Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS CloudTrail intégration
La migration est désormais ouverte
AWS Le registre des agents a été lancé sous le nouvel agent-registry espace de noms. La prise en charge de l'bedrock-agentcoreespace de noms de version préliminaire publique sera interrompue le 17 septembre 2026. Pour obtenir des instructions de migration, consultez le guide complet de migration du registre.
AWS Le registre des agents est intégré à AWS CloudTrail, qui fournit un enregistrement des actions entreprises par un utilisateur, un rôle ou un AWS service. CloudTrail capture les appels d'API pour le registre des AWS agents sous forme d'événements. Les appels capturés incluent les appels depuis la console AWS Agent Registry et les appels de code vers les opérations de l'API AWS Agent Registry.
AWS Le registre des agents prend en charge la journalisation de deux catégories d'événements :
-
Événements de gestion : Control-plane opérations qui créent, configurent et gèrent des registres et des enregistrements de registre (par exemple
CreateRegistry,UpdateRegistryRecord). Les événements de gestion sont enregistrés par défaut ; vous n'avez aucune action à effectuer pour les recevoir. -
Événements de données : High-volume opérations sur le plan de données effectuées sur ou au sein d'un registre (par exemple, découverte d'enregistrements ou appel de MCP). Les événements liés aux données ne sont pas enregistrés par défaut. Pour les recevoir, vous devez créer une trace et activer explicitement la journalisation des événements de données pour le type de
AWS::AgentRegistry::Registryressource.
Pour un enregistrement permanent des événements de votre AWS compte, y compris les événements relatifs au registre des AWS agents, créez un historique. Un journal permet CloudTrail de transmettre des fichiers journaux à un compartiment Amazon S3. Si vous ne configurez pas de journal, vous pouvez toujours consulter les événements de gestion les plus récents dans la CloudTrail console dans l'historique des événements (les événements liés aux données n'apparaissent pas dans l'historique des événements).
Événements de gestion
Les événements de gestion (également appelés événements du plan de contrôle) indiquent les opérations de gestion effectuées sur les registres et les enregistrements de registre. Les événements de gestion sont enregistrés par défaut.
Source de l'événement : agent-registry.amazonaws.com
Événements de gestion pris en charge :
| Opération API | readOnly |
|---|---|
|
CreateRegistry |
Non |
|
GetRegistry |
Oui |
|
UpdateRegistry |
Non |
|
DeleteRegistry |
Non |
|
ListRegistries |
Oui |
|
CreateRegistryRecord |
Non |
|
GetRegistryRecord |
Oui |
|
UpdateRegistryRecord |
Non |
|
DeleteRegistryRecord |
Non |
|
ListRegistryRecords |
Oui |
|
SubmitRegistryRecordForApproval |
Non |
|
UpdateRegistryRecordStatus |
Non |
Les champs de texte libre du client tels quename, descriptionstatusReason, et le descripteur data sont expurgés. HIDDEN_DUE_TO_SECURITY_REASONS Le clientToken (un jeton d'idempotence, pas un secret) est conservé en texte clair.
Événement sur la gestion des échantillons — CreateRegistry
{ "eventVersion": "1.11", "eventSource": "agent-registry.amazonaws.com", "eventName": "CreateRegistry", "eventCategory": "Management", "eventType": "AwsApiCall", "readOnly": false, "managementEvent": true, "awsRegion": "us-east-1", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "requestID": "b2c3d4e5-6789-01bc-def0-EXAMPLE22222", "sourceIPAddress": "192.0.2.1", "recipientAccountId": "123456789012", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:Alice", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/Alice", "accountId": "123456789012", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2026-07-14T20:46:07Z", "mfaAuthenticated": "false" } } }, "requestParameters": { "name": "HIDDEN_DUE_TO_SECURITY_REASONS", "description": "HIDDEN_DUE_TO_SECURITY_REASONS", "clientToken": "12345678-1234-1234-1234-123456789012" }, "responseElements": { "registryArn": "arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry" }, "resources": [ { "type": "AWS::AgentRegistry::Registry", "accountId": "123456789012", "ARN": "arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry" } ] }
Événements de données
Les événements de données fournissent une visibilité sur les opérations relatives aux ressources effectuées sur ou au sein d'un registre. Ces opérations sont souvent de gros volumes. Les événements liés aux données ne sont pas enregistrés par défaut ; vous devez les activer lors d'un suivi.
Source de l'événement : agent-registry.amazonaws.com
Type de ressource : AWS::AgentRegistry::Registry
Événements de données pris en charge (tous en lecture seule) :
| Opération API | Description |
|---|---|
|
SearchDiscoverableRegistryRecords |
Rechercher des enregistrements de registre détectables |
|
ListDiscoverableRegistryRecords |
Répertorier les enregistrements de registre détectables dans un registre |
|
BatchGetDiscoverableRegistryRecord |
Récupérez plusieurs enregistrements de registre détectables |
|
InvokeRegistryMcp |
Invoquer le point de terminaison MCP (Model Context Protocol) pour un registre |
Note
Le paramètre par défaut CloudTrail est de ne consigner que les événements de gestion. Assurez-vous que les événements liés aux données sont activés pour votre compte. Étant donné qu'un registre chargé peut générer un grand nombre d'événements en peu de temps, faites attention à la durée pendant laquelle vous activez la journalisation des événements de données.
