack na página de integração do CMA para revisar as permissões exatas antes de instalar o stack.

Ativar Monitoramento de Atividade do AgentCore

A Cato usa traços do agente CloudWatch para mostrar a atividade do AgentCore. Ative a Pesquisa de Transações do CloudWatch uma vez para a conta AWS após instalar o stack do CloudFormation.

Para ativar a Pesquisa de Transações do CloudWatch:

  1. Na Console AWS, abra Sinais de Aplicação (APM).
  2. Selecione pesquisa de transações.
  3. Selecione a opção para ingerir spans como logs estruturados.
  4. Salve as alterações.

Sem essa configuração, a AWS não entrega traços do AgentCore para o CloudWatch. A Cato ainda pode mostrar os agentes do AgentCore no inventário, mas não pode mostrar suas atividades.

Configurar Rastreio para Agentes do AgentCore

A configuração necessária depende de como você constrói o agente AgentCore.

Agentes Construídos com Estrutura do AgentCore

Nenhuma configuração adicional é necessária. A atividade do agente aparece na Cato dentro de uma hora após a primeira invocação.

Agentes Personalizados AgentCore

Para agentes personalizados, configure o agente para emitir traços OpenTelemetry que seguem as convenções semânticas de IA Gerativa. A AWS documenta as configurações de framework suportadas em Adicione observabilidade aos seus recursos de AgentCore da Amazon Bedrock.

Para agentes construídos com Strands, instale o pacote strands-agents[otel]. O AgentCore Runtime fornece a configuração de exportação, e a Strands emite os traços.

Para ativar o rastreamento de um agente AgentCore personalizado:

  1. Na console AgentCore, abra Tempo de Execução do Agente.
  2. No painel Agentes de Tempo de Execução, selecione o agente.
  3. No painel Rastreamento, clique em Editar.
  4. Ative o rastreamento.
  5. Clique em Salvar.

A Cato mostra todos os agentes do AgentCore no inventário. A atividade está disponível após a AWS gerar e entregar traços para o CloudWatch.