fix(policy): deploy --enforcement-mode through CDK
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 45/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Tranquilla
- Stack tecnologico
- aws, typescript
- Ambito
- cli, cloud, infrastructure
Direzione di ricerca
Inizia riproducendo agentcore add policy --enforcement-mode LOG_ONLY, quindi esegui agentcore deploy oppure genera il progetto CDK fornito e ispeziona la risorsa AWS::BedrockAgentCore::Policy. Traccia il percorso con cui il valore in agentcore.json raggiunge il package bloccato @aws/agentcore-cdk; il lavoro è concluso quando il construct pubblicato emette EnforcementMode: LOG_ONLY, la CLI aggiorna esattamente quella dipendenza e gli snapshot sono aggiornati.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Description
agentcore add policy --enforcement-mode LOG_ONLY persists the selected mode in agentcore.json, but the pinned @aws/agentcore-cdk package does not emit EnforcementMode on AWS::BedrockAgentCore::Policy. CloudFormation therefore uses the service default, ACTIVE, and a policy intended for shadow testing is enforced.
Steps to Reproduce
- Create an AgentCore project with a policy engine and gateway.
- Add a policy with
--enforcement-mode LOG_ONLY. - Run
agentcore deployor synthesize the vended CDK project. - Inspect the
AWS::BedrockAgentCore::Policyresource.
Expected Behavior
The synthesized policy contains EnforcementMode: LOG_ONLY.
Actual Behavior
EnforcementMode is omitted, so the service defaults the policy to ACTIVE.
CLI Version
0.25.0
Operating System
Linux
Additional Context
The L3 construct needs to model and synthesize per-policy enforcement mode first. After that fix is published, the CLI must bump its exact @aws/agentcore-cdk asset dependency and update snapshots.
- Lingua principale
- TypeScript
- Stelle
- 291
- Fork
- 96
- Merge medio
- 20h 50m
- PR unite (30g)
- 214
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di aws/agentcore-cli
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
aws/agentcore-cli#2395 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
aws/agentcore-cli#2392 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
aws/agentcore-cli#2267 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
aws/agentcore-cli#2258 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
aws/agentcore-cli#2176 ·
Tutte le issue di aws/agentcore-cli
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
receptron/mulmoterminal#2264 ·
-
documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
components-web-app/docs#96 ·
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
simonsobs/tileviewer#114 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100