Настройка Amazon Bedrock

Prev Next

Обзор.

Cato подключается к Amazon Bedrock через CloudFormation стэк, развернутый в вашей учетной записи AWS. Интеграция обеспечивает видимость конфигураций Amazon Bedrock Agents (Классический) и инвентаризации агентов Amazon Bedrock AgentCore.

Чтобы просмотреть активность AgentCore, включите Поиск Транзакций CloudWatch и настройте отслеживание для агентов, которых AWS не настраивает автоматически.

Предпосылки

Перед началом, подтвердите следующее:

  • Вы имеете доступ к учетной записи AWS, где хотите установить стек CloudFormation от Cato, либо к учетной записи управления AWS Organizations для развертывания на несколько аккаунтов.
  • У вас есть необходимые разрешения AWS для создания стека CloudFormation и роли IAM, которую он предоставляет.

Установите CloudFormation Stack от Cato

Cato использует стек CloudFormation для получения доступа только для чтения к Amazon Bedrock в вашей учетной записи AWS. Выберите стек для одного аккаунта, чтобы подключить одну учетную запись AWS, или для нескольких аккаунтов, чтобы подключить Bedrock через Организацию AWS.

Чтобы установить стек CloudFormation:

  1. В CMA перейдите в AI Security > Интеграции, найдите интеграцию Amazon Bedrock и нажмите Подключить.
  2. Выберите CloudFormation для одного аккаунта или CloudFormation для нескольких аккаунтов.
  3. На отдельной вкладке браузера убедитесь, что вы вошли в свою учетную запись AWS.
  4. Нажмите Установить через CloudFormation, чтобы открыть AWS Console на этой вкладке.
  5. Следуйте мастеру CloudFormation для завершения установки стека.

Cato автоматически обнаруживает установленный стек. После завершения установки стека в CMA интеграция отображается как подключенная, никаких дополнительных действий не требуется.

Просмотрите запрашиваемые разрешения

Стек CloudFormation предоставляет роль IAM и разрешения, необходимые Cato для чтения конфигураций агентов Bedrock. Нажмите Посмотреть содержимое стека на странице интеграции в CMA, чтобы ознакомиться с точными разрешениями перед установкой стека.

Включить мониторинг активности AgentCore

Cato использует трассировки агента CloudWatch для отображения активности AgentCore. Включите поиск транзакций CloudWatch один раз для учетной записи AWS после установки стека CloudFormation.

Чтобы включить поиск транзакций CloudWatch:

  1. В консоли AWS откройте сигналы приложений (APM).
  2. Выберите поиск транзакций.
  3. Выберите опцию для импорта пролетов как структурированных журналов.
  4. Сохраните изменения.

Без этой настройки AWS не доставляет трассы AgentCore в CloudWatch. Cato по-прежнему может показывать агентов AgentCore в инвентаре, но не может показать их активность.

Настроить трассировку для агентов AgentCore

Необходимая конфигурация зависит от того, как вы создаете агент AgentCore.

Агенты, созданные с помощью AgentCore Harness

Дополнительная конфигурация не требуется. Активность агента появляется в Cato в течение одного часа после первого вызова.

Пользовательские агенты AgentCore

Для пользовательских агентов настройте агента для излучения трассировок OpenTelemetry, которые следуют семантическим соглашениям Generative AI. Документация AWS содержит поддерживаемые конфигурации фреймворков в Добавить наблюдаемость в ваши ресурсы AgentCore Amazon Bedrock.

Для агентов, созданных с помощью Strands, установите пакет strands-agents[otel]. Среда выполнения AgentCore предоставляет конфигурацию экспорта, а Strands выпускает трассы.

Чтобы включить трассировку для пользовательского агента AgentCore:

  1. В консоли AgentCore откройте среду выполнения агент.
  2. В панели агенты среды выполнения выберите агента.
  3. В панели трассировка нажмите редактировать.
  4. Включите трассировку.
  5. Нажмите Сохранить.

Cato показывает всех агентов AgentCore в инвентаре. Активность становится доступной после того, как AWS сгенерирует и доставит трассы в CloudWatch.