View a markdown version of this page

Creación y administración de registros - Base amazónica AgentCore

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Creación y administración de registros

La migración ya está abierta

AWS El registro de agentes se ha lanzado en el nuevo espacio de agent-registry nombres. La compatibilidad con el espacio de bedrock-agentcore nombres de versión preliminar pública dejará de funcionar el 17 de septiembre de 2026. Para obtener instrucciones sobre la migración, consulta la Guía Guía completa de migración de registros completa de migración del registro.

Cree un registro

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la consola AWS de registro de agentes.

  2. En el panel de navegación, en Descubrir, elija Registry.

  3. En la sección Registros, selecciona Crear registro.

  4. En Nombre, introduce un nombre para tu registro. El nombre debe comenzar con una letra o un dígito. Los caracteres válidos son a-z A-Z, 0-9, _ (guión bajo), - (guión),. (punto) y/(barra diagonal). El nombre puede tener hasta 64 caracteres.

  5. (Opcional) Amplíe los detalles adicionales e introduzca una descripción (de 1 a 4.096 caracteres).

  6. (Opcional) Amplíe la autorización de detección para configurar el modo en que los consumidores autorizan cuando descubren registros en el registro: realizar búsquedas, navegar por el catálogo de registros aprobados, obtener registros aprobados por lotes e invocar el punto final MCP del registro (autorización entrante). Elige AWS IAM para usar las AWS credenciales estándar o los tokens web JSON (JWT) para usar las credenciales de tu proveedor de identidad corporativo. Si eliges JWT, puedes crear rápidamente con Cognito o usar tu propio IdP proporcionando la URL de descubrimiento, la audiencia, el alcance, las afirmaciones personalizadas y los clientes.

  7. En Aprobación de registros, elige si quieres habilitarla. Auto-approval Cuando la aprobación automática está desactivada, un comisario debe revisar y aprobar cada registro antes de que se pueda buscar.

  8. (Opcional) Amplíe las etiquetas para agregar etiquetas al registro. Las etiquetas son pares clave-valor que ayudan a categorizar, buscar y administrar los registros. Cada etiqueta consta de una clave obligatoria y un valor opcional.

  9. (Opcional) Amplíe la clave de KMS para configurar el cifrado en reposo con una clave gestionada por el cliente. De forma predeterminada, el registro se cifra con una AWS clave propia. Para usar tu propia clave, selecciona Personalizar la configuración de cifrado (avanzada) e introduce el ARN de tu clave de KMS, o elige Crear una clave de AWS KMS para crear una nueva clave. La clave de KMS no se puede cambiar una vez creado el registro. Para obtener más información, consulte Protección de datos en el registro de AWS agentes.

  10. Elija Crear registro.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la AgentCore consola de Amazon Bedrock.

  2. En el panel de navegación, en Descubrir, seleccione Registry.

  3. En la sección Registros, selecciona Crear registro.

  4. En Nombre, introduce un nombre para tu registro. El nombre debe comenzar con una letra o un dígito. Los caracteres válidos son a-z A-Z, 0-9, _ (guión bajo), - (guión),. (punto) y/(barra diagonal). El nombre puede tener hasta 64 caracteres.

  5. (Opcional) Amplíe los detalles adicionales e introduzca una descripción (de 1 a 4.096 caracteres).

  6. (Opcional) Amplía la autorización de la API de búsqueda para configurar el modo en que los consumidores autorizan las búsquedas en el registro (autorización entrante). Elige AWS IAM para usar AWS las credenciales estándar o los tokens web JSON (JWT) para usar las credenciales de tu proveedor de identidad corporativo. Si eliges JWT, puedes crear rápidamente con Cognito o usar tu propio IdP proporcionando la URL de descubrimiento, la audiencia, el alcance, las afirmaciones personalizadas y los clientes.

  7. En Aprobación de registros, elige si quieres habilitarla. Auto-approval Cuando la aprobación automática está desactivada, un comisario debe revisar y aprobar cada registro antes de que se pueda buscar.

  8. (Opcional) Amplíe la clave de KMS para configurar el cifrado en reposo con una clave gestionada por el cliente. De forma predeterminada, el registro se cifra con una AWS clave propia. Para usar tu propia clave, selecciona Personalizar la configuración de cifrado (avanzada) e introduce el ARN de tu clave de KMS, o elige Crear una clave de AWS KMS para crear una nueva clave. La clave de KMS no se puede cambiar una vez creado el registro. Para obtener más información, consulte Protección de datos en el registro de AWS agentes.

