

# Izin IAM
<a name="registry-iam-permissions"></a>

**Migrasi namespace yang akan datang**  
 AWS Agent Registry saat ini dalam pratinjau publik di bawah namespace bedrock-agentcore. Mulai 6 Agustus 2026, layanan pindah ke namespace agen-registri. Jika Anda menggunakan AWS Agen Registri, Anda harus memperbarui titik akhir, kebijakan IAM, klien SDK, skrip CLI, dan data registri. Untuk informasi selengkapnya tentang migrasi dari pratinjau publik, lihat [Panduan migrasi registri komprehensif](registry-faq.md).

## Tindakan registri
<a name="registry-iam-actions"></a>

[Agar identitas dapat membuat, mengelola, atau menggunakan Registries, Anda perlu melampirkan kebijakan berbasis identitas ke identitas IAM untuk memungkinkannya melakukan tindakan Amazon Bedrock. AgentCore-related ](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonbedrockagentcore.html) Untuk izin komprehensif, Anda dapat menggunakan kebijakan [BedrockAgentCoreFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BedrockAgentCoreFullAccess.html)terkelola.

Untuk keamanan dan kontrol yang lebih besar, Anda dapat membuat kebijakan kustom Anda sendiri dengan mengurangi izin dalam kebijakan akses penuh.

## Tindakan bidang kontrol registri
<a name="registry-iam-control-plane"></a>


| Tindakan | Deskripsi | Tingkat akses | 
| --- | --- | --- | 
|  `bedrock-agentcore:CreateRegistry`  | Memberikan izin untuk membuat registri | Tulis | 
|  `bedrock-agentcore:GetRegistry`  | Memberikan izin untuk mendapatkan registri | Membaca | 
|  `bedrock-agentcore:UpdateRegistry`  | Memberikan izin untuk memperbarui registri | Tulis | 
|  `bedrock-agentcore:DeleteRegistry`  | Memberikan izin untuk menghapus registri | Tulis | 
|  `bedrock-agentcore:ListRegistries`  | Memberikan izin untuk daftar pendaftar | Daftar | 

## Tindakan bidang kontrol rekam registri
<a name="registry-iam-record-control-plane"></a>


| Tindakan | Deskripsi | Tingkat akses | 
| --- | --- | --- | 
|  `bedrock-agentcore:CreateRegistryRecord`  | Memberikan izin untuk membuat catatan registri | Tulis | 
|  `bedrock-agentcore:GetRegistryRecord`  | Memberikan izin untuk mendapatkan catatan registri | Membaca | 
|  `bedrock-agentcore:UpdateRegistryRecord`  | Memberikan izin untuk memperbarui catatan registri | Tulis | 
|  `bedrock-agentcore:DeleteRegistryRecord`  | Memberikan izin untuk menghapus catatan registri | Tulis | 
|  `bedrock-agentcore:ListRegistryRecords`  | Memberikan izin untuk membuat daftar catatan registri | Daftar | 
|  `bedrock-agentcore:SubmitRegistryRecordForApproval`  | Memberikan izin untuk mengirimkan catatan registri untuk persetujuan | Tulis | 
|  `bedrock-agentcore:UpdateRegistryRecordStatus`  | Memberikan izin untuk menyetujui, menolak, atau menghentikan catatan registri | Tulis | 

## Tindakan bidang data registri
<a name="registry-iam-data-plane"></a>


| Tindakan | Deskripsi | Tingkat akses | 
| --- | --- | --- | 
|  `bedrock-agentcore:SearchRegistryRecords`  | Memberikan izin untuk mencari catatan registri | Membaca | 
|  `bedrock-agentcore:InvokeRegistryMcp`  | Memberikan izin untuk memanggil titik akhir MCP registri | Membaca | 

**catatan**  
Untuk Memanggil Server MCP, Anda akan memerlukan keduanya SearchRegistryRecords dan InvokeRegistryMcp Izin IAM.

## Jenis sumber daya registri
<a name="registry-iam-resource-types"></a>

Jenis sumber daya berikut didefinisikan untuk AWS Agent Registry:


| Tipe sumber daya | Format ARN | 
| --- | --- | 
| Registri |  `arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}`  | 
| Catatan registri |  `arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}/record/{recordId}`  | 