View a markdown version of this page

Izin IAM - Batuan Dasar Amazon AgentCore

Izin IAM

Migrasi namespace yang akan datang

AWS Agent Registry saat ini dalam pratinjau publik di bawah namespace bedrock-agentcore. Mulai 6 Agustus 2026, layanan pindah ke namespace agen-registri. Jika Anda menggunakan AWS Agen Registri, Anda harus memperbarui titik akhir, kebijakan IAM, klien SDK, skrip CLI, dan data registri. Untuk informasi selengkapnya tentang migrasi dari pratinjau publik, lihat Panduan migrasi registri komprehensif.

Tindakan registri

Agar identitas dapat membuat, mengelola, atau menggunakan Registries, Anda perlu melampirkan kebijakan berbasis identitas ke identitas IAM untuk memungkinkannya melakukan tindakan Amazon Bedrock. AgentCore-related Untuk izin komprehensif, Anda dapat menggunakan kebijakan BedrockAgentCoreFullAccessterkelola.

Untuk keamanan dan kontrol yang lebih besar, Anda dapat membuat kebijakan kustom Anda sendiri dengan mengurangi izin dalam kebijakan akses penuh.

Tindakan bidang kontrol registri

Tindakan Deskripsi Tingkat akses

bedrock-agentcore:CreateRegistry

Memberikan izin untuk membuat registri

Tulis

bedrock-agentcore:GetRegistry

Memberikan izin untuk mendapatkan registri

Membaca

bedrock-agentcore:UpdateRegistry

Memberikan izin untuk memperbarui registri

Tulis

bedrock-agentcore:DeleteRegistry

Memberikan izin untuk menghapus registri

Tulis

bedrock-agentcore:ListRegistries

Memberikan izin untuk daftar pendaftar

Daftar

Tindakan bidang kontrol rekam registri

Tindakan Deskripsi Tingkat akses

bedrock-agentcore:CreateRegistryRecord

Memberikan izin untuk membuat catatan registri

Tulis

bedrock-agentcore:GetRegistryRecord

Memberikan izin untuk mendapatkan catatan registri

Membaca

bedrock-agentcore:UpdateRegistryRecord

Memberikan izin untuk memperbarui catatan registri

Tulis

bedrock-agentcore:DeleteRegistryRecord

Memberikan izin untuk menghapus catatan registri

Tulis

bedrock-agentcore:ListRegistryRecords

Memberikan izin untuk membuat daftar catatan registri

Daftar

bedrock-agentcore:SubmitRegistryRecordForApproval

Memberikan izin untuk mengirimkan catatan registri untuk persetujuan

Tulis

bedrock-agentcore:UpdateRegistryRecordStatus

Memberikan izin untuk menyetujui, menolak, atau menghentikan catatan registri

Tulis

Tindakan bidang data registri

Tindakan Deskripsi Tingkat akses

bedrock-agentcore:SearchRegistryRecords

Memberikan izin untuk mencari catatan registri

Membaca

bedrock-agentcore:InvokeRegistryMcp

Memberikan izin untuk memanggil titik akhir MCP registri

Membaca

catatan

Untuk Memanggil Server MCP, Anda akan memerlukan keduanya SearchRegistryRecords dan InvokeRegistryMcp Izin IAM.

Jenis sumber daya registri

Jenis sumber daya berikut didefinisikan untuk AWS Agent Registry:

Tipe sumber daya Format ARN

Registri

arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}

Catatan registri

arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}/record/{recordId}