Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution des problèmes
La migration est désormais ouverte
AWS Le registre des agents a été lancé sous le nouvel agent-registry espace de noms. La prise en charge de l'bedrock-agentcoreespace de noms de version préliminaire publique sera interrompue le 17 septembre 2026. Pour obtenir des instructions de migration, consultez le guide complet de migration du registre.
Erreurs de validation de schéma
Lors de la création de différents types d'enregistrements, vous pouvez voir apparaître une exception de validation pour les descripteurs. Consultez la section Types d'enregistrements pris en charge pour les schémas valides.
Erreurs courantes :
-
« La version de schéma « 0.3.0 » n'est pas prise en charge pour le type de descripteur « a2a ». » — La valeur du champ SchemaVersion doit être
0.3au lieu de.0.3.0Cela correspond à la description officielle de la version du protocole A2Asur le site Web du protocole A2A : « Utiliser la dernière version mineure prise en charge par version majeure ». -
« La validation du schéma a échoué : le contenu n'est pas conforme à la version de schéma « 0.3 » pour le type de descripteur « a2a ». » — Vous pouvez trouver le schéma sur Types d'enregistrements pris en charge. Notez que le contenu sera validé par rapport à #/ definitions/AgentCard dans le schéma json.
Erreurs de synchronisation des enregistrements
Lorsque vous créez ou mettez à jour un enregistrement à l'aide de la fonction de synchronisation, l'enregistrement peut passer au statut CREATE_FAILED ou UPDATE_FAILED, avec une explication de ce qui s'est passé. statusReason
À un niveau élevé, les erreurs peuvent être classées comme suit : erreurs d'autorisation, erreurs de connexion, erreurs de validation et erreurs côté serveur.
Erreurs d'autorisation
La configuration de synchronisation est incorrecte ou a expiré :
-
« Impossible de se connecter au serveur MCP car les informations d'identification de l'appelant ont expiré. » — Vos informations d'identification pour l'API de création ou de mise à jour ont expiré. Vous pouvez réessayer avec l' UpdateRegistryRecord API.
-
« Exception reçue de la part de l' GetWorkloadAccessToken API : <detailed message>» — Le registre appelle l'GetWorkloadAccessTokenAPI en votre nom. Reportez-vous au message détaillé pour l'erreur spécifique. Consultez Synchroniser les enregistrements provenant de sources externes si vous voyez une erreur d'accès refusé.
-
« Impossible d'analyser l'ARN du fournisseur d'informations d'identification : <arn>» — L'ARN du fournisseur d'informations d'identification est mal formé. Fournissez un ARN de fournisseur d'informations d'identification valide créé à partir d' AgentCore Identity.
-
« Exception reçue de la part de l' GetResourceOauth2Token API : <detailed message>» — Le registre appelle l'GetResourceOauth2TokenAPI en votre nom. Reportez-vous au message détaillé pour l'erreur spécifique. Consultez Synchroniser les enregistrements provenant de sources externes si vous voyez une erreur d'accès refusé.
-
« Impossible d'assumer le rôle IAM fourni pour l'autorisation du serveur MCP. » — Le registre appelle l' AssumeRole API en votre nom. Consultez Synchroniser les enregistrements provenant de sources externes pour connaître les autorisations IAM attendues. Par exemple, vous devez en avoir l'
iam:PassRoleautorisation.
Erreurs de connexion
Impossible d'accéder au serveur :
-
« Impossible de récupérer la carte d'agent à partir de l'URL : %s » — A2A IOException
-
« Le serveur MCP a renvoyé HTTP <code>» : réponse non 200/202 HTTP du serveur MCP. Vérifiez si l'URL est correcte et si le serveur MCP peut être connecté.
-
Si le code d'état est 401 ou 403, vérifiez que vous avez configuré le fournisseur d'informations d'identification approprié et que vos informations d'identification sont autorisées à se connecter au serveur MCP. Pour résoudre les problèmes, procurez-vous les informations d'identification manuellement et connectez-vous directement au serveur MCP.
-
« L'URL fournie renvoie à une adresse IP non publique » — Le registre ne prend en charge que la connexion à des serveurs d'adresses IP publics.
-
« Impossible de se connecter au serveur MCP » — IOException/connection échec
-
« URL du serveur MCP non valide » — URL mal formée
-
« Impossible d'initialiser la connexion MCP » — exception de demande d'initialisation
-
« Impossible d'envoyer la notification initialisée » — exception de notification
-
« Impossible de répertorier les outils du serveur MCP » — exception tools/list
-
« Le délai de tools/list pagination du serveur MCP a expiré » : le registre ne prend en charge que 30 secondes au maximum lors de la pagination d'outils à partir du serveur MCP. Contactez AWS le support si votre serveur MCP a besoin de plus de temps pour la synchronisation.
Erreurs de validation
Le serveur a répondu mais le contenu n'est pas pris en charge :
-
« Impossible d'analyser le JSON de la carte d'agent » : contenu A2A vide ou JSON mal formé
-
« La taille de la carte d'agent dépasse la limite de taille maximale » : réponse A2A trop importante
-
« Impossible d'analyser le JSON de réponse du serveur MCP » : contenu MCP vide ou mal formé
-
« Le serveur MCP a renvoyé une réponse non valide : résultat manquant » — Résultat manquant pour le MCP JSON-RPC
-
« La réponse du serveur MCP dépasse la taille maximale autorisée » — Réponse MCP trop importante
-
« Le type de descripteur %s ne prend pas en charge la synchronisation d'URL » — type de descripteur non pris en charge
Erreurs côté serveur
-
« Erreur inconnue » — Il s'agit d'une erreur côté serveur. Réessayez plus tard ou contactez le AWS support pour obtenir de l'aide.
Auto-detection erreurs
« La création d'un registre à l'échelle de l'organisation nécessite que l'appelant fasse partie d'un AWS Organisation. »
Le compte qui crée le registre n'est pas membre d'une AWS organisation (par exemple, il s'agit d'un compte autonome). Créez le registre à partir d'un compte appartenant à votre organisation.
« Auto-detection les conditions préalables ne sont pas réunies pour cette organisation. »
L'organisation ne remplit pas encore les conditions préalables à la détection automatique ou n'a pas terminé la propagation. Vérifiez que l'accès sécurisé est activé pour la détection automatique et que vous créez le registre à partir du compte de gestion ou d'un administrateur délégué enregistré, puis réessayez après une courte attente. Consultez la section Activation de la détection automatique au sein de votre organisation.
« Un registre à l'échelle de l'organisation existe déjà pour ce compte. »
Ce compte possède déjà un registre à l'échelle de l'organisation, et un compte ne peut en avoir qu'un. Utilisez le registre existant ou supprimez-le avant d'en créer un autre. Si vous ne trouvez pas le registre dans ce compte, consultez la section Localisation d'un registre à portée d'organisation existant.
« Un autre registre à l'échelle de l'organisation avec détection automatique active existe déjà pour cette organisation. »
Un autre compte de votre organisation possède déjà un registre à l'échelle de l'organisation avec détection automatique active, et une organisation ne peut en avoir qu'un à la fois. Pour des raisons de sécurité, le message d'erreur ne nomme pas le compte propriétaire du registre existant. Pour le trouver et choisir comment résoudre le conflit, consultez la section Localisation d'un registre organisationnel existant.
Localiser un registre existant à l'échelle de l'organisation
Lorsque CreateRegistry des informations indiquent qu'un registre à l'échelle de l'organisation existe déjà, que ce soit dans votre compte ou ailleurs dans votre organisation, l'erreur ne nomme pas le registre spécifique ni le compte qui en est le propriétaire. Recherchez d'abord le registre existant, puis décidez de la manière de résoudre le conflit.
Un registre à l'échelle d'une organisation est normalement détenu par l'un des comptes suivants :
-
Le compte de gestion de l'organisation.
-
Le compte actuellement enregistré en tant qu'administrateur délégué pour le registre des AWS agents.
Demandez à un administrateur ayant accès à ces comptes de répertorier les registres de la même région que celle de l'appel défaillant, et recherchez-en un dont l'adresse autoDetectionConfiguration.scope est ORGANIZATION la suivante :
aws agent-registry-control list-registries --region us-east-1
À partir du compte de gestion, confirmez quel compte est actuellement l'administrateur délégué :
aws organizations list-delegated-administrators \ --service-principal agent-registry.amazonaws.com
Le conflit ne s'applique qu'au sein d'une même région : un registre us-east-1 n'empêche pas d'en créer unus-west-2.
Une fois que vous avez localisé le registre existant, choisissez l'un des chemins suivants :
-
Partagez-le et réutilisez-le. Demandez au compte propriétaire d'autoriser l'accès à votre compte à l'aide de la AWS RAM et gérez les enregistrements dans le registre partagé au lieu d'en créer un nouveau. Consultez la section Partage d'un registre entre comptes avec de la AWS RAM.
-
Libérez l'emplacement sans le supprimer. Le compte propriétaire est défini
autoDetectionConfiguration.enabledfalsesur le registre existant ; une fois la mise à jour effective, réessayezCreateRegistry. Voir Désactiver la détection automatique dans le registre. -
Supprimez le registre existant. S'il n'est plus nécessaire, le compte propriétaire le supprime. Consultez la section Désactivation de la détection automatique pour l'ordre de démontage.
CreateRegistryéchoue même si l'accès sécurisé est activé et que l'administrateur délégué est enregistré
Vérifiez que le compte de gestion possède le rôle lié au service de registre des AWS agents ()AWSServiceRoleForAgentRegistry. Il doit exister dans le compte de gestion pour qu'un registre à l'échelle de l'organisation puisse être créé, même si c'est l'administrateur délégué qui le crée. Reportez-vous à l'étape 1 : Activez l'accès sécurisé et créez le rôle lié au service.
Le registre est PRÊT mais les enregistrements n'apparaissent pas
Vérifiez que l'état de détection automatique du registre est ACTIVE (avecget-registry) et que les comptes des membres contiennent des types de ressources pris en charge (AgentCore Runtimes ou Gateways). Laissez le temps nécessaire à la découverte : lors de la première configuration, la découverte initiale de ressources préexistantes peut prendre jusqu'à 20 minutes.
Auto-detection l'état indique toujours « Le compte administrateur délégué du registre a été désenregistré » après la réinscription d'un administrateur délégué
Lorsque le compte de gestion annule l'enregistrement de l'administrateur délégué propriétaire d'un registre à l'échelle de l'organisation, le registre des AWS agents désactive la détection automatique sur ce registre et enregistre la raison du statut. The registry’s delegated administrator account was deregistered. Cette raison de statut décrit pourquoi la détection automatique a été initialement désactivée. Il s'agit d'un enregistrement historique qui n'est pas actualisé lorsque l'état de l'organisation change ultérieurement.
Si un administrateur délégué est enregistré à nouveau, la détection automatique du registre ne reprend pas automatiquement et la raison du statut continue d'afficher le message de désenregistrement. Cela est attendu dans chacune des situations suivantes :
-
Le même compte est réenregistré en tant qu'administrateur délégué.
-
Un autre compte est enregistré en tant qu'administrateur délégué, y compris lorsque ce compte possède déjà son propre registre à l'échelle de l'organisation avec la détection automatique précédemment désactivée.
-
Aucun nouvel administrateur délégué n'est enregistré et le compte de gestion possède directement un registre à l'échelle de l'organisation.
Pour reprendre la détection automatique, le compte propriétaire du registre concerné doit explicitement enabled revenir àtrue. Vous ne pouvez autoDetection.status définir qu'un seul registre par organisation par région ACTIVE dans une organisation. Par conséquent, si plusieurs registres sont éligibles, réactivez la détection automatique uniquement sur celui que vous souhaitez garder actif.
aws agent-registry-control update-registry \ --registry-id <registry-id-or-arn> \ --auto-detection-configuration '{"optionalValue":{"scope":"ORGANIZATION","enabled":true}}' \ --region us-east-1
Pour le cycle de vie complet, voir Désactiver la détection automatique.
« Le registre ne peut pas être supprimé tant que la détection automatique est activée. Désactivez d'abord la détection automatique. »
Vous devez désactiver la détection automatique avant de pouvoir supprimer un registre à l'échelle de l'organisation. Pour supprimer le registre, procédez comme suit :
-
Désactivez la détection automatique dans le registre (paramétré
autoDetectionConfiguration.enabledsurfalse). -
Supprimez tous les enregistrements du registre.
-
Supprimez le registre.
Pour plus d'informations, voir Désactiver la détection automatique dans le registre.