View a markdown version of this page

Penggunaan AWS Registri Agen dengan AWS Organizations - Batu Dasar Amazon AgentCore

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penggunaan AWS Registri Agen dengan AWS Organizations

AWS Agen Registry terintegrasi dengan AWS Organisasi sehingga Anda dapat secara otomatis membuat katalog sumber daya yang didukung di seluruh akun anggota organisasi Anda dalam satu registri.

Saat Anda mengaktifkan deteksi otomatis untuk registri, sumber daya yang didukung — AgentCore Runtimes dan Gateway — di akun anggota organisasi Anda secara otomatis dikatalogkan sebagai catatan registri, tanpa perlu pengaturan di akun anggota. Registri yang dikonfigurasi untuk deteksi otomatis di seluruh organisasi disebut registri ber cakupan organisasi; registri tetap sinkron saat sumber daya dibuat, diperbarui, atau dihapus, dan saat akun bergabung atau meninggalkan organisasi.

Halaman ini menjelaskan cara kerja deteksi otomatis dengan AWS Organisasi, cara mengaktifkannya, dan cara mengelola catatan yang dihasilkannya.

catatan

Auto-detection mengisi registri dari sumber daya yang ditemukannya. Anda masih dapat membuat dan mengelola catatan secara manual di registri yang sama. Rekaman yang dibuat dengan deteksi otomatis ditandai sehingga Anda dapat membedakannya dari catatan yang Anda tambahkan sendiri.

Bagaimana deteksi otomatis bekerja dengan AWS Organizations

Akun

Dua akun mengambil bagian dalam deteksi otomatis:

  • Akun manajemen — Akun manajemen AWS organisasi Anda memungkinkan akses tepercaya untuk deteksi otomatis dan mendaftarkan administrator yang didelegasikan. Ini adalah operasi AWS Organisasi yang hanya dapat dilakukan oleh akun manajemen.

  • Administrator registri — Akun yang memiliki registri bercakupan organisasi dan catatan yang terdeteksi secara otomatis. Sebaiknya gunakan akun administrator yang di delegasikan untuk ini, mengikuti praktik terbaik AWS keamanan hak istimewa terendah. Akun manajemen juga dapat memiliki registri, tetapi kami tidak merekomendasikan ini.

catatan

Organisasi hanya dapat memiliki satu registri bercakupan organisasi aktif per Wilayah. Buat di akun manajemen atau administrator yang didelegasikan — jika sudah ada di organisasi di Wilayah itu, membuat akun lain ditolak.

Apa yang ditemukan deteksi otomatis

Ketika deteksi otomatis diaktifkan untuk registri bercakupan organisasi, registri akan menemukan jenis sumber daya berikut dari akun anggota Anda:

  • AgentCore Waktu Runtime Amazon Bedrock () AWS::BedrockAgentCore::Runtime

  • Gerbang Dasar AgentCore Amazon () AWS::BedrockAgentCore::Gateway

Auto-detection menemukan sumber daya yang sudah ada saat Anda mengaktifkan fitur dan sumber daya yang dibuat sesudahnya.

Bagaimana sumber daya yang terdeteksi menjadi catatan

Untuk setiap sumber daya yang ditemukan, AWS Agen Registry membuat catatan registri di registri administrator. Setiap rekaman yang terdeteksi secara otomatis menyertakan entri asal yang menautkannya kembali ke sumber daya sumber — yang berisi ARN (sourceId), type (sourceType), dan relasi sumber daya sumber. DETECTED_FROM Anda dapat menggunakan sumber untuk melacak catatan apa pun kembali ke sumber daya — dan akun anggota — yang berasal darinya.

Auto-detection sepenuhnya dikelola. Setelah diaktifkan, tidak ada yang perlu diinstal atau dikonfigurasi di akun anggota individual — tidak ada agen, tidak ada izin per akun, dan tidak ada sumber daya akun anggota untuk disiapkan.

