Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Policy in AgentCoreの書き方

Avatar for さとみん さとみん
January 21, 2026
190

Policy in AgentCoreの書き方

2026/1/21登壇資料 FinーJAWS第42回re:Invent~re:Cap~

Avatar for さとみん

さとみん

January 21, 2026
Tweet

Transcript

  1. のののの ✓ のののの (のののののの ) ✓ 2022 ののの (のの 4のの

    ) ✓ 2025 Japan AWS Jr.Champions 2025 Japan AWS All Certifications Engineers ✓ のののののののの AWS ののの OCI のののののののの ✓ のののののののののののののののの ✓ X: の satomi_kozakana
  2. AWS re:Invent 2025 ののの re:Invent の AIの AIのののののののののの の Trn3

    UltraServers /Trainium4 の Nova2 ののののの /Nova Forge の AgentCore のののの (Policy in AgentCore / AgentCore Evaluations) の Frontier Agent の Kiro autonomous agent/AWS Security Agent/AWS D evOps Agent の
  3. AWS re:Invent 2025 ののの re:Invent の AIの AIのののののののののの の Trn3

    UltraServers /Trainium4 の Nova2 ののののの /Nova Forge の AgentCore のののの (Policy in AgentCore / AgentCore Evaluations) の Frontier Agent の Kiro autonomous agent/AWS Security Agent/AWS D evOps Agent の
  4. Amazon BedRock AgentCore のの AIのののののののののののののののののののののののののの の re:Invent のののののののの ののの のの

    Runtime Identity Gateway Memory Observability Code Interpreter Browser のののののののの のののの MCP のののののののののの のののの のののののののののののののの のののののののの ののののののの
  5. Policy in AgentCore のの の Policy Engine ののののののののののののののののの の LOG

    の ONLY のののののののののののののの の ENFORCE ののののののののののののののののののののの の Policy ののののののののののののののののののののの
  6. Policy in AgentCore のの の Policy Engine ののののののののののののののののの の LOG

    の ONLY のののののののののののののの の ENFORCE ののののののののののののののののののののの の Policy ののののののののののののののののののののの Policy Engine Policy
  7. Policy in AgentCore のの の Policy Engine ののののののののののののののののの の LOG

    の ONLY のののののののののののののの の ENFORCE ののののののののののののののののののののの の Policy ののののののののののののののののののののの Policy Engine Policy
  8. Policy in AgentCore のの の Policy Engine ののののののののののののののののの の LOG

    の ONLY のののののののののののののの の ENFORCE ののののののののののののののののののののの の Policy ののののののののののののののののののののの Policy Engine Policy
  9. Policy in AgentCore のの の Policy Engine ののののののののののののののののの の LOG

    の ONLY のののののののののののののの の ENFORCE ののののののののののののののののののののの の Policy ののののののののののののののののののののの Policy Engine Policy Policy Engine Policy Engine
  10. Policy in AgentCore のの の Policy Engine ののののののののののののののののの の LOG

    の ONLY のののののののののののののの の ENFORCE ののののののののののののののののののののの の Policy ののののののののののののののののののののの Policy Engine Policy Policy Engine Policy Engine
  11. Cedar のの ののののの の Effect ののののののののののの /ののののの (permit/forbid) の Scope

    のののののののののののののの の Condition ののののののののののののののののののののののののの permit( principal is AgentCore ::OAuthUser , action == AgentCore ::Action::" RefundTool __process_refund ", resource == AgentCore ::Gateway::" arn:aws:bedrock -agentcore:your -region:your -account -id:gateway /refund -gateway" ) when { principal.hasTag ("username") && principal.getTag ("username") == "John" && context.input.amount < 500 }; Understanding Cedar policies - Amazon Bedrock AgentCore
  12. Scope ののののののののののののののののののののの Principal ののののののの Action ののの ※ ※※※※※※※※※ (※※※※※※※※※※※※ )※※※※※※※※※※※※※※※※※

    Resource のののののののの の permit( principal is AgentCore ::OAuthUser , action == AgentCore ::Action::" RefundTool __process_refund “, resource == AgentCore ::Gateway::"arn:aws:bedrock -agentcore:us -west - 2:123456789012:gateway/refund -gateway" ) OAuth ののののののののの のののののののののの ののの AgentCoreGateway の
  13. Condition のののののののののののののののののののの の when { ののの } ののののののののののののののののの の unless

    { ののの }のののののののののののののののの のののののののののののののののののののののののののののののの && の AND , || の OR , ! の NOT のの の when { principal.hasTag ("username") && principal.getTag ("username") == "refund -agent" && context.input.amount < 500 }
  14. ののののの Getting started with AgentCore Policy - Amazon Bedrock AgentCore

    AWS ののののののののののののののののののののののの ののののののののの ののののののののののののの の when の unless のののののののののののののの ののののの process_refund のののののののののの Refund のののののののののののののの ののののののの Effect の Condition ののののののののののののの
  15. ののののの ののののの③ Refund の 1000 のののののののののの のの Refund の 2000

    ののののののののの →ののの ののの のののののののののののののののののののののの
  16. ののの の Policy in AgentCore のの PolicyEngine の Policy ののののののの

    の cedar ののののののののののの 3の Effect ののののののののののの /ののののの (permit/forbid) Scope のののののののののののののの の principal の のの の action の のの の resource の ののののののの Condition ののののののののののののののののののののののののの