fix(policy): deploy --enforcement-mode through CDK
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 45/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- aws, typescript
- Área
- cli, cloud, infrastructure
Línea de trabajo
Empieza reproduciendo agentcore add policy --enforcement-mode LOG_ONLY, luego ejecuta agentcore deploy o genera el proyecto CDK proporcionado e inspecciona el recurso AWS::BedrockAgentCore::Policy. Sigue cómo el valor de agentcore.json llega al paquete fijado @aws/agentcore-cdk; el trabajo está terminado cuando el construct publicado emite EnforcementMode: LOG_ONLY, la CLI actualiza exactamente esa dependencia y se actualizan los snapshots.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Description
agentcore add policy --enforcement-mode LOG_ONLY persists the selected mode in agentcore.json, but the pinned @aws/agentcore-cdk package does not emit EnforcementMode on AWS::BedrockAgentCore::Policy. CloudFormation therefore uses the service default, ACTIVE, and a policy intended for shadow testing is enforced.
Steps to Reproduce
- Create an AgentCore project with a policy engine and gateway.
- Add a policy with
--enforcement-mode LOG_ONLY. - Run
agentcore deployor synthesize the vended CDK project. - Inspect the
AWS::BedrockAgentCore::Policyresource.
Expected Behavior
The synthesized policy contains EnforcementMode: LOG_ONLY.
Actual Behavior
EnforcementMode is omitted, so the service defaults the policy to ACTIVE.
CLI Version
0.25.0
Operating System
Linux
Additional Context
The L3 construct needs to model and synthesize per-policy enforcement mode first. After that fix is published, the CLI must bump its exact @aws/agentcore-cdk asset dependency and update snapshots.
- Lenguaje dominante
- TypeScript
- Estrellas
- 291
- Forks
- 96
- Merge medio
- 21 h 31 min
- PR fusionados (30 d)
- 217
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de aws/agentcore-cli
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
aws/agentcore-cli#2395 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
aws/agentcore-cli#2392 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
aws/agentcore-cli#2267 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
aws/agentcore-cli#2258 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
aws/agentcore-cli#2176 ·
Todos los issues de aws/agentcore-cli
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
bcgov/bc-wallet-mobile#4761 · 1 comentario ·
-
external-issue to-triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
-
area-deployment area-integrations triage:bot-seen
Dificultad 2/5 Medio día Aptitud para principiantes 86/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
-
refactor
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100