View a markdown version of this page

Registries erstellen und verwalten - Amazon Grundgestein AgentCore

Registries erstellen und verwalten

Kommende Namespace-Migration

AWS Agent Registry befindet sich derzeit in der öffentlichen Vorschauversion unter dem Bedrock-Agentcore-Namespace. Ab dem 6. August 2026 wird der Dienst in den Agent-Registry-Namespace verschoben. Wenn Sie AWS Agent Registry verwenden, müssen Sie Ihre Endpoints, IAM-Richtlinien, SDK-Clients, CLI-Skripts und Registrierungsdaten aktualisieren. Weitere Informationen zur Migration aus der öffentlichen Vorschauversion finden Sie unter Umfassender Anleitung zur Registrierungsmigration.

Erstellen Sie eine Registrierung

Konsole

  1. Öffnen Sie die Amazon AgentCore Bedrock-Konsole.

  2. Wählen Sie im Navigationsbereich unter Discover die Option Registry aus.

  3. Wählen Sie im Abschnitt Registries die Option Registrierung erstellen aus.

  4. Geben Sie unter Name einen Namen für Ihre Registrierung ein. Der Name muss mit einem Buchstaben oder einer Ziffer beginnen. Gültige Zeichen sind a-z A-Z, 0-9, _ (Unterstrich), - (Bindestrich),. (Punkt) und/(Schrägstrich). Der Name kann bis zu 64 Zeichen lang sein.

  5. (Optional) Erweitern Sie Zusätzliche Details und geben Sie eine Beschreibung ein (1—4.096 Zeichen).

  6. (Optional) Erweitern Sie Search API Authorization, um zu konfigurieren, wie Verbraucher beim Durchsuchen der Registrierung autorisieren (eingehende Autorisierung). Wählen Sie AWS IAM, um AWS Standardanmeldedaten zu verwenden, oder JSON Web Tokens (JWT), um die Anmeldeinformationen Ihres Corporate Identity Providers zu verwenden. Wenn Sie sich für JWT entscheiden, können Sie entweder schnell mit Cognito erstellen oder Ihren eigenen IdP mitbringen, indem Sie die Discovery-URL, die Zielgruppe, den Umfang, die benutzerdefinierten Ansprüche und die Kunden angeben.

  7. Wählen Sie unter Genehmigung von Datensätzen aus, ob die Option aktiviert werden soll. Auto-approval Wenn die automatische Genehmigung deaktiviert ist, muss ein Kurator jeden Datensatz überprüfen und genehmigen, bevor er durchsucht werden kann.

  8. Wählen Sie Registrierung erstellen aus.

Der Registrierungsstatus beginnt mit Creating und wechselt zu Ready, wenn die Bereitstellung abgeschlossen ist.

Anmerkung

Für JWT-aktivierte Registrierungen ist mindestens ein Konfigurationsfeld für die JWT-Autorisierung erforderlich: zulässige Zielgruppen, zulässige Clients, zulässige Bereiche oder benutzerdefinierte Ansprüche. Wenn Sie mehrere konfigurieren, überprüft die AWS Agentenregistrierung alle.

AWS CLI

IAM-based Registrierung:

aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT-based Registrierung:

aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

AWS SDK

IAM-based Registrierung:

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT-based Registrierung:

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

Register auflisten

Konsole

  1. Öffnen Sie die Amazon AgentCore Bedrock-Konsole.

  2. Wählen Sie im Navigationsbereich unter Discover die Option Registry aus.

  3. In der Tabelle Registries werden alle Registries in Ihrem Konto mit den folgenden Spalten angezeigt:

    1. Name — Der Name der Registrierung (verknüpft mit der Detailseite).

    2. Beschreibung — Die Beschreibung der Registrierung, falls angegeben.

    3. Autorisierungstyp — Die Autorisierungsmethode für eingehende Nachrichten (AWS_IAM oder CUSTOM_JWT).

    4. Status — Der aktuelle Status (Wird erstellt, Bereit, Aktualisierung, Löschen oder Status „Fehler“).

    5. ARN — Der Amazon-Ressourcenname der Registrierung.

    6. Erstellt — Der Zeitstempel der Erstellung.

    7. Zuletzt aktualisiert — Der Zeitstempel der letzten Änderung.

  4. Verwenden Sie die Suchleiste „Registrierungen suchen“, um nach Namen zu filtern.

  5. Verwenden Sie die Steuerelemente für die Seitennummerierung, um durch die Ergebnisse zu navigieren.

AWS CLI

aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

Details zur Registrierung anzeigen

Konsole

  1. Öffnen Sie die Amazon AgentCore Bedrock-Konsole.

  2. Wählen Sie im Navigationsbereich unter Discover die Option Registry aus.

  3. Wählen Sie den Namen der Registrierung aus der Tabelle Registries aus.

  4. Die Seite mit den Registrierungsdetails hat zwei Registerkarten:

    1. Datensätze verwalten — Registrierungseinträge anzeigen und verwalten.

    2. Datensätze durchsuchen — Suchen Sie in der Registrierung nach genehmigten Datensätzen.

  5. Im Abschnitt Registrierungsdetails werden angezeigt: Name, Status, Beschreibung, Auto-approval (aktiviert oder deaktiviert), Registrierungs-ARN, Datum der letzten Aktualisierung, Erstellungsdatum.

  6. Im Abschnitt mit den Registrierungsdatensätzen werden die Statusindikatoren (Insgesamt eingereicht, Genehmigung ausstehend, Genehmigt, Veraltet, Abgelehnt) und eine Datensatztabelle angezeigt.

  7. Im Abschnitt Search API Authorization (Inbound Authorization) wird der aktuelle Autorisierungstyp angezeigt.

AWS CLI

aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

Aktualisieren Sie eine Registrierung

Konsole

  1. Öffnen Sie die Amazon AgentCore Bedrock-Konsole.

  2. Wählen Sie im Navigationsbereich unter Discover die Option Registry aus.

  3. Wählen Sie das Optionsfeld neben der Registrierung aus, die Sie bearbeiten möchten, und wählen Sie dann Bearbeiten aus. Sie können auch den Namen der Registrierung und dann Bearbeiten auswählen.

  4. Aktualisieren Sie auf der Seite Registrierung bearbeiten eine der folgenden Optionen:

    1. Name — Ändern Sie den Namen der Registrierung (dieselben Benennungsregeln wie bei der Erstellung).

    2. Beschreibung — Aktualisieren oder fügen Sie unter Zusätzliche Details eine Beschreibung hinzu.

    3. Genehmigung aufzeichnen — Aktiviert oder Auto-approvaldeaktiviert. Änderungen wirken sich nur auf Datensätze aus, die nach dem Update eingereicht wurden.

  5. Wählen Sie Änderungen speichern aus.

Anmerkung

Die Aktualisierung der Konfiguration für die automatische Genehmigung von AUS auf EIN wirkt sich nur auf Datensätze aus, die nach der Änderung eingereicht wurden. Bestehende Datensätze, deren Genehmigung bereits aussteht, sind davon nicht betroffen und müssen weiterhin durch einen Aufruf der API genehmigt oder abgelehnt werden. UpdateRegistryRecordStatus Das Ändern der Konfiguration von ON auf OFF wirkt sich nur auf Datensätze aus, die nach der Änderung unter „Ausstehende Genehmigung“ veröffentlicht werden.

Anmerkung

Die Discovery-URL (für eine von JWT autorisierte Registrierung) kann nicht geändert werden, nachdem die Registrierung erstellt wurde. Der Autorisierungstyp für eingehende Nachrichten (IAM oder JWT) kann nach der Erstellung der Registrierung nicht geändert werden.

AWS CLI

aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

Löschen Sie eine Registrierung

Konsole

  1. Öffnen Sie die Amazon AgentCore Bedrock-Konsole.

  2. Wählen Sie im Navigationsbereich unter Discover die Option Registry aus.

  3. Wählen Sie das Optionsfeld neben der Registrierung aus, die Sie löschen möchten, und wählen Sie dann Löschen aus.

  4. Lesen Sie im Bestätigungsdialogfeld die Warnung: Sie müssen zuerst alle Registrierungseinträge löschen, bevor Sie die Registrierung löschen können.

  5. Geben Sie Löschen in das Bestätigungsfeld ein.

  6. Wählen Sie Löschen aus.

Der Registrierungsstatus ändert sich in Löschen. Ein Erfolgsbanner bestätigt, dass der Löschvorgang abgeschlossen ist.

AWS CLI

aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING