Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
VPC y AWS PrivateLink con AWS Registro de agentes
Puede utilizarla AWS PrivateLink para crear una conexión privada entre su VPC y el registro de AWS agentes. Puede acceder al Registro de AWS agentes como si estuviera en su VPC, sin necesidad de utilizar una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión AWS Direct Connect. Las instancias de su VPC no necesitan direcciones IP públicas para acceder al Registro de AWS agentes.
Para establecer esta conexión privada, debes crear un punto final de interfaz que funcione con. AWS PrivateLink Creamos una interfaz de red de punto de conexión en cada subred habilitada para el punto de conexión de interfaz. Se trata de interfaces de red administradas por el solicitante que sirven como punto de entrada para el tráfico destinado AWS al registro de agentes.
Para obtener más información, consulte Acceder a AWS los servicios AWS PrivateLink en la Guía. AWS PrivateLink
Consideraciones para AWS Registro de agentes
Antes de configurar un punto final de interfaz para el Registro de AWS agentes, consulte las consideraciones de la AWS PrivateLink guía.
AWS El registro de agentes proporciona dos AWS PrivateLink puntos finales:
-
Punto final del plano de control:
com.amazonaws.region.agent-registry-control— para la administración del registro y los registros (operaciones de creación, actualización, eliminación, etc.). -
Punto final del plano de datos:
com.amazonaws.region.agent-registry— para la detección de registros y el punto final MCP del registro (búsqueda InvokeRegistryMcp, etc.).
Para obtener una lista de AWS las regiones en las que están disponibles los puntos finales de la interfaz de registro del AWS agente, consulte las regiones compatibles AWS . Los terminales de interfaz están disponibles en todas las regiones en las que esté disponible el registro de AWS agentes.
importante
Las API del plano de datos admiten tanto los encabezados AWS Signature Version 4 (SIGv4) para la autenticación como la autenticación con el token portador (OAuth), y su política de terminales se evalúa para ambos. La persona que llama con un token portador no tiene identidad de IAM, por lo que solo coincide con una declaración cuyo valor Principal sea *, nunca con un ARN de usuario, rol o cuenta específicos. Para que las solicitudes con un token de portador lleguen correctamente al punto final, una Allow sentencia con el valor Principal establecido en * debe incluir la acción y el recurso; una sentencia que mencione una identidad específica no los admite. AWS Para restringir a las personas que llaman con un símbolo, utilice una Deny sentencia con el valor Principal establecido en * y con el alcance de Action yResource: no puede separar a una persona que llama por principal, ya que las personas que llaman al portador no se pueden distinguir a nivel principal. Un registro está autorizado por SIGv4 o JWT en función del suyoauthorizerType, nunca por ambos, por lo que cada registro solo necesita el formulario de declaración correspondiente a su propio modo de autorización.
AWS El registro de agentes admite las claves de contexto de condiciones globales de AWS IAM, incluidas y. aws:SourceVpc aws:SourceVpce De forma predeterminada, tiene acceso total al Registro de AWS agentes a través del punto final de la interfaz. Para restringir ese acceso, adjunte una política de punto final personalizada al punto final de la interfaz o asocie un grupo de seguridad a las interfaces de red del punto final.
Cree un punto final de interfaz para AWS Registro de agentes
Puede crear un punto final de interfaz para AWS Agent Registry mediante la consola de Amazon VPC o la interfaz de línea de AWS comandos (AWS CLI). Para obtener más información, consulte Crear un punto final de interfaz en la AWS PrivateLink guía.
Cree un punto final de interfaz para el registro de AWS agentes con el siguiente formato de nombre de servicio:
-
Para las operaciones del plano de control (administración de registros y registros):
com.amazonaws.region.agent-registry-control(por ejemplo,com.amazonaws.us-east-1.agent-registry-control) -
Para las operaciones del plano de datos (detección de registros y punto final del MCP del registro):
com.amazonaws.region.agent-registry(por ejemplo,com.amazonaws.us-east-1.agent-registry)
Si habilita el DNS privado para el punto final de la interfaz, puede realizar solicitudes de API al Registro de AWS agentes con sus nombres de DNS regionales predeterminados:
-
Plano de control:
agent-registry-control.region.api.aws(por ejemplo,agent-registry-control.us-east-1.api.aws) -
Plano de datos:
agent-registry.region.api.aws(por ejemplo,agent-registry.us-east-1.api.aws)
Creación de una política de puntos de conexión para el punto de conexión de interfaz
Una política de punto de conexión es un recurso de IAM que puede adjuntar a un punto de conexión de interfaz. Con la política de terminales predeterminada, tiene acceso total al registro de AWS agentes a través del punto final de la interfaz. Para restringir ese acceso, adjunte una política de terminales personalizada.
Una política de punto de conexión especifica la siguiente información:
-
Las personas principales que pueden realizar acciones (AWS cuentas, usuarios de IAM y funciones de IAM).
-
Para el punto final del plano de datos del registro de AWS agentes, si un registro utiliza la autorización de JWT en lugar de la versión 4 de la AWS firma (Sigv4), establézcala en * para cualquier declaración que autorice
Principala las personas que llaman a JWT. Con la SigV4-based autenticación, puedes definirla como una identidad específica.PrincipalAWS
-
-
Las acciones que se pueden realizar.
-
El recurso en el que se pueden realizar las acciones.
Para obtener más información, consulte Controlar el acceso a los servicios mediante políticas de punto final en la AWS PrivateLink Guía.
Los siguientes ejemplos muestran las políticas de punto final para cada punto final del registro de AWS agentes. Seleccione una pestaña para ver la política del plano de control, las operaciones de detección de registros del plano de datos o el punto final MCP del plano de datos.