View a markdown version of this page

Création et gestion de registres - Amazon Bedrock AgentCore

Création et gestion de registres

Migration d'espaces de noms à venir

AWS Le registre des agents est actuellement en version préliminaire publique sous l'espace de noms bedrock-agentcore. À compter du 6 août 2026, le service passe à l'espace de noms agent-registry. Si vous utilisez le registre des AWS agents, vous devez mettre à jour vos points de terminaison, vos politiques IAM, vos clients SDK, vos scripts CLI et vos données de registre. Pour plus d'informations sur la migration depuis la version préliminaire publique, consultez le guide complet de migration du registre.

Création d'un registre

Console

  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, sélectionnez Registry.

  3. Dans la section Registres, choisissez Create registry.

  4. Dans Nom, entrez le nom de votre registre. Le nom doit commencer par une lettre ou un chiffre. Les caractères valides sont a-z, 0-9 A-Z, _ (trait de soulignement), - (tiret),. (point) et/(barre oblique). Le nom peut comporter jusqu'à 64 caractères.

  5. (Facultatif) Développez les informations supplémentaires et entrez une description (1 à 4 096 caractères).

  6. (Facultatif) Développez l'autorisation de l'API de recherche pour configurer la manière dont les consommateurs autorisent les recherches dans le registre (autorisation entrante). Choisissez AWS IAM pour utiliser les AWS informations d'identification standard ou les jetons Web JSON (JWT) pour utiliser les informations d'identification de votre fournisseur d'identité d'entreprise. Si vous choisissez JWT, vous pouvez soit créer rapidement avec Cognito, soit créer votre propre IdP en fournissant l'URL de découverte, l'audience, le champ d'application, les demandes personnalisées et les clients.

  7. Sous Approbation des enregistrements, choisissez d'activer ou non Auto-approval. Lorsque l'approbation automatique est désactivée, un curateur doit examiner et approuver chaque enregistrement avant qu'il ne soit consultable.

  8. Choisissez Créer un registre.

Le statut du registre commence par Création et passe à Prêt lorsque le provisionnement est terminé.

Note

Pour les registres compatibles JWT, au moins un champ de configuration d'autorisation JWT est requis : audiences autorisées, clients autorisés, étendues autorisées ou revendications personnalisées. Si vous en configurez plusieurs, le registre des AWS agents les vérifie tous.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

IAM-based registre :

aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT-based registre :

aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

AWS Kit SDK

IAM-based registre :

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT-based registre :

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

Liste des registres

Console

  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, sélectionnez Registry.

  3. Le tableau des registres affiche tous les registres de votre compte avec les colonnes suivantes :

    1. Nom — Le nom du registre (lié à la page détaillée).

    2. Description — Description du registre, si elle est fournie.

    3. Type d'autorisation : méthode d'autorisation entrante (AWS_IAM ou CUSTOM_JWT).

    4. État : état actuel (création, prêt, mise à jour, suppression ou état d'échec).

    5. ARN — Nom de la ressource Amazon du registre.

    6. Créé — L'horodatage de création.

    7. Dernière mise à jour : date et heure de la dernière modification.

  4. Utilisez la barre de recherche Rechercher des registres pour filtrer par nom.

  5. Utilisez les commandes de pagination pour parcourir les résultats.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS Kit SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

Afficher les détails du registre

Console

  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, sélectionnez Registry.

  3. Choisissez le nom du registre dans le tableau des registres.

  4. La page détaillée du registre comporte deux onglets :

    1. Gestion des enregistrements — Affichez et gérez les enregistrements du registre.

    2. Rechercher des enregistrements : recherchez des enregistrements approuvés dans le registre.

  5. La section Détails du registre affiche : nom, statut, description Auto-approval (activé ou désactivé), ARN du registre, date de dernière mise à jour, date de création.

  6. La section des enregistrements du registre affiche les compteurs récapitulatifs du statut (total soumis, en attente d'approbation, approuvé, obsolète, rejeté) et une table des enregistrements.

  7. La section Autorisation de l'API de recherche (autorisation entrante) indique le type d'autorisation actuel.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS Kit SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

Mettre à jour un registre

Console

  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, sélectionnez Registry.

  3. Sélectionnez le bouton radio à côté du registre que vous souhaitez modifier, puis choisissez Modifier. Vous pouvez également choisir le nom du registre, puis Modifier.

  4. Sur la page Modifier le registre, mettez à jour l'un des éléments suivants :

    1. Nom — Modifiez le nom du registre (mêmes règles de dénomination que lors de la création).

    2. Description — Sous Détails supplémentaires, mettez à jour ou ajoutez une description.

    3. Approbation des enregistrements : Auto-approvalactivez ou désactivez. Les modifications concernent uniquement les enregistrements soumis après la mise à jour.

  5. Sélectionnez Enregistrer les modifications.

Note

La mise à jour de la configuration d'approbation automatique de OFF à ON n'affecte que les enregistrements soumis après la modification. Les enregistrements existants déjà « en attente d'approbation » ne sont pas affectés et doivent toujours être approuvés ou rejetés en appelant UpdateRegistryRecordStatus l'API. La modification de la configuration de ON à OFF n'affecte que les enregistrements publiés dans « En attente d'approbation » une fois la modification apportée.

Note

L'URL de découverte (pour un registre autorisé JWT) ne peut pas être modifiée une fois le registre créé. Le type d'autorisation entrante (IAM ou JWT) ne peut pas être modifié une fois le registre créé.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS Kit SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

Supprimer un registre

Console

  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, sélectionnez Registry.

  3. Sélectionnez le bouton radio à côté du registre que vous souhaitez supprimer, puis choisissez Supprimer.

  4. Dans la boîte de dialogue de confirmation, consultez l'avertissement : vous devez d'abord supprimer tous les enregistrements du registre avant de supprimer le registre.

  5. Tapez Supprimer dans le champ de confirmation.

  6. Sélectionnez Delete (Supprimer).

L'état du registre devient Suppression. Une bannière de réussite confirme que la suppression est terminée.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS Kit SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING