IAM-Berechtigungen
Kommende Namespace-Migration
AWS Agent Registry befindet sich derzeit in der öffentlichen Vorschauversion unter dem Bedrock-Agentcore-Namespace. Ab dem 6. August 2026 wird der Dienst in den Agent-Registry-Namespace verschoben. Wenn Sie AWS Agent Registry verwenden, müssen Sie Ihre Endpoints, IAM-Richtlinien, SDK-Clients, CLI-Skripts und Registrierungsdaten aktualisieren. Weitere Informationen zur Migration aus der öffentlichen Vorschauversion finden Sie unter Umfassender Anleitung zur Registrierungsmigration.
Aktionen in der Registrierung
Damit eine Identität Registries erstellen, verwalten oder verwenden kann, müssen Sie der IAM-Identität eine identitätsbasierte Richtlinie hinzufügen, damit sie Amazon Bedrock-Aktionen ausführen kann. AgentCore-related Für umfassende Berechtigungen können Sie die verwaltete Richtlinie verwenden. BedrockAgentCoreFullAccess
Für mehr Sicherheit und Kontrolle können Sie Ihre eigene benutzerdefinierte Richtlinie erstellen, indem Sie die Berechtigungen in der Vollzugriffsrichtlinie reduzieren.
Aktionen auf der Registrierungsebene
| Action | Description | Zugriffsebene |
|---|---|---|
|
|
Erteilt die Berechtigung zum Erstellen einer Registrierung |
Schreiben |
|
|
Erteilt die Erlaubnis zum Abrufen einer Registrierung |
Lesen |
|
|
Erteilt die Erlaubnis, eine Registrierung zu aktualisieren |
Schreiben |
|
|
Erteilt die Erlaubnis, eine Registrierung zu löschen |
Schreiben |
|
|
Erteilt die Erlaubnis, Register aufzulisten |
Auflisten |
Aktionen der Steuerungsebene für Registrierungsdatensätze
| Action | Description | Zugriffsebene |
|---|---|---|
|
|
Erteilt die Berechtigung zum Erstellen eines Registrierungsdatensatzes |
Schreiben |
|
|
Erteilt die Erlaubnis zum Abrufen eines Registrierungsdatensatzes |
Lesen |
|
|
Erteilt die Erlaubnis, einen Registrierungseintrag zu aktualisieren |
Schreiben |
|
|
Erteilt die Berechtigung zum Löschen eines Registrierungseintrags |
Schreiben |
|
|
Erteilt die Berechtigung zum Auflisten von Registrierungseinträgen |
Auflisten |
|
|
Erteilt die Erlaubnis, einen Registrierungseintrag zur Genehmigung einzureichen |
Schreiben |
|
|
Erteilt die Berechtigung, einen Registrierungseintrag zu genehmigen, abzulehnen oder abzulehnen |
Schreiben |
Aktionen auf der Registrierungsdatenebene
| Action | Description | Zugriffsebene |
|---|---|---|
|
|
Erteilt die Berechtigung zum Durchsuchen von Registrierungseinträgen |
Lesen |
|
|
Erteilt die Erlaubnis, den MCP-Endpunkt der Registrierung aufzurufen |
Lesen |
Anmerkung
Zum Aufrufen des MCP-Servers benötigen Sie sowohl SearchRegistryRecords IAM-Berechtigungen als auch IAM-Berechtigungen. InvokeRegistryMcp
Typen von Registrierungsressourcen
Die folgenden Ressourcentypen sind für AWS Agent Registry definiert:
| Ressourcentyp | ARN-Format |
|---|---|
|
Registrierung |
|
|
Registrierungseintrag |
|