Important
Des frais supplémentaires s’appliquent pour les événements de données. Pour plus d'informations, consultez les AWS CloudTrail tarifs
Exemple d'événement relatif aux données — SearchDiscoverableRegistryRecords
Les champs de texte libre du client (searchQuery,filters) sont supprimés dans. HIDDEN_DUE_TO_SECURITY_REASONS Comme il s'agit d'opérations en lecture seule, elle responseElements est nulle et omise.
{ "eventVersion": "1.11", "eventSource": "agent-registry.amazonaws.com", "eventName": "SearchDiscoverableRegistryRecords", "eventCategory": "Data", "eventType": "AwsApiCall", "readOnly": true, "managementEvent": false, "awsRegion": "us-east-1", "eventID": "c3d4e5f6-7890-12cd-ef01-EXAMPLE33333", "requestID": "d4e5f6a7-8901-23de-f012-EXAMPLE44444", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-sdk-java/2.0", "recipientAccountId": "123456789012", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:Alice", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/Alice", "accountId": "123456789012", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2026-07-23T06:16:34Z", "mfaAuthenticated": "false" } } }, "requestParameters": { "searchQuery": "HIDDEN_DUE_TO_SECURITY_REASONS", "registryIds": ["arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry"], "filters": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "resources": [ { "type": "AWS::AgentRegistry::Registry", "accountId": "123456789012", "ARN": "arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry" } ] }
Activation de la CloudTrail journalisation pour AWS Registre des agents
Événements de gestion (aucune configuration requise)
Les événements de gestion sont enregistrés par défaut et apparaissent dans l'historique des CloudTrail événements pendant 90 jours sans frais supplémentaires. Pour les conserver plus longtemps ou les transmettre à Amazon S3, créez un historique comme décrit dans la section suivante ; les journaux incluent les événements de gestion par défaut.
Événements liés aux données (nécessite une trace avec un sélecteur d'événements de données)
Pour consigner les événements de données du registre des AWS agents, créez un journal (ou modifiez un journal existant) et ajoutez un sélecteur d'événements de données pour le type de AWS::AgentRegistry::Registry ressource.
Utilisation de la console
-
Ouvrez la console AWS CloudTrail
. -
Dans le volet de navigation, choisissez Parcours, puis Créer un parcours (ou choisissez un parcours existant et Modifier).
-
Entrez un nom de piste et choisissez ou créez un compartiment S3 pour la livraison des journaux. Choisissez vos autres paramètres de parcours, puis choisissez Suivant.
-
Sous Événements, sélectionnez Événements liés aux données.
-
Pour Type d'événement de données, choisissez Registre des AWS agents dans la liste déroulante.
-
Choisissez un modèle de sélecteur de journal :
-
Consignez tous les événements pour enregistrer tous les événements liés aux données, ou
-
Personnalisé pour filtrer en fonction d'attributs tels que
readOnlyeventName, ouresources.ARN(par exemple, pour enregistrer uniquement un registre spécifique).
-
-
Choisissez Suivant, vérifiez vos paramètres, puis choisissez Créer un historique (ou Enregistrer les modifications).
Une fois le journal créé, les événements de données du registre des AWS agents sont transmis à votre compartiment S3.
Utilisation de AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
Créez un historique (si vous n'en avez pas déjà un), puis associez un sélecteur d'événements avancé pour le type de AWS::AgentRegistry::Registry ressource.
Note
Le compartiment Amazon S3 que vous utilisez pour la livraison des journaux doit disposer d'une politique de compartiment qui CloudTrail autorise l'écriture de fichiers journaux. Si vous spécifiez un compartiment qui n'a pas été créé via la CloudTrail console, vous devez joindre cette politique vous-même. Pour plus d'informations, consultez la politique de compartiment Amazon S3 pour CloudTrail et la création d'un historique avec l' AWS interface de ligne de commande dans le Guide de AWS CloudTrail l'utilisateur.
# 1. Create a trail (skip if you already have one; the S3 bucket must already have the # CloudTrail bucket policy attached — see the note above) aws cloudtrail create-trail \ --name my-agent-registry-trail \ --s3-bucket-name my-cloudtrail-bucket # 2. Log all Agent Registry data events aws cloudtrail put-event-selectors \ --trail-name my-agent-registry-trail \ --advanced-event-selectors '[ { "Name": "Log all Agent Registry data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::AgentRegistry::Registry"] } ] } ]' # 3. Start logging aws cloudtrail start-logging --name my-agent-registry-trail
Pour affiner les événements que vous enregistrez, ajoutez d'autres sélecteurs de champs. Par exemple, pour enregistrer uniquement un registre spécifique :
aws cloudtrail put-event-selectors \ --trail-name my-agent-registry-trail \ --advanced-event-selectors '[ { "Name": "Log data events for one registry", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::AgentRegistry::Registry"] }, { "Field": "resources.ARN", "Equals": ["arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry"] } ] } ]'