View a markdown version of this page

Résolution des problèmes de AgentCore paiement - Amazon Bedrock AgentCore

Résolution des problèmes de AgentCore paiement

Cette section fournit des solutions aux erreurs courantes lors de l'utilisation des AgentCore paiements AWS Amazon Bedrock.

Erreurs de validation

Lors de la création ou de la mise à jour de ressources de paiement, le service renvoie unValidationException. Le tableau suivant répertorie les erreurs de validation courantes et leurs résolutions.

Message d’erreur Résolution

roleArn must contain a valid account ID

roleArnIl doit s'agir d'un ARN de rôle IAM valide avec un identifiant de compte à 12 chiffres. Vérifiez le format :arn:aws:iam::<accountId>:role/<roleName>.

roleArn must belong to your account

L'identifiant du compte saisi roleArn doit correspondre au compte de l'appelant. Cross-account les rôles ne sont pas pris en charge.

Invalid role ARN: {roleArn}

Ils n'ont pas roleArn pu être analysés. Vérifiez le format ARN.

credentialProviderConfigurations list cannot be empty

Fournissez au moins une configuration de fournisseur d'informations d'identification lors de la création ou de la mise à jour d'un connecteur de paiement.

credentialProviderArn is required but not found in the request

Chaque configuration de fournisseur d'informations d'identification doit inclure uncredentialProviderArn. Créez-en un d'abord à l'aide de l'outil Créer un fournisseur d'informations d'identification.

Connector type '{type}' does not match the provided credentialProviderConfiguration

La variante de configuration du fournisseur d'informations d'identification doit correspondre au type de connecteur. Par exemple, un CoinbaseCDP connecteur nécessite la coinbaseCDP configuration, nonstripePrivy.

Les contraintes de dénomination des champs sont également appliquées :

  • Les noms des gestionnaires de paiement doivent commencer par une lettre et ne contenir que des caractères alphanumériques (48 caractères maximum).

  • Les noms des connecteurs de paiement suivent les mêmes règles, mais peuvent également être soulignés.

  • Les descriptions autorisent les caractères alphanumériques et les espaces (4 096 caractères maximum).

Erreurs d'autorisation

Message d’erreur Résolution

Access denied due to account security restrictions. Contact AWS Support for assistance.

Votre compte a été restreint. Contactez le AWS Support pour résoudre le problème.

Access denied for {CREATE|UPDATE} due to account security restrictions. Contact AWS Support for assistance.

L'accès à votre compte est limité. Les opérations de lecture et de liste sont autorisées, mais les opérations de création et de mise à jour sont limitées jusqu'à ce que la restriction soit résolue.

Défaillances d'autorisation IAM SigV4

Assurez-vous que le principal appelant dispose des bedrock-agentcore: autorisations appropriées. Le service utilise la signature SigV4 avec le nom de bedrock-agentcore signature.

PassRole échecs

Lorsqu'il fournit unroleArn, l'appelant doit avoir iam:PassRole l'autorisation d'accéder au rôle. La politique de confiance du rôle doit l'autoriser bedrock-agentcore.amazonaws.com en tant que principal de service.

Erreurs relatives à la ressource non trouvée

Message d’erreur Résolution

Payment manager not found: {managerId}

Le gestionnaire de paiement spécifié n'existe pas. Vérifiez l'identifiant en appelantListPaymentManagers.

Payment connector not found: connectorId={connectorId}, managerId={managerId}

Le connecteur spécifié n'existe pas sous le gestionnaire donné. Vérifiez les deux identifiants à l'aide deListPaymentConnectors.

Ressource introuvable pendant CreatePaymentConnector

Le gestionnaire de paiement parent n'existe pas. Créez d'abord le gestionnaire de paiement.

Erreurs liées aux conflits

Le service renvoie un ConflictException lorsque deux demandes modifient la même ressource en même temps, ou lors de la création d'une ressource qui existe déjà. Réitérez la demande. Créez et mettez à jour le support des opérations clientToken pour des tentatives en toute sécurité.

Erreurs liées aux quotas de service

Le service revient "{limitType} limit exceeded for account {accountId}" lorsque vous atteignez le nombre maximum de gestionnaires de paiement ou de connecteurs pour votre compte. Supprimez les ressources inutilisées ou contactez le AWS Support pour demander une augmentation de limite.

Erreur de Limitation

Le service revient "Rate exceeded" lorsque le taux de demandes dépasse la limite autorisée. Implémentez un ralentissement exponentiel avec instabilité dans votre logique de nouvelle tentative. Si vous atteignez régulièrement vos limites, contactez AWS le Support.

Erreurs de traitement des paiements

Si un fournisseur de paiement externe rejette la demande de signature, le service renvoie un AccessDeniedException ouValidationException. Le tableau suivant répertorie les erreurs courantes et leurs résolutions.

Message d’erreur Résolution

Delegated signing grant is not active for the end user wallet. Please redirect end user to the WalletHub to grant the permissions.

Vous n'avez pas accordé l'autorisation de délégation qui permet à votre agent de signer des transactions en votre nom, ou vous l'avez précédemment révoquée. Pour résoudre le problème :

  1. Récupérez l' WalletHub URL dans le corps de la GetPaymentInstrument réponse CreatePaymentInstrument ou (paymentInstrumentDetails.redirectUrl).

  2. Redirigez l'utilisateur vers le WalletHub.

  3. Connectez-vous et accordez des autorisations de signature à l'agent.

Pour plus d'informations sur une implémentation frontale qui gère le flux de subventions de délégation, consultez le AgentCore modèle Coinbase sur le GitHub site Web. Pour plus d'informations sur le financement du portefeuille, consultez la section Financement du portefeuille.

Delegated signing is not enabled for your Coinbase project. Please enable delegated signing in your Coinbase project policies.

La signature déléguée n'est pas configurée dans votre projet Coinbase Developer Platform. Pour résoudre le problème :

  1. Connectez-vous à la plateforme de développement Coinbase sur le site Web de Coinbase.

  2. Accédez aux paramètres des politiques de votre projet.

  3. Activez le bouton Signature déléguée.

Vous devez effectuer cette étape avant que votre agent puisse signer des transactions au nom des utilisateurs.

Privy credentials are invalid. Please verify the credential configuration.

Votre fournisseur d'informations d'identification possède des clés d'autorisation de portefeuille privé non valides ou expirées. Pour résoudre le problème :

  1. Connectez-vous au tableau de bord privé sur le site Web de Privy.

  2. Accédez aux paramètres de votre application et vérifiez que les clés d'autorisation sont actives.

  3. Mettez à jour le fournisseur d'informations d'identification dans AgentCore Identity avec les clés actuelles. Pour ce faire, appelez UpdatePaymentConnector ou mettez à jour le secret dans AWS Secrets Manager.

Pour plus d'informations sur la configuration des informations d'identification, consultez le AgentCore SDK Privy sur le site Web. GitHub

Erreurs de serveur

Le service revient en "Something went wrong in processing your request" cas d'erreur interne. Réessayez la demande après un bref délai. Si l'erreur persiste, contactez le AWS Support à l'aide de l'ID de demande indiqué dans l'en-tête de x-amzn-requestid réponse.