Bagaimana bidang sumber daya dipetakan ke bidang rekaman

Tabel berikut menunjukkan bagaimana deteksi otomatis memetakan properti dari sumber sumber ke bidang catatan registri.

AgentCore Runtime → Catatan registri

Sumber (properti Runtime) Bidang rekaman Catatan

ID Akun, Wilayah, ID Sumber Daya

name

Auto-generated sepertiaws-autodetected-<accountId>-<region>-<resourceId> . Bukan nama tampilan runtime (AgentRuntimeName).

ProtocolConfiguration.ServerProtocol

recordType

SelaluAGENT. Setiap protokol runtime (MCP,, HTTPA2A,AGUI) dipetakan keAGENT, karena deteksi otomatis tidak dapat membedakan server MCP mandiri dari agen yang mengekspos antarmuka MCP. Anda dapat mempersempit catatan yang terdeteksi runtime dari AGENT diri MCP Anda sendiri — lihat. Memperkaya catatan yang terdeteksi secara otomatis

ProtocolConfiguration.ServerProtocol

Jenis deskriptor (di dalamdescriptors)

MCP→mcpServer; HTTP →http; A2A →a2aAgentCard; AGUI →agui. Defaultnya http jika tidak ada atau tidak dikenali.

AgentRuntimeVersion

recordVersion

Setel dari versi runtime pada deteksi pertama, kemudian diperlakukan sebagai nilai yang Anda miliki — perubahan selanjutnya ke versi runtime tidak mengubahnya (lihatMemperkaya catatan yang terdeteksi secara otomatis). Defaultnya "1" jika tidak ada.

Dibangun dari runtime ARN dan Region

URL titik akhir (di dalamdescriptors)

Format: https://bedrock-agentcore.<region>.amazonaws.com/runtimes/<url-encoded-arn>/invocations?qualifier=DEFAULT

Waktu pelaksanaan ARN

provenance[].sourceId

ARN penuh dari runtime sumber.

AWS::BedrockAgentCore::Runtime

provenance[].sourceType

Konstan untuk semua catatan runtime.

ProtocolConfiguration.ServerProtocol

provenance[].sourceDetails.agentcoreRuntime.protocolConfiguration.serverProtocol

Nilai kawat mentah (misalnya,MCP,HTTP,A2A).

AuthorizerConfiguration.CustomJWTAuthorizer.DiscoveryUrl

provenance[].sourceDetails.agentcoreRuntime.authorizerConfiguration.customJWTAuthorizer.discoveryUrl

Hadir hanya untuk runtime dengan otorisasi JWT. Bidang otorisasi lainnya (AllowedClientsAllowedAudience,,AllowedScopes) tidak dibawa ke dalam catatan.

WorkloadIdentityDetails.WorkloadIdentityArn

provenance[].sourceDetails.agentcoreRuntime.workloadIdentityDetails.workloadIdentityArn

Hadir saat runtime memiliki identitas beban kerja yang dikonfigurasi.

AgentCore Gateway → Catatan registri

Sumber (properti Gateway) Bidang rekaman Catatan

ID Akun, Wilayah, ID Sumber Daya

name

Auto-generated sepertiaws-autodetected-<accountId>-<region>-<resourceId> . Bukan nama tampilan gateway (Name).

ProtocolType

recordType

MCP→GATEWAY. Catatan yang terdeteksi gerbang selalu GATEWAY dan tidak dapat diubah ke tipe lain. Jenis protokol lain saat ini tidak didukung.

ProtocolType

Jenis deskriptor (di dalamdescriptors)

MCP→mcpServer. Jenis protokol lain saat ini tidak didukung.

(hardcode)

recordVersion

Selalu"1". Gateway tidak memiliki konsep versi; pembaruan ada di tempat.

GatewayUrl

URL titik akhir (di dalamdescriptors)

Diambil kata demi kata dari konfigurasi gateway (misalnya,\https://<gateway-id>.gateway.bedrock-agentcore.<region>.amazonaws.com/mcp).

Gerbang ARN

provenance[].sourceId

ARN penuh dari gateway sumber.

AWS::BedrockAgentCore::Gateway

provenance[].sourceType

Konstan untuk semua catatan gateway.

ProtocolType

provenance[].sourceDetails.agentcoreGateway.protocolType

Nilai kawat mentah (misalnya,MCP).

AuthorizerType

provenance[].sourceDetails.agentcoreGateway.authorizerType

Misalnya, AWS_IAM atau CUSTOM_JWT.

AuthorizerConfiguration.CustomJWTAuthorizer.DiscoveryUrl

provenance[].sourceDetails.agentcoreGateway.authorizerConfiguration.customJWTAuthorizer.discoveryUrl

Hadir hanya untuk gateway dengan otorisasi JWT. Bidang otorisasi lainnya (AllowedClientsAllowedAudience,,AllowedScopes) tidak dibawa ke dalam catatan.

WorkloadIdentityDetails.WorkloadIdentityArn

provenance[].sourceDetails.agentcoreGateway.workloadIdentityDetails.workloadIdentityArn

Hadir saat gateway memiliki identitas beban kerja yang dikonfigurasi.

Bagaimana katalog tetap sinkron

Setelah deteksi otomatis aktif, AWS Agen Registry menjaga registri tetap selaras dengan status organisasi Anda:

Acara di akun anggota Efek pada registri

Sumber daya yang didukung sudah ada saat Anda mengaktifkan deteksi otomatis

Sebuah catatan dibuat untuk itu.

Sumber daya yang didukung dibuat

Sebuah catatan dibuat untuk itu.

Sumber daya yang didukung diperbarui

Ketika atribut yang diturunkan dari sumber berubah (seperti protokol sumber daya, otorisasi, atau titik akhir), bidang turunan sumber rekaman — deskriptor dan asalnya — diperbarui, sementara nilai yang Anda tetapkan sendiri (seperti,, dan) dipertahankan. name description recordVersion Jika protokol berubah, deskriptor direkonsiliasi dengan protokol baru dan diatur recordType ulang ke default sumber (AGENTuntuk runtime). Jika Anda telah menyetujui catatan, penyegaran diterapkan sebagai Draft revisi baru yang harus disetujui, sementara revisi yang disetujui sebelumnya tetap dapat ditemukan — lihatPersetujuan.

Sumber daya yang didukung dihapus

Catatannya dihapus.

Akun bergabung dengan organisasi

Sumber daya yang didukungnya terdeteksi dan ditambahkan.

Akun meninggalkan (atau dihapus dari) organisasi

Semua catatan yang terdeteksi dari akun itu dihapus.

catatan

Jika Anda menghentikan rekaman yang terdeteksi secara otomatis (setel statusnya menjadiDEPRECATED), deteksi otomatis menghentikan sinkronisasi perubahan dari sumber daya sumber ke catatan tersebut. Pembaruan berikutnya ke sumber daya sumber — seperti protokol, otorisasi, atau perubahan titik akhir — tidak diterapkan pada catatan yang tidak digunakan lagi. Gunakan penghentian penggunaan saat Anda ingin membekukan rekaman tertentu yang terdeteksi secara otomatis sementara sinkronisasi ulang terus terjadi untuk catatan terdeteksi otomatis lainnya dalam registri.

Pengaturan deteksi otomatis versus statusnya

Auto-detection melibatkan dua bidang terkait - satu yang Anda tetapkan, dan satu yang dilaporkan layanan:

  • autoDetectionConfiguration.enabledadalah pengaturan yang Anda kendalikan. Anda mengaturnya saat membuat atau memperbarui registri untuk meminta deteksi otomatis aktif (true) atau nonaktif (false). AWS Agen Registry juga mematikannya untuk Anda dalam beberapa kasus pembongkaran: ketika akses tepercaya untuk deteksi otomatis dinonaktifkan, atau ketika administrator yang didelegasikan yang memiliki registri dideregistrasi.

  • autoDetection.statusadalah negara yang dilaporkan layanan - ACTIVE atauINACTIVE. Anda tidak mengaturnya. AWS Agen Registry membuatnya ACTIVE hanya ketika enabled ada true dan organisasi memenuhi prasyarat deteksi otomatis; jika tidak, benar. INACTIVE

Singkatnya, enabled adalah apa yang Anda minta, dan autoDetection.status itulah yang sebenarnya berlaku. Pengaturan enabled ke true diperlukan tetapi tidak cukup autoDetection.status untuk menjadiACTIVE.

Prasyarat

Sebelum mengaktifkan deteksi otomatis, pastikan Anda memiliki yang berikut:

  • Akun Anda adalah anggota organisasi di AWS Organisasi, dengan semua fitur diaktifkan. Untuk informasi selengkapnya, lihat Meng aktifkan semua fitur di organisasi Anda di AWS Panduan Pengguna Organisasi.

  • Anda dapat masuk ke akun manajemen untuk mengaktifkan akses tepercaya dan mendaftarkan administrator yang didelegasikan.

  • Anda dapat masuk ke akun yang akan menjadi administrator registri — administrator yang didelegasikan disarankan — untuk membuat registri bercakupan organisasi.

  • Anda memiliki izin yang dijelaskan Perizinan di masing-masing akun tersebut.

Perizinan

Di akun manajemen

Untuk mengaktifkan akses tepercaya dan mendaftarkan administrator yang didelegasikan, pemanggil di akun manajemen memerlukan izin AWS Organisasi ini:

  • organizations:EnableAWSServiceAccess

  • organizations:RegisterDelegatedAdministrator

  • organizations:DeregisterDelegatedAdministratordan organizations:DisableAWSServiceAccess untuk mematikan fitur nanti

Akun manajemen juga perlu membuat iam:CreateServiceLinkedRole peran terkait layanan AWS Agen Registry. Peran ini harus ada di akun manajemen sebelum registri bercakupan organisasi dapat dibuat — lihat Langkah 1 di “Mengaktifkan deteksi otomatis di seluruh organisasi Anda”.

Di akun administrator registri

Untuk membuat dan mengelola registri bercakupan organisasi dan catatannya, pemanggil memerlukan izin Registri AWS Agen, termasuk,,, agent-registry:CreateRegistryagent-registry:UpdateRegistry, agent-registry:GetRegistry dan. agent-registry:ListRegistryRecords agent-registry:UpdateRegistryRecord Untuk daftar lengkap dan contoh kebijakan, lihat Izin IAM.

Mengaktifkan deteksi otomatis di seluruh organisasi Anda

Mengaktifkan deteksi otomatis adalah proses tiga langkah: akun manajemen mengaktifkan akses tepercaya dan mendaftarkan administrator yang didelegasikan, dan kemudian administrator membuat registri bercakupan organisasi dengan deteksi otomatis diaktifkan.

catatan

Langkah-langkah di bagian ini harus dilakukan secara berurutan. Setelah Anda mendaftarkan administrator yang didelegasikan (langkah 2), diperlukan waktu singkat untuk menyebarkan status organisasi. Sampai terjadi, membuat registri bercakupan organisasi (langkah 3) ditolak. Lihat Pemecahan masalah.

Langkah 1: Aktifkan akses tepercaya dan buat peran terkait layanan (akun manajemen)

Masuk ke akun manajemen, aktifkan akses tepercaya untuk deteksi otomatis, dan pastikan akun manajemen memiliki peran terkait layanan AWS Agen Registry.

penting

Peran tertaut layanan AWS Agen Registry (AWSServiceRoleForAgentRegistry) harus ada di akun manajemen sebelum registri bercakupan organisasi dapat dibuat — termasuk saat registri dibuat oleh administrator yang didelegasikan, bukan akun manajemen. Mengaktifkan akses tepercaya dari konsol AWS Agen Registry membuat peran ini untuk Anda. Jika Anda mengatur dengan AWS CLI atau API, buat secara eksplisit dengan perintah kedua di bawah ini.

Jika registri bercakupan organisasi dienkripsi dengan kunci yang dikelola pelanggan, peran terkait layanan juga harus ada di akun administrator registri (biasanya administrator yang didelegasikan) sebelum dipanggil. CreateRegistry Kebijakan kunci KMS dalam akun tersebut menamai peran terkait layanan sebagai prinsipal, dan IAM menolak kebijakan kunci apa pun yang mereferensikan prinsipal yang belum ada. Mengaktifkan akses tepercaya menyediakan peran dalam akun administrator registri melalui ASLRP, tetapi propagasi dapat ditunda sebentar — sampai peran mendarat di sana, CreateRegistry gagal terhadap kebijakan kunci KMS. Untuk menghindari perlombaan ini, mintalah akun administrator registri membuat peran secara langsung denganaws iam create-service-linked-role --aws-service-name agent-registry.amazonaws.com.

Organization-scoped pendaftar yang tidak menggunakan kunci yang dikelola pelanggan tidak memerlukan langkah tambahan ini — CreateRegistry membuat peran terkait layanan di akun administrator registri jika belum ada.

Konsol

  1. Buka konsol AWS Agen Registry — Pengaturan.

  2. Di bagian AWS Detail integrasi Organisasi, pilih Edit.

  3. Pada halaman pengaturan AWS Organisasi, di bawah Ak ses tepercaya, aktifkan sakelar Di aktifkan. Ini mengizinkan Registry AWS Agen untuk menemukan sumber daya di seluruh akun anggota dan membuat peran AWSServiceRoleForAgentRegistry terkait layanan di akun ini.

  4. Di bawah Akun administrator yang di delegasikan, masukkan ID akun 12 digit dari akun anggota yang ingin Anda gunakan sebagai administrator registri.

  5. Pilih Simpan.

AWS CLI

Aktifkan akses tepercaya untuk deteksi otomatis:

aws organizations enable-aws-service-access \ --service-principal agent-registry.amazonaws.com

Buat peran terkait layanan AWS Agen Registry di akun manajemen:

aws iam create-service-linked-role \ --aws-service-name agent-registry.amazonaws.com

Langkah 2: Daftarkan administrator yang didelegasikan (akun manajemen)

Masih di akun manajemen, daftarkan akun yang akan memiliki registri bercakupan organisasi sebagai administrator yang didelegasikan untuk deteksi otomatis.

catatan

Akun yang Anda daftarkan harus sudah menjadi anggota organisasi Anda. Jika tidak, tambahkan di AWS Organisasi sebelum menjalankan langkah ini.

Konsol

Administrator yang didelegasikan terdaftar sebagai bagian dari Langkah 1 di atas. Saat Anda mengonfigurasi akses tepercaya dan memasukkan ID akun administrator yang dideleg AWS asikan pada halaman pengaturan Organisasi, kedua langkah diselesaikan bersama-sama.

AWS CLI

Ganti <delegated-admin-account-id> dengan ID akun 12 digit dari akun yang ingin Anda gunakan sebagai administrator registri.

aws organizations register-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com

Langkah 3: Buat registri bercakupan organisasi (administrator registri)

Masuk ke akun administrator yang didelegasikan dan buat registri dengan konfigurasi deteksi otomatis yang disetel scope ke ORGANIZATION dan enabled ketrue. enabledharus true agar deteksi otomatis dapat diaktifkan - jika yafalse, registri dibuat tetapi status deteksi otomatisnya tidak pernah menjadi ACTIVE dan tidak ada sumber daya yang terdeteksi.

Konsol

  1. Buka konsol AWS Agen Registry — Registry.

  2. Pilih Buat registri.

  3. Lengkapi kolom yang diperlukan (Nama, dan secara opsional Deskripsi, Otorisasi Penemuan, Persetujuan Rek aman, KMS kunci, dan Tag).

  4. Perluas Auto-detection bagian.

  5. Aktifkan sakelar Aktifkan deteksi otomatis. Ling kup diatur ke Organisasi dan izin akses layanan ditampilkan.

  6. Pilih Buat registri.

catatan

Auto-detection berjalan di wilayah saat ini. Untuk menemukan sumber daya di Wilayah lain, buat registri terpisah dengan deteksi otomatis diaktifkan di setiap Wilayah. Hanya satu registri yang dapat mengaktifkan deteksi otomatis per Wilayah.

AWS CLI

aws agent-registry-control create-registry \ --name "my-organization-registry" \ --description "Auto-detected resources across my organization" \ --auto-detection-configuration '{"scope":"ORGANIZATION","enabled":true}' \ --region us-east-1

Saat Anda menjalankan get-registry ataulist-registries, Anda melihat dua bidang status terpisah. Bidang registr status i dimulai sebagai CREATING dan beralih ke READY saat penyediaan selesai. Bid autoDetection.status ang dilacak secara terpisah: INACTIVE sampai deteksi otomatis berjalan, kemudian menjadiACTIVE. Ketika registri status ada READY dan autoDetection.status adaACTIVE, catatan mulai muncul untuk sumber daya yang didukung di seluruh akun anggota Anda.

catatan

Pengaturan enabled untuk true meminta deteksi otomatis tetapi tidak cukup dengan sendirinya. Bid autoDetection.status ang menjadi ACTIVE hanya ketika kedua prasyarat terpenuhi: akses tepercaya diaktifkan untuk deteksi otomatis, dan registri dimiliki oleh akun manajemen atau administrator delegasi terdaftar. Kondisi ini juga harus disebarkan, yang dapat memakan waktu singkat setelah Anda mengaktifkan akses tepercaya atau mendaftarkan administrator yang didelegasikan.

Verifikasi bahwa sumber daya sedang terdeteksi

Buat daftar catatan registri dan cari catatan yang dibuat oleh deteksi otomatis:

aws agent-registry-control list-registry-records \ --registry-id <registry-id-or-arn> \ --region us-east-1
catatan

Pada penyiapan pertama, deteksi otomatis menemukan sumber daya yang sudah ada di akun anggota Anda, dan penemuan awal ini dapat memakan waktu hingga 20 menit. Catatan untuk sumber daya yang sudah ada sebelumnya mungkin tidak segera muncul.

Untuk cara membedakan catatan yang terdeteksi secara otomatis selain catatan yang Anda tambahkan sendiri, lihatMengidentifikasi catatan yang terdeteksi secara otomatis.

Bekerja dengan catatan yang terdeteksi secara otomatis

Mengidentifikasi catatan yang terdeteksi secara otomatis

Auto-detected catatan diidentifikasi oleh dua karakteristik:

  • Nama catatan mereka diawali denganaws-autodetected-.

  • Mereka menyertakan entri asal yang hubungannya adalahDETECTED_FROM, yang sourceId merupakan ARN sumber daya sumber, dan yang sourceType mengidentifikasi jenis sumber daya (misalnya, AWS::BedrockAgentCore::Runtime atauAWS::BedrockAgentCore::Gateway).

Gunakan awalan nama untuk memfilter catatan yang terdeteksi secara otomatis dengan cepat, dan asal untuk melacak catatan kembali ke sumber daya — dan akun anggota — dari mana datangnya berasal.

Konsol

Anda dapat mengidentifikasi catatan yang terdeteksi secara otomatis di konsol dengan cara berikut:

  • Tabel catatan registri - Tabel catatan pada halaman detail registri mencakup tiga kolom untuk catatan yang terdeteksi secara otomatis: Auto-detection (Yes/No), Jenis Sumber (misalnya, AgentCore runtime Bedrock), dan ID Sumber (sumber sumber ARN).

