Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Penggunaan AWS Registri Agen dengan AWS Organizations
AWS Agen Registry terintegrasi dengan AWS Organisasi sehingga Anda dapat secara otomatis membuat katalog sumber daya yang didukung di seluruh akun anggota organisasi Anda dalam satu registri.
Saat Anda mengaktifkan deteksi otomatis untuk registri, sumber daya yang didukung — AgentCore Runtimes dan Gateway — di akun anggota organisasi Anda secara otomatis dikatalogkan sebagai catatan registri, tanpa perlu pengaturan di akun anggota. Registri yang dikonfigurasi untuk deteksi otomatis di seluruh organisasi disebut registri ber cakupan organisasi; registri tetap sinkron saat sumber daya dibuat, diperbarui, atau dihapus, dan saat akun bergabung atau meninggalkan organisasi.
Halaman ini menjelaskan cara kerja deteksi otomatis dengan AWS Organisasi, cara mengaktifkannya, dan cara mengelola catatan yang dihasilkannya.
catatan
Auto-detection mengisi registri dari sumber daya yang ditemukannya. Anda masih dapat membuat dan mengelola catatan secara manual di registri yang sama. Rekaman yang dibuat dengan deteksi otomatis ditandai sehingga Anda dapat membedakannya dari catatan yang Anda tambahkan sendiri.
Bagaimana deteksi otomatis bekerja dengan AWS Organizations
Akun
Dua akun mengambil bagian dalam deteksi otomatis:
-
Akun manajemen — Akun manajemen AWS organisasi Anda memungkinkan akses tepercaya untuk deteksi otomatis dan mendaftarkan administrator yang didelegasikan. Ini adalah operasi AWS Organisasi yang hanya dapat dilakukan oleh akun manajemen.
-
Administrator registri — Akun yang memiliki registri bercakupan organisasi dan catatan yang terdeteksi secara otomatis. Sebaiknya gunakan akun administrator yang di delegasikan untuk ini, mengikuti praktik terbaik AWS keamanan hak istimewa terendah. Akun manajemen juga dapat memiliki registri, tetapi kami tidak merekomendasikan ini.
catatan
Organisasi hanya dapat memiliki satu registri bercakupan organisasi aktif per Wilayah. Buat di akun manajemen atau administrator yang didelegasikan — jika sudah ada di organisasi di Wilayah itu, membuat akun lain ditolak.
Apa yang ditemukan deteksi otomatis
Ketika deteksi otomatis diaktifkan untuk registri bercakupan organisasi, registri akan menemukan jenis sumber daya berikut dari akun anggota Anda:
-
AgentCore Waktu Runtime Amazon Bedrock ()
AWS::BedrockAgentCore::Runtime -
Gerbang Dasar AgentCore Amazon ()
AWS::BedrockAgentCore::Gateway
Auto-detection menemukan sumber daya yang sudah ada saat Anda mengaktifkan fitur dan sumber daya yang dibuat sesudahnya.
Bagaimana sumber daya yang terdeteksi menjadi catatan
Untuk setiap sumber daya yang ditemukan, AWS Agen Registry membuat catatan registri di registri administrator. Setiap rekaman yang terdeteksi secara otomatis menyertakan entri asal yang menautkannya kembali ke sumber daya sumber — yang berisi ARN (sourceId), type (sourceType), dan relasi sumber daya sumber. DETECTED_FROM Anda dapat menggunakan sumber untuk melacak catatan apa pun kembali ke sumber daya — dan akun anggota — yang berasal darinya.
Auto-detection sepenuhnya dikelola. Setelah diaktifkan, tidak ada yang perlu diinstal atau dikonfigurasi di akun anggota individual — tidak ada agen, tidak ada izin per akun, dan tidak ada sumber daya akun anggota untuk disiapkan.
Bagaimana bidang sumber daya dipetakan ke bidang rekaman
Tabel berikut menunjukkan bagaimana deteksi otomatis memetakan properti dari sumber sumber ke bidang catatan registri.
AgentCore Runtime → Catatan registri
| Sumber (properti Runtime) | Bidang rekaman | Catatan |
|---|---|---|
|
ID Akun, Wilayah, ID Sumber Daya |
|
Auto-generated seperti |
|
|
|
Selalu |
|
|
Jenis deskriptor (di dalam |
|
|
|
|
Setel dari versi runtime pada deteksi pertama, kemudian diperlakukan sebagai nilai yang Anda miliki — perubahan selanjutnya ke versi runtime tidak mengubahnya (lihatMemperkaya catatan yang terdeteksi secara otomatis). Defaultnya |
|
Dibangun dari runtime ARN dan Region |
URL titik akhir (di dalam |
Format: |
|
Waktu pelaksanaan ARN |
|
ARN penuh dari runtime sumber. |
|
|
|
Konstan untuk semua catatan runtime. |
|
|
|
Nilai kawat mentah (misalnya, |
|
|
|
Hadir hanya untuk runtime dengan otorisasi JWT. Bidang otorisasi lainnya ( |
|
|
|
Hadir saat runtime memiliki identitas beban kerja yang dikonfigurasi. |
AgentCore Gateway → Catatan registri
| Sumber (properti Gateway) | Bidang rekaman | Catatan |
|---|---|---|
|
ID Akun, Wilayah, ID Sumber Daya |
|
Auto-generated seperti |
|
|
|
|
|
|
Jenis deskriptor (di dalam |
|
|
(hardcode) |
|
Selalu |
|
|
URL titik akhir (di dalam |
Diambil kata demi kata dari konfigurasi gateway (misalnya, |
|
Gerbang ARN |
|
ARN penuh dari gateway sumber. |
|
|
|
Konstan untuk semua catatan gateway. |
|
|
|
Nilai kawat mentah (misalnya, |
|
|
|
Misalnya, |
|
|
|
Hadir hanya untuk gateway dengan otorisasi JWT. Bidang otorisasi lainnya ( |
|
|
|
Hadir saat gateway memiliki identitas beban kerja yang dikonfigurasi. |
Bagaimana katalog tetap sinkron
Setelah deteksi otomatis aktif, AWS Agen Registry menjaga registri tetap selaras dengan status organisasi Anda:
| Acara di akun anggota | Efek pada registri |
|---|---|
|
Sumber daya yang didukung sudah ada saat Anda mengaktifkan deteksi otomatis |
Sebuah catatan dibuat untuk itu. |
|
Sumber daya yang didukung dibuat |
Sebuah catatan dibuat untuk itu. |
|
Sumber daya yang didukung diperbarui |
Ketika atribut yang diturunkan dari sumber berubah (seperti protokol sumber daya, otorisasi, atau titik akhir), bidang turunan sumber rekaman — deskriptor dan asalnya — diperbarui, sementara nilai yang Anda tetapkan sendiri (seperti,, dan) dipertahankan. |
|
Sumber daya yang didukung dihapus |
Catatannya dihapus. |
|
Akun bergabung dengan organisasi |
Sumber daya yang didukungnya terdeteksi dan ditambahkan. |
|
Akun meninggalkan (atau dihapus dari) organisasi |
Semua catatan yang terdeteksi dari akun itu dihapus. |
catatan
Jika Anda menghentikan rekaman yang terdeteksi secara otomatis (setel statusnya menjadiDEPRECATED), deteksi otomatis menghentikan sinkronisasi perubahan dari sumber daya sumber ke catatan tersebut. Pembaruan berikutnya ke sumber daya sumber — seperti protokol, otorisasi, atau perubahan titik akhir — tidak diterapkan pada catatan yang tidak digunakan lagi. Gunakan penghentian penggunaan saat Anda ingin membekukan rekaman tertentu yang terdeteksi secara otomatis sementara sinkronisasi ulang terus terjadi untuk catatan terdeteksi otomatis lainnya dalam registri.
Pengaturan deteksi otomatis versus statusnya
Auto-detection melibatkan dua bidang terkait - satu yang Anda tetapkan, dan satu yang dilaporkan layanan:
-
autoDetectionConfiguration.enabledadalah pengaturan yang Anda kendalikan. Anda mengaturnya saat membuat atau memperbarui registri untuk meminta deteksi otomatis aktif (true) atau nonaktif (false). AWS Agen Registry juga mematikannya untuk Anda dalam beberapa kasus pembongkaran: ketika akses tepercaya untuk deteksi otomatis dinonaktifkan, atau ketika administrator yang didelegasikan yang memiliki registri dideregistrasi. -
autoDetection.statusadalah negara yang dilaporkan layanan -ACTIVEatauINACTIVE. Anda tidak mengaturnya. AWS Agen Registry membuatnyaACTIVEhanya ketikaenabledadatruedan organisasi memenuhi prasyarat deteksi otomatis; jika tidak, benar.INACTIVE
Singkatnya, enabled adalah apa yang Anda minta, dan autoDetection.status itulah yang sebenarnya berlaku. Pengaturan enabled ke true diperlukan tetapi tidak cukup autoDetection.status untuk menjadiACTIVE.
Prasyarat
Sebelum mengaktifkan deteksi otomatis, pastikan Anda memiliki yang berikut:
-
Akun Anda adalah anggota organisasi di AWS Organisasi, dengan semua fitur diaktifkan. Untuk informasi selengkapnya, lihat Meng aktifkan semua fitur di organisasi Anda di AWS Panduan Pengguna Organisasi.
-
Anda dapat masuk ke akun manajemen untuk mengaktifkan akses tepercaya dan mendaftarkan administrator yang didelegasikan.
-
Anda dapat masuk ke akun yang akan menjadi administrator registri — administrator yang didelegasikan disarankan — untuk membuat registri bercakupan organisasi.
-
Anda memiliki izin yang dijelaskan Perizinan di masing-masing akun tersebut.
Perizinan
Di akun manajemen
Untuk mengaktifkan akses tepercaya dan mendaftarkan administrator yang didelegasikan, pemanggil di akun manajemen memerlukan izin AWS Organisasi ini:
-
organizations:EnableAWSServiceAccess -
organizations:RegisterDelegatedAdministrator -
organizations:DeregisterDelegatedAdministratordanorganizations:DisableAWSServiceAccessuntuk mematikan fitur nanti
Akun manajemen juga perlu membuat iam:CreateServiceLinkedRole peran terkait layanan AWS Agen Registry. Peran ini harus ada di akun manajemen sebelum registri bercakupan organisasi dapat dibuat — lihat Langkah 1 di “Mengaktifkan deteksi otomatis di seluruh organisasi Anda”.
Di akun administrator registri
Untuk membuat dan mengelola registri bercakupan organisasi dan catatannya, pemanggil memerlukan izin Registri AWS Agen, termasuk,,, agent-registry:CreateRegistryagent-registry:UpdateRegistry, agent-registry:GetRegistry dan. agent-registry:ListRegistryRecords agent-registry:UpdateRegistryRecord Untuk daftar lengkap dan contoh kebijakan, lihat Izin IAM.
Mengaktifkan deteksi otomatis di seluruh organisasi Anda
Mengaktifkan deteksi otomatis adalah proses tiga langkah: akun manajemen mengaktifkan akses tepercaya dan mendaftarkan administrator yang didelegasikan, dan kemudian administrator membuat registri bercakupan organisasi dengan deteksi otomatis diaktifkan.
catatan
Langkah-langkah di bagian ini harus dilakukan secara berurutan. Setelah Anda mendaftarkan administrator yang didelegasikan (langkah 2), diperlukan waktu singkat untuk menyebarkan status organisasi. Sampai terjadi, membuat registri bercakupan organisasi (langkah 3) ditolak. Lihat Pemecahan masalah.
Langkah 1: Aktifkan akses tepercaya dan buat peran terkait layanan (akun manajemen)
Masuk ke akun manajemen, aktifkan akses tepercaya untuk deteksi otomatis, dan pastikan akun manajemen memiliki peran terkait layanan AWS Agen Registry.
penting
Peran tertaut layanan AWS Agen Registry (AWSServiceRoleForAgentRegistry) harus ada di akun manajemen sebelum registri bercakupan organisasi dapat dibuat — termasuk saat registri dibuat oleh administrator yang didelegasikan, bukan akun manajemen. Mengaktifkan akses tepercaya dari konsol AWS Agen Registry membuat peran ini untuk Anda. Jika Anda mengatur dengan AWS CLI atau API, buat secara eksplisit dengan perintah kedua di bawah ini.
Jika registri bercakupan organisasi dienkripsi dengan kunci yang dikelola pelanggan, peran terkait layanan juga harus ada di akun administrator registri (biasanya administrator yang didelegasikan) sebelum dipanggil. CreateRegistry Kebijakan kunci KMS dalam akun tersebut menamai peran terkait layanan sebagai prinsipal, dan IAM menolak kebijakan kunci apa pun yang mereferensikan prinsipal yang belum ada. Mengaktifkan akses tepercaya menyediakan peran dalam akun administrator registri melalui ASLRP, tetapi propagasi dapat ditunda sebentar — sampai peran mendarat di sana, CreateRegistry gagal terhadap kebijakan kunci KMS. Untuk menghindari perlombaan ini, mintalah akun administrator registri membuat peran secara langsung denganaws iam create-service-linked-role --aws-service-name agent-registry.amazonaws.com.
Organization-scoped pendaftar yang tidak menggunakan kunci yang dikelola pelanggan tidak memerlukan langkah tambahan ini — CreateRegistry membuat peran terkait layanan di akun administrator registri jika belum ada.
Konsol
-
Buka konsol AWS Agen Registry — Pengaturan
. -
Di bagian AWS Detail integrasi Organisasi, pilih Edit.
-
Pada halaman pengaturan AWS Organisasi, di bawah Ak ses tepercaya, aktifkan sakelar Di aktifkan. Ini mengizinkan Registry AWS Agen untuk menemukan sumber daya di seluruh akun anggota dan membuat peran
AWSServiceRoleForAgentRegistryterkait layanan di akun ini. -
Di bawah Akun administrator yang di delegasikan, masukkan ID akun 12 digit dari akun anggota yang ingin Anda gunakan sebagai administrator registri.
-
Pilih Simpan.
AWS CLI
Aktifkan akses tepercaya untuk deteksi otomatis:
aws organizations enable-aws-service-access \ --service-principal agent-registry.amazonaws.com
Buat peran terkait layanan AWS Agen Registry di akun manajemen:
aws iam create-service-linked-role \ --aws-service-name agent-registry.amazonaws.com
Langkah 2: Daftarkan administrator yang didelegasikan (akun manajemen)
Masih di akun manajemen, daftarkan akun yang akan memiliki registri bercakupan organisasi sebagai administrator yang didelegasikan untuk deteksi otomatis.
catatan
Akun yang Anda daftarkan harus sudah menjadi anggota organisasi Anda. Jika tidak, tambahkan di AWS Organisasi sebelum menjalankan langkah ini.
Konsol
Administrator yang didelegasikan terdaftar sebagai bagian dari Langkah 1 di atas. Saat Anda mengonfigurasi akses tepercaya dan memasukkan ID akun administrator yang dideleg AWS asikan pada halaman pengaturan Organisasi, kedua langkah diselesaikan bersama-sama.
AWS CLI
Ganti <delegated-admin-account-id> dengan ID akun 12 digit dari akun yang ingin Anda gunakan sebagai administrator registri.
aws organizations register-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com
Langkah 3: Buat registri bercakupan organisasi (administrator registri)
Masuk ke akun administrator yang didelegasikan dan buat registri dengan konfigurasi deteksi otomatis yang disetel scope ke ORGANIZATION dan enabled ketrue. enabledharus true agar deteksi otomatis dapat diaktifkan - jika yafalse, registri dibuat tetapi status deteksi otomatisnya tidak pernah menjadi ACTIVE dan tidak ada sumber daya yang terdeteksi.
Konsol
-
Buka konsol AWS Agen Registry — Registry
. -
Pilih Buat registri.
-
Lengkapi kolom yang diperlukan (Nama, dan secara opsional Deskripsi, Otorisasi Penemuan, Persetujuan Rek aman, KMS kunci, dan Tag).
-
Perluas Auto-detection bagian.
-
Aktifkan sakelar Aktifkan deteksi otomatis. Ling kup diatur ke Organisasi dan izin akses layanan ditampilkan.
-
Pilih Buat registri.
catatan
Auto-detection berjalan di wilayah saat ini. Untuk menemukan sumber daya di Wilayah lain, buat registri terpisah dengan deteksi otomatis diaktifkan di setiap Wilayah. Hanya satu registri yang dapat mengaktifkan deteksi otomatis per Wilayah.
AWS CLI
aws agent-registry-control create-registry \ --name "my-organization-registry" \ --description "Auto-detected resources across my organization" \ --auto-detection-configuration '{"scope":"ORGANIZATION","enabled":true}' \ --region us-east-1
Saat Anda menjalankan get-registry ataulist-registries, Anda melihat dua bidang status terpisah. Bidang registr status i dimulai sebagai CREATING dan beralih ke READY saat penyediaan selesai. Bid autoDetection.status ang dilacak secara terpisah: INACTIVE sampai deteksi otomatis berjalan, kemudian menjadiACTIVE. Ketika registri status ada READY dan autoDetection.status adaACTIVE, catatan mulai muncul untuk sumber daya yang didukung di seluruh akun anggota Anda.
catatan
Pengaturan enabled untuk true meminta deteksi otomatis tetapi tidak cukup dengan sendirinya. Bid autoDetection.status ang menjadi ACTIVE hanya ketika kedua prasyarat terpenuhi: akses tepercaya diaktifkan untuk deteksi otomatis, dan registri dimiliki oleh akun manajemen atau administrator delegasi terdaftar. Kondisi ini juga harus disebarkan, yang dapat memakan waktu singkat setelah Anda mengaktifkan akses tepercaya atau mendaftarkan administrator yang didelegasikan.
Verifikasi bahwa sumber daya sedang terdeteksi
Buat daftar catatan registri dan cari catatan yang dibuat oleh deteksi otomatis:
aws agent-registry-control list-registry-records \ --registry-id <registry-id-or-arn> \ --region us-east-1
catatan
Pada penyiapan pertama, deteksi otomatis menemukan sumber daya yang sudah ada di akun anggota Anda, dan penemuan awal ini dapat memakan waktu hingga 20 menit. Catatan untuk sumber daya yang sudah ada sebelumnya mungkin tidak segera muncul.
Untuk cara membedakan catatan yang terdeteksi secara otomatis selain catatan yang Anda tambahkan sendiri, lihatMengidentifikasi catatan yang terdeteksi secara otomatis.
Bekerja dengan catatan yang terdeteksi secara otomatis
Mengidentifikasi catatan yang terdeteksi secara otomatis
Auto-detected catatan diidentifikasi oleh dua karakteristik:
-
Nama catatan mereka diawali dengan
aws-autodetected-. -
Mereka menyertakan entri asal yang hubungannya adalah
DETECTED_FROM, yangsourceIdmerupakan ARN sumber daya sumber, dan yangsourceTypemengidentifikasi jenis sumber daya (misalnya,AWS::BedrockAgentCore::RuntimeatauAWS::BedrockAgentCore::Gateway).
Gunakan awalan nama untuk memfilter catatan yang terdeteksi secara otomatis dengan cepat, dan asal untuk melacak catatan kembali ke sumber daya — dan akun anggota — dari mana datangnya berasal.
Konsol
Anda dapat mengidentifikasi catatan yang terdeteksi secara otomatis di konsol dengan cara berikut:
-
Tabel catatan registri - Tabel catatan pada halaman detail registri mencakup tiga kolom untuk catatan yang terdeteksi secara otomatis: Auto-detection (Yes/No), Jenis Sumber (misalnya, AgentCore runtime Bedrock), dan ID Sumber (sumber sumber ARN).
-
Filter properti — Gunakan filter properti dalam tabel catatan untuk memfilter berdasarkan Auto-detection = Ya atau Auto-detection = Tidak.
-
Halaman detail rekaman - Untuk catatan yang terdeteksi secara otomatis, halaman detail catatan menampilkan bagian Asal yang dapat diperluas yang menunjukkan hubungan (Terdeteksi dari), Sumber ARN, Jenis Sumber, Protokol Server, dan identitas Beban Kerja ARN.
Memperkaya catatan yang terdeteksi secara otomatis
Anda dapat mengedit rekaman yang terdeteksi secara otomatis untuk menambahkan informasi Anda sendiri — misalnya, deskripsi yang lebih deskriptif — menggunakanupdate-registry-record. Pengeditan Anda dipertahankan; deteksi otomatis memperbarui bidang yang diturunkan dari sumber catatan tanpa mengganti nilai yang Anda tetapkan.
aws agent-registry-control update-registry-record \ --registry-id <registry-id-or-arn> \ --record-id <record-id> \ --description '{"optionalValue":"MCP server exposing the order-management API as agent tools"}' \ --region us-east-1
AWS Agen Registry memisahkan bidang yang Anda miliki dari bidang deteksi otomatis yang dimiliki pada catatan yang terdeteksi secara otomatis:
| Bidang | Dapat diedit oleh Anda | Perilaku |
|---|---|---|
|
|
Ya |
Diterima dan dipertahankan; deteksi otomatis tidak menuliskannya saat menyegarkan catatan dari sumbernya. |
|
Deskriptor |
Ya |
Anda bisa memperkayanya. |
|
|
Terbatas |
Anda dapat mempersempit catatan yang terdeteksi runtime dari |
|
Protokol deskriptor (jenis) |
Tidak |
Berasal dari sumber daya sumber; perubahan ditolak. |
|
URL sumber deskriptor |
Tidak |
Berasal dari sumber daya sumber; Anda tidak dapat mengubah atau menghapusnya. Untuk melampirkan penyedia kredensia untuk sinkronisasi, berikan sumber deskriptor dengan URL yang sama — lihat Menyin kronisasi catatan. |
|
|
Tidak |
Menautkan catatan ke sumber daya sumbernya; perubahan ditolak. |
catatan
Jika protokol sumber daya sumber kemudian berubah, deteksi otomatis merekonsiliasi deskriptor catatan agar sesuai dengan protokol baru dan disetel ulang recordType keAGENT, mengesampingkan penyempitan yang Anda buat. Pengeditan Anda yang lain — seperti name dan description — dipertahankan.
Misalnya, runtime yang terdeteksi dengan MCP protokol dikatalogkan seperti recordType AGENT dengan mcpServer deskriptor, dan Anda mempersempit catatan menjadi. MCP Jika runtime itu kemudian diperbarui untuk menggunakan A2A protokol, refresh berikutnya menggantikan mcpServer deskriptor dengan deskrip a2aAgentCard tor dan mengatur ulang recordType dari MCP kembali ke. AGENT Yangname,description, dan recordVersion Anda mengatur tetap tidak berubah.
Menghapus catatan yang terdeteksi secara otomatis
Anda tidak dapat menghapus rekaman yang terdeteksi secara otomatis saat deteksi otomatis diaktifkan (autoDetectionConfiguration.enabledistrue). Auto-detection mengelola siklus hidup catatan ini — catatan dihapus secara otomatis saat sumber daya sumber dihapus atau akun anggota meninggalkan organisasi.
Untuk menghapus rekaman yang terdeteksi secara otomatis secara manual, Anda harus terlebih dahulu menonaktifkan deteksi otomatis pada registri dengan menyetel ke. enabled false Setelah deteksi otomatis dinonaktifkan, Anda dapat menghapus catatan yang terdeteksi secara otomatis dengan cara yang sama seperti Anda menghapus catatan lainnya.
Persetujuan
Auto-detected catatan mengikuti alur kerja persetujuan yang sama seperti catatan yang Anda buat secara manual: catatan harus dalam APPROVED status agar dapat ditemukan melalui API penemuan registri dan direktori Rekaman. Jika registri dikonfigurasi untuk persetujuan otomatis, catatan dapat ditemukan tanpa peninjauan manual; jika tidak, kurator meninjau dan menyetujuinya. Untuk informasi selengkapnya, lihat Mengurasi registr i.
Ketika deteksi otomatis menyegarkan catatan yang telah Anda setujui — misalnya, karena protokol sumber daya sumber berubah — konten yang diperbarui ditulis sebagai Draft revisi baru dan tidak dapat ditemukan sampai disetujui. Revisi yang Anda setujui sebelumnya tetap dapat ditemukan sementara itu, jadi penemuan tidak terganggu. Menyetujui revisi yang diperbarui untuk mempublikasikannya — jika registri menggunakan persetujuan otomatis, mengirimkannya untuk persetujuan segera menyetujuinya; jika tidak, kurator meninjau dan menyetujuinya. Penyegaran yang tidak mengubah bidang yang diturunkan dari sumber membuat catatan tidak berubah.
Mematikan deteksi otomatis
Nonaktifkan deteksi otomatis pada registri
Untuk berhenti menemukan sumber daya, perbarui registri untuk mengatur deteksi otomatis enabled kefalse. Anda harus menonaktifkan deteksi otomatis sebelum dapat menghapus registri bercakupan organisasi.
Untuk menghapus registri bercakupan organisasi, selesaikan langkah-langkah berikut secara berurutan:
-
Nonaktifkan deteksi otomatis pada registri.
-
Hapus semua catatan registri.
-
Hapus registri.
aws agent-registry-control update-registry \ --registry-id <registry-id-or-arn> \ --auto-detection-configuration '{"optionalValue":{"scope":"ORGANIZATION","enabled":false}}' \ --region us-east-1
Pembaruan tidak sinkron: registri bergerak ke UPDATING dan kembali ke READY saat perubahan berlaku.
Menghapus pendaftaran administrator yang didelegasikan atau menonaktifkan akses tepercaya
Untuk menghapus deteksi otomatis di tingkat organisasi, akun manajemen dapat membatalkan pendaftaran administrator yang didelegasikan dan menonaktifkan akses tepercaya:
aws organizations deregister-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com
aws organizations disable-aws-service-access \ --service-principal agent-registry.amazonaws.com
Menonaktifkan akses tepercaya, atau membatalkan pendaftaran administrator yang didelegasikan yang memiliki registri, juga menetapkan registri autoDetectionConfiguration.enabled ke false dan ke registri. autoDetection.status INACTIVE Alasan status menunjukkan “Akses tepercaya dinonaktifkan untuk organisasi.”
penting
Jika Anda mengaktifkan kembali akses tepercaya setelah menonaktifkannya, deteksi otomatis tidak dilanjutkan secara otomatis. Anda harus memperbarui konfigurasi deteksi otomatis registri secara manual untuk disetel enabled kembalitrue.
Pemecahan masalah
Untuk mengatasi masalah deteksi otomatis, lihat Auto-detection kesalahan di halaman pemecahan masalah utama.