  9. Elija Crear registro.

El estado del registro comienza como En proceso de creación y pasa a Listo cuando finaliza el aprovisionamiento.

nota

Para los registros habilitados para JWT, se requiere al menos un campo de configuración de autorización de JWT: audiencias permitidas, clientes permitidos, ámbitos permitidos o notificaciones personalizadas. Si configuras más de uno, AWS Agent Registry los verifica todos.

AWS CLI

IAM-based registro:

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT-based registro:

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyOAuthRegistry" \ --discovery-configuration '{"authorizerType": "CUSTOM_JWT", "authorizerConfiguration": {"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

Registro con una clave gestionada por el cliente

ejemplo
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
nota

Solo puede establecer el --encryption-configuration parámetro durante la creación del registro. No puede cambiar la clave de KMS una vez creado el registro. Si omite este parámetro, el registro usa una clave propia AWS de forma predeterminada.

AWS SDK

IAM-based registro:

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT-based registro:

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyOAuthRegistry', discoveryConfiguration={ 'authorizerType': 'CUSTOM_JWT', 'authorizerConfiguration': { 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

Registro con una clave gestionada por el cliente

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])

Enumere los registros

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la consola de registro de AWS agentes.

  2. En el panel de navegación, en Descubrir, elija Registry.

  3. La tabla Registros muestra todos los registros de su cuenta con las siguientes columnas:

    1. Nombre: el nombre del registro (vinculado a la página de detalles).

    2. Descripción: la descripción del registro, si se proporciona.

    3. Tipo de autenticación: el método de autorización entrante (AWS_IAM o CUSTOM_JWT).

    4. Estado: el estado actual (estado de creación, preparación, actualización, eliminación o error).

    5. ARN: el nombre del recurso de Amazon del registro.

    6. Creado: la marca de tiempo de creación.

    7. Última actualización: la marca de tiempo de la última modificación.

  4. Usa la barra de búsqueda de búsqueda de registros para filtrar por nombre.

  5. Usa los controles de paginación para navegar por los resultados.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la consola de Amazon Bedrock. AgentCore

  2. En el panel de navegación, en Descubrir, seleccione Registry.

  3. La tabla Registros muestra todos los registros de su cuenta con las siguientes columnas:

    1. Nombre: el nombre del registro (vinculado a la página de detalles).

    2. Descripción: la descripción del registro, si se proporciona.

    3. Tipo de autorización: el método de autorización entrante (AWS_IAM o CUSTOM_JWT).

    4. Estado: el estado actual (estado de creación, preparación, actualización, eliminación o estado de error).

    5. ARN: el nombre del recurso de Amazon del registro.

    6. Creado: la marca de tiempo de creación.

    7. Última actualización: la marca de tiempo de la última modificación.

  4. Usa la barra de búsqueda de búsqueda de registros para filtrar por nombre.

  5. Usa los controles de paginación para navegar por los resultados.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control list-registries \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS SDK

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

Ver los detalles del registro

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la consola AWS de registro del agente.

  2. En el panel de navegación, en Descubrir, elija Registry.

  3. Elija el nombre del registro en la tabla Registros.

  4. La página de detalles del registro muestra las siguientes secciones plegables:

    1. Detalles del registro: muestra el nombre, el estado, la descripción Auto-approval (activado o desactivado), el ARN del registro, la fecha de la última actualización y la fecha de creación.

    2. Registros del registro: muestra los contadores resumidos del estado (total enviado, pendiente de aprobación, aprobado, obsoleto, rechazado) y una tabla de registros para los registros enviados a este registro. Desde aquí puede crear, ver o administrar registros.

    3. Autorización de detección (autorización entrante): muestra el tipo de autorización actual (AWS_IAM o CUSTOM_JWT) y, en el caso de los registros, la configuración del autorizador de JWT. JWT-authorized

    4. Código de ejemplo: proporciona un código de ejemplo para operaciones comunes (crear, aprobar, enumerar y descubrir registros) que puede copiar y adaptar.

    5. Etiquetas: muestra las etiquetas asociadas al registro en forma de tabla de valores clave. Para agregar, eliminar o modificar etiquetas, elija Editar en esta sección para abrir la página Editar etiquetas.

  5. Para modificar el registro, elija Editar. Para eliminar el registro, elija Eliminar.

  6. Para buscar o examinar los registros aprobados de este registro, seleccione el directorio de registros en la parte superior derecha de la página (o en el panel de navegación). Consulte Introducción a Agent Registry para ver el tutorial de descubrimiento.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la consola de Amazon Bedrock. AgentCore

  2. En el panel de navegación, en Descubrir, seleccione Registry.

  3. Elija el nombre del registro en la tabla Registros.

  4. La página de detalles del registro tiene dos pestañas:

    1. Administrar registros: vea y administre los registros del registro.

    2. Buscar registros: busque registros aprobados en el registro.

  5. La sección de detalles del registro muestra: nombre, estado, descripción Auto-approval (activado o desactivado), ARN del registro, fecha de última actualización y fecha de creación.

  6. La sección de registros del registro muestra los contadores resumidos del estado (total enviado, pendiente de aprobación, aprobado, obsoleto, rechazado) y una tabla de registros.

  7. La sección Autorización de la API de búsqueda (autorización entrante) muestra el tipo de autorización actual.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

Actualiza un registro

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la consola AWS de registro de agentes.

  2. En el panel de navegación, en Descubrir, elija Registry.

  3. Selecciona el botón de radio situado junto al registro que deseas editar y, a continuación, selecciona Editar. Como alternativa, elija el nombre del registro y, a continuación, elija Editar.

  4. En la página Editar registro, actualiza cualquiera de las siguientes opciones:

    1. Nombre: cambie el nombre del registro (las mismas reglas de nomenclatura que las de creación).

    2. Descripción: en Detalles adicionales, actualice o añada una descripción.

    3. Aprobación de registros: activa Auto-approval o desactiva. Los cambios solo afectan a los registros enviados después de la actualización.

    4. Autorización de detección: en el caso de JWT-authorized los registros, actualice la configuración del autorizador de JWT (clientes, audiencias, ámbitos o solicitudes personalizadas permitidos). El tipo de autorización entrante en sí mismo (IAM o JWT) no se puede cambiar una vez creado el registro.

  5. Seleccione Save changes (Guardar cambios).

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la consola de Amazon Bedrock. AgentCore

  2. En el panel de navegación, en Descubrir, seleccione Registry.

  3. Selecciona el botón de radio situado junto al registro que deseas editar y, a continuación, selecciona Editar. Como alternativa, elija el nombre del registro y, a continuación, elija Editar.

  4. En la página Editar registro, actualiza cualquiera de las siguientes opciones:

    1. Nombre: cambie el nombre del registro (las mismas reglas de nomenclatura que las de creación).

    2. Descripción: en Detalles adicionales, actualice o añada una descripción.

    3. Aprobación de registros: activa Auto-approval o desactiva. Los cambios solo afectan a los registros enviados después de la actualización.

  5. Seleccione Save changes (Guardar cambios).

nota

Las etiquetas no se editan desde la página de edición del registro. Para modificar las etiquetas, vaya a la página de detalles del registro, seleccione Editar en la sección Etiquetas, añada o elimine etiquetas en la página Editar etiquetas y seleccione Guardar cambios. (Las etiquetas solo se admiten en la consola de registro del AWS agente).

nota

La actualización de la configuración de aprobación automática de DESACTIVADA a ACTIVADA solo afecta a los registros enviados después del cambio. Los registros existentes que ya están «pendientes de aprobación» no se ven afectados y, aun así, deben aprobarse o rechazarse mediante una llamada a la API. UpdateRegistryRecordStatus Cambiar la configuración de ACTIVADO a DESACTIVADO solo afecta a los registros que se publiquen como «pendientes de aprobación» una vez realizado el cambio.

nota

El tipo de autorización entrante (IAM o JWT) y la URL de detección de JWT no se pueden cambiar una vez creado el registro. En el JWT-authorized caso de los registros, solo puedes actualizar la configuración del autorizador (clientes, audiencias, ámbitos y notificaciones personalizadas permitidos).

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS SDK

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

Eliminar un registro

Consola

ejemplo
AWS Agent Registry namespace
  1. Abra la consola AWS de registro del agente.

  2. En el panel de navegación, en Descubrir, elija Registry.

  3. Selecciona el botón de radio situado junto al registro que deseas eliminar y, a continuación, selecciona Eliminar.

  4. En el cuadro de diálogo de confirmación, revise la advertencia: primero debe eliminar todos los registros del registro antes de eliminar el registro.

  5. Escriba delete en el campo de confirmación.

  6. Elija Eliminar.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Abra la AgentCore consola de Amazon Bedrock.

  2. En el panel de navegación, en Descubrir, seleccione Registry.

  3. Selecciona el botón de radio situado junto al registro que deseas eliminar y, a continuación, selecciona Eliminar.

  4. En el cuadro de diálogo de confirmación, revise la advertencia: primero debe eliminar todos los registros del registro antes de eliminar el registro.

  5. Escriba delete en el campo de confirmación.

  6. Elija Eliminar.

El estado del registro cambia a Eliminando. Cuando se completa la eliminación, aparece un aviso que confirma que se ha realizado correctamente.

AWS CLI

ejemplo
AWS Agent Registry namespace
aws agent-registry-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

ejemplo
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING