View a markdown version of this page

Création et gestion de registres - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création et gestion de registres

La migration est désormais ouverte

AWS Le registre des agents a été lancé sous le nouvel agent-registry espace de noms. La prise en charge de l'bedrock-agentcoreespace de noms de version préliminaire publique sera interrompue le 17 septembre 2026. Pour obtenir des instructions de migration, consultez le guide complet de migration du registre.

Création d'un registre

Console

Exemple
AWS Agent Registry namespace
  1. Ouvrez la console du registre des AWS agents.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Dans la section Registres, choisissez Créer un registre.

  4. Dans le champ Nom, entrez un nom pour votre registre. Le nom doit commencer par une lettre ou un chiffre. Les caractères valides sont a-z, 0-9 A-Z, _ (trait de soulignement), - (tiret),. (point) et/(barre oblique). Le nom peut comporter jusqu'à 64 caractères.

  5. (Facultatif) Développez les détails supplémentaires et entrez une description (1 à 4 096 caractères).

  6. (Facultatif) Étendez l'autorisation de découverte pour configurer la manière dont les consommateurs autorisent lorsqu'ils découvrent des enregistrements dans le registre : recherche, navigation dans le catalogue des enregistrements approuvés, obtention par lots des enregistrements approuvés et appel du point de terminaison MCP (autorisation entrante) du registre. Choisissez AWS IAM pour utiliser les AWS informations d'identification standard ou les jetons Web JSON (JWT) pour utiliser les informations d'identification de votre fournisseur d'identité d'entreprise. Si vous choisissez JWT, vous pouvez soit créer rapidement avec Cognito, soit créer votre propre IdP en fournissant l'URL de découverte, l'audience, la portée, les revendications personnalisées et les clients.

  7. Sous Approbation des enregistrements, choisissez d'activer ou non Auto-approval. Lorsque l'approbation automatique est désactivée, un conservateur doit examiner et approuver chaque enregistrement avant qu'il ne soit consultable.

  8. (Facultatif) Développez les balises pour ajouter des balises au registre. Les balises sont des paires clé-valeur qui vous aident à catégoriser, rechercher et gérer vos registres. Chaque étiquette est composée d'une clé obligatoire et d'une valeur facultative.

  9. (Facultatif) Développez la clé KMS pour configurer le chiffrement au repos avec une clé gérée par le client. Par défaut, votre registre est chiffré à l'aide d' AWS une clé personnelle. Pour utiliser votre propre clé, sélectionnez Personnaliser les paramètres de chiffrement (avancé) et entrez l'ARN de votre clé KMS, ou choisissez Créer une clé AWS KMS pour créer une nouvelle clé. La clé KMS ne peut pas être modifiée une fois le registre créé. Pour plus d'informations, consultez la section Protection des données dans le registre des AWS agents.

  10. Choisissez Créer un registre.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Dans la section Registres, choisissez Créer un registre.

  4. Dans le champ Nom, entrez un nom pour votre registre. Le nom doit commencer par une lettre ou un chiffre. Les caractères valides sont a-z, 0-9 A-Z, _ (trait de soulignement), - (tiret),. (point) et/(barre oblique). Le nom peut comporter jusqu'à 64 caractères.

  5. (Facultatif) Développez les détails supplémentaires et entrez une description (1 à 4 096 caractères).

  6. (Facultatif) Développez l'autorisation de l'API de recherche pour configurer la manière dont les consommateurs autorisent leurs recherches dans le registre (autorisation entrante). Choisissez AWS IAM pour utiliser les AWS informations d'identification standard ou les jetons Web JSON (JWT) pour utiliser les informations d'identification de votre fournisseur d'identité d'entreprise. Si vous choisissez JWT, vous pouvez soit créer rapidement avec Cognito, soit créer votre propre IdP en fournissant l'URL de découverte, l'audience, la portée, les revendications personnalisées et les clients.

  7. Sous Approbation des enregistrements, choisissez d'activer ou non Auto-approval. Lorsque l'approbation automatique est désactivée, un conservateur doit examiner et approuver chaque enregistrement avant qu'il ne soit consultable.

  8. (Facultatif) Développez la clé KMS pour configurer le chiffrement au repos avec une clé gérée par le client. Par défaut, votre registre est chiffré à l'aide d' AWS une clé personnelle. Pour utiliser votre propre clé, sélectionnez Personnaliser les paramètres de chiffrement (avancé) et entrez l'ARN de votre clé KMS, ou choisissez Créer une clé AWS KMS pour créer une nouvelle clé. La clé KMS ne peut pas être modifiée une fois le registre créé. Pour plus d'informations, consultez la section Protection des données dans le registre des AWS agents.

  9. Choisissez Créer un registre.

L'état du registre commence sur Création et passe à Prêt lorsque le provisionnement est terminé.

Note

Pour les registres activés par JWT, au moins un champ de configuration d'autorisation JWT est requis : audiences autorisées, clients autorisés, étendues autorisées ou revendications personnalisées. Si vous en configurez plusieurs, le registre des AWS agents les vérifie tous.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

IAM-based registre :

Exemple
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT-based registre :

Exemple
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyOAuthRegistry" \ --discovery-configuration '{"authorizerType": "CUSTOM_JWT", "authorizerConfiguration": {"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

Registre avec une clé gérée par le client

Exemple
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Note

Vous ne pouvez définir le --encryption-configuration paramètre que lors de la création du registre. Vous ne pouvez pas modifier la clé KMS une fois le registre créé. Si vous omettez ce paramètre, le registre utilise une clé AWS détenue par défaut.

AWS Kit SDK

IAM-based registre :

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT-based registre :

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyOAuthRegistry', discoveryConfiguration={ 'authorizerType': 'CUSTOM_JWT', 'authorizerConfiguration': { 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

Registre avec une clé gérée par le client

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])

Répertorier les registres

Console

Exemple
AWS Agent Registry namespace
  1. Ouvrez la console du registre des AWS agents.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Le tableau Registres affiche tous les registres de votre compte avec les colonnes suivantes :

    1. Nom  : nom du registre (lié à la page détaillée).

    2. Description  : description du registre, si elle est fournie.

    3. Type d'authentification  : méthode d'autorisation entrante (AWS_IAM ou CUSTOM_JWT).

    4. État  : état actuel (état en cours de création, prêt, mise à jour, suppression ou état d'échec).

    5. ARN — Le nom de la ressource Amazon du registre.

    6. Créé  : horodatage de création.

    7. Dernière mise à jour  : horodatage de la dernière modification.

  4. Utilisez la barre de recherche Rechercher des registres pour filtrer par nom.

  5. Utilisez les commandes de pagination pour parcourir les résultats.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Le tableau Registres affiche tous les registres de votre compte avec les colonnes suivantes :

    1. Nom  : nom du registre (lié à la page détaillée).

    2. Description  : description du registre, si elle est fournie.

    3. Type d'autorisation  : méthode d'autorisation entrante (AWS_IAM ou CUSTOM_JWT).

    4. État  : état actuel (état en cours de création, prêt, mise à jour, suppression ou état d'échec).

    5. ARN — Le nom de la ressource Amazon du registre.

    6. Créé  : horodatage de création.

    7. Dernière mise à jour  : horodatage de la dernière modification.

  4. Utilisez la barre de recherche Rechercher des registres pour filtrer par nom.

  5. Utilisez les commandes de pagination pour parcourir les résultats.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Exemple
AWS Agent Registry namespace
aws agent-registry-control list-registries \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS Kit SDK

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

Afficher les détails du registre

Console

Exemple
AWS Agent Registry namespace
  1. Ouvrez la console du registre des AWS agents.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Choisissez le nom du registre dans le tableau Registres.

  4. La page détaillée du registre contient les sections démontables suivantes :

    1. Détails du registre  : affiche le nom, l'état, la description Auto-approval (activé ou désactivé), l'ARN du registre, la date de dernière mise à jour et la date de création.

    2. Enregistrements de registre — Affiche les compteurs récapitulatifs de l'état (total soumis, En attente d'approbation, Approuvé, Obsolète, Rejeté) et un tableau des enregistrements pour les enregistrements soumis à ce registre. À partir de là, vous pouvez créer, consulter ou gérer des enregistrements.

    3. Autorisation de découverte (autorisation entrante) : affiche le type d'autorisation actuel (AWS_IAM ou CUSTOM_JWT) et, pour JWT-authorized les registres, la configuration de l'autorisateur JWT.

    4. Exemple de code  : fournit un exemple de code pour les opérations courantes (créer, approuver, répertorier et découvrir des enregistrements) que vous pouvez copier et adapter.

    5. Balises  : affiche les balises associées au registre sous forme de tableau clé-valeur. Pour ajouter, supprimer ou modifier des balises, choisissez Modifier dans cette section pour ouvrir la page Modifier les balises.

  5. Pour modifier le registre, choisissez Modifier. Pour supprimer le registre, choisissez Supprimer.

  6. Pour rechercher ou parcourir les enregistrements approuvés dans ce registre, choisissez Répertoire des enregistrements en haut à droite de la page (ou dans le volet de navigation). Consultez la section Commencer à utiliser le registre des agents pour accéder à la procédure de découverte.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Choisissez le nom du registre dans le tableau Registres.

  4. La page détaillée du registre comporte deux onglets :

    1. Gérer les enregistrements — Consultez et gérez les enregistrements du registre.

    2. Rechercher des enregistrements — Recherchez des enregistrements approuvés dans le registre.

  5. La section des détails du registre affiche : nom, statut, description, Auto-approval (activé ou désactivé), ARN du registre, date de dernière mise à jour, date de création.

  6. La section Enregistrements du registre présente les compteurs récapitulatifs de l'état (total soumis, En attente d'approbation, Approuvé, Obsolète, Rejeté) et un tableau des enregistrements.

  7. La section Autorisation de l'API de recherche (autorisation entrante) indique le type d'autorisation actuel.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Exemple
AWS Agent Registry namespace
aws agent-registry-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS Kit SDK

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

Mettre à jour un registre

Console

Exemple
AWS Agent Registry namespace
  1. Ouvrez la console du registre des AWS agents.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Sélectionnez le bouton radio à côté du registre que vous souhaitez modifier, puis choisissez Modifier. Vous pouvez également choisir le nom du registre, puis sélectionner Modifier.

  4. Sur la page Modifier le registre, mettez à jour l'une des informations suivantes :

    1. Nom  : modifiez le nom du registre (mêmes règles de dénomination que lors de la création).

    2. Description — Sous Détails supplémentaires, mettez à jour ou ajoutez une description.

    3. Approbation des enregistrements — Activez Auto-approval ou désactivez. Les modifications concernent uniquement les enregistrements soumis après la mise à jour.

    4. Autorisation de découverte  : pour les JWT-authorized registres, mettez à jour la configuration de l'autorisateur JWT (clients autorisés, audiences, étendues ou revendications personnalisées). Le type d'autorisation entrante lui-même (IAM ou JWT) ne peut pas être modifié une fois le registre créé.

  5. Sélectionnez Enregistrer les modifications.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Sélectionnez le bouton radio à côté du registre que vous souhaitez modifier, puis choisissez Modifier. Vous pouvez également choisir le nom du registre, puis sélectionner Modifier.

  4. Sur la page Modifier le registre, mettez à jour l'une des informations suivantes :

    1. Nom  : modifiez le nom du registre (mêmes règles de dénomination que lors de la création).

    2. Description — Sous Détails supplémentaires, mettez à jour ou ajoutez une description.

    3. Approbation des enregistrements — Activez Auto-approval ou désactivez. Les modifications concernent uniquement les enregistrements soumis après la mise à jour.

  5. Sélectionnez Enregistrer les modifications.

Note

Les balises ne sont pas modifiées depuis la page Modifier le registre. Pour modifier les balises, accédez à la page détaillée du registre, choisissez Modifier dans la section Balises, ajoutez ou supprimez des balises sur la page Modifier les balises, puis choisissez Enregistrer les modifications. (Les balises ne sont prises en charge que dans la console AWS Agent Registry.)

Note

La mise à jour de la configuration d'approbation automatique de OFF à ON n'affecte que les enregistrements soumis après la modification. Les enregistrements existants déjà « en attente d'approbation » ne sont pas affectés et doivent tout de même être approuvés ou rejetés en appelant UpdateRegistryRecordStatus l'API. La modification de la configuration de ON à OFF n'affecte que les enregistrements qui sont publiés dans « En attente d'approbation » une fois la modification effectuée.

Note

Le type d'autorisation entrante (IAM ou JWT) et l'URL de découverte JWT ne peuvent pas être modifiés une fois le registre créé. Pour les JWT-authorized registres, vous pouvez uniquement mettre à jour la configuration de l'autorisateur (clients autorisés, audiences, étendues, revendications personnalisées).

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Exemple
AWS Agent Registry namespace
aws agent-registry-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS Kit SDK

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

Supprimer un registre

Console

Exemple
AWS Agent Registry namespace
  1. Ouvrez la console du registre des AWS agents.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Sélectionnez le bouton radio à côté du registre que vous souhaitez supprimer, puis choisissez Supprimer.

  4. Dans la boîte de dialogue de confirmation, consultez l'avertissement : vous devez d'abord supprimer tous les enregistrements du registre avant de supprimer le registre.

  5. Tapez supprimer dans le champ de confirmation.

  6. Sélectionnez Delete (Supprimer).

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Ouvrez la AgentCore console Amazon Bedrock.

  2. Dans le volet de navigation, sous Discover, choisissez Registry.

  3. Sélectionnez le bouton radio à côté du registre que vous souhaitez supprimer, puis choisissez Supprimer.

  4. Dans la boîte de dialogue de confirmation, consultez l'avertissement : vous devez d'abord supprimer tous les enregistrements du registre avant de supprimer le registre.

  5. Tapez supprimer dans le champ de confirmation.

  6. Sélectionnez Delete (Supprimer).

L'état du registre passe à Suppression. Une bannière de réussite confirme la fin de la suppression.

AWS INTERFACE DE LIGNE DE COMMANDE (CLI)

Exemple
AWS Agent Registry namespace
aws agent-registry-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS Kit SDK

Exemple
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING