Synchronisieren Sie Datensätze aus externen Quellen
Kommende Namespace-Migration
AWS Agent Registry befindet sich derzeit in der öffentlichen Vorschauversion unter dem Bedrock-Agentcore-Namespace. Ab dem 6. August 2026 wird der Dienst in den Agent-Registry-Namespace verschoben. Wenn Sie AWS Agent Registry verwenden, müssen Sie Ihre Endpoints, IAM-Richtlinien, SDK-Clients, CLI-Skripts und Registrierungsdaten aktualisieren. Weitere Informationen zur Migration aus der öffentlichen Vorschauversion finden Sie unter Umfassender Anleitung zur Registrierungsmigration.
-Übersicht
AWS Agent Registry kann Datensatzmetadaten aus externen Quellen automatisch synchronisieren, indem eine Verbindung zur angegebenen URL mit ausgehenden Anmeldeinformationen hergestellt wird. Wenn Sie eine URL und einen Anbieter für Anmeldeinformationen angeben (optional für öffentliche Ressourcen, für deren Zugriff keine Autorisierung erforderlich ist), extrahiert das System Server- und Tooldefinitionen und füllt die Deskriptoren des Datensatzes entsprechend den offiziellen Protokollschemas aus. Es aktualisiert auch den Namen, die Beschreibung und die Version des Datensatzes, wenn diese Werte in der Quelle gefunden werden.
Synchronisieren Sie von einem öffentlichen MCP-Server
Für öffentliche MCP-Server, für die keine Authentifizierung oder Autorisierung erforderlich ist:
Konsole
-
Öffnen Sie die Seite mit den Registrierungsdetails.
-
Wählen Sie im Abschnitt Registrierungseinträge die Option Datensatz erstellen aus.
-
Wählen Sie Vom Endpunkt aus synchronisieren aus.
-
Wählen Sie unter Datensatzdetails MCP als Datensatztyp aus.
-
Geben Sie für Endpoint die URL des öffentlichen MCP-Servers ein (z. B.
https://knowledge-mcp.global.api.aws). Muss eine gültige HTTPS-URL sein. -
Wählen Sie unter Anmeldeinformationstyp die Option Keine aus.
-
Wählen Sie Datensatz erstellen.
Der Datensatz wird im Status CREATING erstellt. Die Registrierung stellt eine Verbindung zum Endpunkt her, extrahiert Server- und Tooldefinitionen und füllt die Deskriptoren des Datensatzes aus. Nach Abschluss der Synchronisation wechselt der Datensatz zu DRAFT. Wenn die Synchronisation fehlschlägt, wechselt der Datensatz in den Status CREATE_FAILED, wobei die Fehlerdetails im Feld Statusgrund verfügbar sind. Informationen zur Problembehandlung finden Sie unter Fehler bei der Datensatzsynchronisierung.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING
Der Datensatz wird im Status CREATING erstellt. Die Synchronisationszeit variiert je nach Größe der Metadaten zwischen Sekunden und Minuten. Nach Abschluss der Synchronisation wird zu DRAFT übergegangen, wobei die Deskriptoren, einschließlich Server- und Tooldefinitionen, vom MCP-Server extrahiert wurden.
Synchronisieren Sie von einem MCP-Server OAuth-protected
Wenn der MCP-Server durch OAuth geschützt ist, müssen Sie einen M2M-Client auf dem Autorisierungsserver erstellen und dann einen Anmeldeinformationsanbieter aus AgentCore Identity konfigurieren, der die Client-ID und die geheime Zulassungsliste enthält, um den MCP-Server aufzurufen. Sobald Sie den Anmeldeinformationsanbieter haben, können Sie ihn zur Synchronisation in die Registry eingeben:
Konsole
-
Öffnen Sie die Seite mit den Registrierungsdetails.
-
Wählen Sie im Abschnitt Registrierungseinträge die Option Datensatz erstellen aus.
-
Wählen Sie Vom Endpunkt aus synchronisieren aus.
-
Wählen Sie unter Datensatzdetails MCP als Datensatztyp aus.
-
Geben Sie für Endpoint die OAuth-protected MCP-Server-URL ein. Muss eine gültige HTTPS-URL sein.
-
Wählen Sie unter Anmeldeinformationstyp die Option OAuth aus.
-
Wählen Sie für Credential Provider den Credential Provider ARN aus Identity aus AgentCore , oder geben Sie ihn ein.
-
(Optional) Erweitern Sie Zusätzliche Konfiguration, um Folgendes zu konfigurieren:
-
Bereiche — OAuth-Bereiche, die beim Abrufen eines Zugriffstokens angefordert werden sollen.
-
Benutzerdefinierte Parameter — Zusätzliche Schlüsselwertparameter für die OAuth-Token-Anfrage.
-
-
Wählen Sie Datensatz erstellen.
Der Datensatz wird im Status CREATING erstellt. Die Registrierung stellt mithilfe der OAuth-Anmeldeinformationen eine Verbindung zum Endpunkt her, extrahiert Server- und Tooldefinitionen und füllt die Deskriptoren des Datensatzes aus. Nach Abschluss der Synchronisation wird der Datensatz in DRAFT umgewandelt. Wenn die Synchronisation fehlschlägt, wechselt der Datensatz in den Status CREATE_FAILED, wobei die Fehlerdetails im Feld Statusgrund verfügbar sind. Informationen zur Problembehandlung finden Sie unter Fehler bei der Datensatzsynchronisierung.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1
Zusätzliche IAM-Berechtigungen erforderlich:
{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:token-vault/*" ] } ] }
Einschränkungen:
-
Der Anrufer des Anmeldeinformationsanbieters CreateRegistryRecord oder UpdateRegistryRecord muss über eine mit der GetWorkloadAccessToken Registrierung verknüpfte Workload-Identität und die entsprechenden GetResourceOauth2Token Berechtigungen für den Anmeldeinformationsanbieter verfügen.
-
Der Anmeldeinformationsanbieter muss von demselben Konto stammen.
Synchronisieren Sie von einem IAM-protected MCP-Server
Geben Sie für MCP-Server auf AgentCore Runtime oder AgentCore Gateway eine IAM-Rolle für die Sigv4-Signatur an. Die Rolle muss über die Berechtigung verfügen, auf den Zieldienst zuzugreifen. Zum Beispiel: bedrock-agentcore:InvokeAgentRuntime oder bedrock-agentcore:InvokeAgentRuntimeForUser auf AgentCore Runtime; bedrock-agentcore:InvokeGateway auf AgentCore Gateway.
Neben der IAM-Rolle müssen Sie das service Feld für die Sigv4-Signatur angeben. Wenn Ihr MCP auf AgentCore Runtime oder AgentCore Gateway läuft, sollte der Wert lauten. bedrock-agentcore Wenn Ihr MCP auf einem API-Gateway läuft, sollte dies der Fall seinexecute-api, und wenn Ihr MCP auf Lambda läuft, sollte dies der Fall sein. lambda
regionWert ist optional. Standardmäßig wird die Anfrage mit derselben Region wie die Registrierung signiert.
Konsole
-
Öffnen Sie die Seite mit den Registrierungsdetails.
-
Wählen Sie im Abschnitt Registrierungseinträge die Option Datensatz erstellen aus.
-
Wählen Sie Vom Endpunkt aus synchronisieren aus.
-
Wählen Sie unter Datensatzdetails MCP als Datensatztyp aus.
-
Geben Sie für Endpoint die IAM-protected MCP-Server-URL ein. Muss eine gültige HTTPS-URL sein.
-
Wählen Sie unter Anmeldeinformationstyp die Option IAM aus.
-
Geben Sie für Rolle ARN den IAM-Rollen-ARN ein, der für die Sigv4-Signatur verwendet werden soll.
-
Geben Sie für Service den Dienstnamen für die Sigv4-Signatur ein (z. B.,
bedrock-agentcore,execute-api).lambda -
(Optional) Erweitern Sie Zusätzliche Konfiguration und wählen Sie eine Region für die SigV4-Signatur aus. Wenn nicht angegeben, wird die eigene Region der Registrierung verwendet.
-
Wählen Sie Datensatz erstellen.
Der Datensatz wird im Status CREATING erstellt. Die Registrierung stellt mithilfe von IAM-Anmeldeinformationen eine Verbindung zum Endpunkt her, extrahiert Server- und Tooldefinitionen und füllt die Deskriptoren des Datensatzes aus. Nach Abschluss der Synchronisation wird der Datensatz in DRAFT umgewandelt. Wenn die Synchronisation fehlschlägt, wechselt der Datensatz in den Status CREATE_FAILED, wobei die Fehlerdetails im Feld Statusgrund verfügbar sind. Informationen zur Problembehandlung finden Sie unter Fehler bei der Datensatzsynchronisierung.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1
Zusätzliche IAM-Berechtigungen erforderlich:
{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }
Synchronisieren Sie von einer A2A-Agentenkarte
Geben Sie die URL der Agentenkarte oder die Basis-URL des Agenten an, unter der Folgendes gefunden werden .well-known/agent-card.json kann:
Konsole
-
Öffnen Sie die Seite mit den Registrierungsdetails.
-
Wählen Sie im Abschnitt Registrierungseinträge die Option Datensatz erstellen aus.
-
Wählen Sie Vom Endpunkt aus synchronisieren aus.
-
Wählen Sie unter Datensatzdetails die Option Agent als Datensatztyp aus.
-
Geben Sie für Endpoint die URL der Agentenkarte ein (z. B.
https://agent.example.com/.well-known/agent-card.json). Muss eine gültige HTTPS-URL sein. -
Wählen Sie unter Anmeldeinformationstyp die entsprechende Autorisierungsmethode aus:
-
Keine — Für öffentlich zugängliche Agentenkarten.
-
IAM — Für Agenten, die auf AgentCore Runtime oder Gateway gehostet werden. Geben Sie den Rollen-ARN und den Dienstnamen an.
-
OAuth — Für OAuth-protected Agenten. Wählen Sie den Credential Provider ARN aus, oder geben Sie ihn ein.
-
-
Wählen Sie Datensatz erstellen.
Der Datensatz wird im Status CREATING erstellt. Die Registrierung stellt eine Verbindung zum Endpunkt her, extrahiert die Metadaten der Agentenkarte und füllt die Deskriptoren des Datensatzes aus. Nach Abschluss der Synchronisation wird der Datensatz in DRAFT umgewandelt. Wenn die Synchronisation fehlschlägt, wechselt der Datensatz in den Status CREATE_FAILED, wobei die Fehlerdetails im Feld Statusgrund verfügbar sind. Informationen zur Problembehandlung finden Sie unter Fehler bei der Datensatzsynchronisierung.
AWS CLI
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1
Sie können auch Anmeldeinformationsanbieter für die A2A-Synchronisierung angeben. Sie können beispielsweise von einem Agenten aus synchronisieren, der auf dem folgenden Server gehostet wird: AgentCore
aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"
Synchronisation für einen vorhandenen Datensatz auslösen
Konsole
-
Öffnen Sie die Datensatzdetailseite für einen MCP- oder Agent-Datensatz, für den die Synchronisation konfiguriert ist.
-
Wählen Sie in den Header-Aktionen die Schaltfläche Synchronisieren.
-
Überprüfen Sie im Bestätigungsdialogfeld die Meldung, dass der Datensatz durch die Synchronisierung auf den Entwurfsstatus zurückgesetzt wird.
-
Wählen Sie zur Bestätigung „Synchronisieren“.
Der Datensatz wechselt während der Synchronisation in den Status UPDATE. Nach Abschluss kehrt er mit aktualisierten Deskriptoren aus der Quelle zu DRAFT zurück. Wenn die Synchronisation fehlschlägt, wechselt der Datensatz in den Status UPDATE_FAILED, wobei die Fehlerdetails im Feld Statusgrund verfügbar sind. Informationen zur Problembehandlung finden Sie unter Fehler bei der Datensatzsynchronisierung.
Alternativ können Sie die Synchronisation während der Bearbeitung auslösen:
-
Wählen Sie auf der Datensatzdetailseite das Dreipunktmenü () und dann Bearbeiten aus.
-
Aktivieren Sie unter Vom Endpunkt aus synchronisieren das Kontrollkästchen Re-sync Vom Endpunkt aus.
-
Wählen Sie Änderungen speichern aus.
AWS CLI
aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
Anmerkung
Wenn sich der Datensatz nicht im Entwurfsstatus befindet (z. B. GENEHMIGT), erstellt die Aktualisierung eine neue REVISION IM ENTWURF. Die genehmigte Version kann weiterhin durchsucht werden.
Problembehandlung: siehe Fehler bei der Datensatzsynchronisierung.