  • Filter properti — Gunakan filter properti dalam tabel catatan untuk memfilter berdasarkan Auto-detection = Ya atau Auto-detection = Tidak.

  • Halaman detail rekaman - Untuk catatan yang terdeteksi secara otomatis, halaman detail catatan menampilkan bagian Asal yang dapat diperluas yang menunjukkan hubungan (Terdeteksi dari), Sumber ARN, Jenis Sumber, Protokol Server, dan identitas Beban Kerja ARN.

Memperkaya catatan yang terdeteksi secara otomatis

Anda dapat mengedit rekaman yang terdeteksi secara otomatis untuk menambahkan informasi Anda sendiri — misalnya, deskripsi yang lebih deskriptif — menggunakanupdate-registry-record. Pengeditan Anda dipertahankan; deteksi otomatis memperbarui bidang yang diturunkan dari sumber catatan tanpa mengganti nilai yang Anda tetapkan.

aws agent-registry-control update-registry-record \ --registry-id <registry-id-or-arn> \ --record-id <record-id> \ --description '{"optionalValue":"MCP server exposing the order-management API as agent tools"}' \ --region us-east-1

AWS Agen Registry memisahkan bidang yang Anda miliki dari bidang deteksi otomatis yang dimiliki pada catatan yang terdeteksi secara otomatis:

Bidang Dapat diedit oleh Anda Perilaku

name, description, recordVersion

Ya

Diterima dan dipertahankan; deteksi otomatis tidak menuliskannya saat menyegarkan catatan dari sumbernya.

Deskriptor data

Ya

Anda bisa memperkayanya.

recordType

Terbatas

Anda dapat mempersempit catatan yang terdeteksi runtime dari AGENT ke. MCP Setiap perubahan lain (misalnya keSKILL,GATEWAY, atauCUSTOM) ditolak, dan catatan yang terdeteksi gerbang selalu ada. GATEWAY

Protokol deskriptor (jenis)

Tidak

Berasal dari sumber daya sumber; perubahan ditolak.

URL sumber deskriptor

Tidak

Berasal dari sumber daya sumber; Anda tidak dapat mengubah atau menghapusnya. Untuk melampirkan penyedia kredensia untuk sinkronisasi, berikan sumber deskriptor dengan URL yang sama — lihat Menyin kronisasi catatan.

provenance

Tidak

Menautkan catatan ke sumber daya sumbernya; perubahan ditolak.

catatan

Jika protokol sumber daya sumber kemudian berubah, deteksi otomatis merekonsiliasi deskriptor catatan agar sesuai dengan protokol baru dan disetel ulang recordType keAGENT, mengesampingkan penyempitan yang Anda buat. Pengeditan Anda yang lain — seperti name dan description — dipertahankan.

Misalnya, runtime yang terdeteksi dengan MCP protokol dikatalogkan seperti recordType AGENT dengan mcpServer deskriptor, dan Anda mempersempit catatan menjadi. MCP Jika runtime itu kemudian diperbarui untuk menggunakan A2A protokol, refresh berikutnya menggantikan mcpServer deskriptor dengan deskrip a2aAgentCard tor dan mengatur ulang recordType dari MCP kembali ke. AGENT Yangname,description, dan recordVersion Anda mengatur tetap tidak berubah.

Menghapus catatan yang terdeteksi secara otomatis

Anda tidak dapat menghapus rekaman yang terdeteksi secara otomatis saat deteksi otomatis diaktifkan (autoDetectionConfiguration.enabledistrue). Auto-detection mengelola siklus hidup catatan ini — catatan dihapus secara otomatis saat sumber daya sumber dihapus atau akun anggota meninggalkan organisasi.

Untuk menghapus rekaman yang terdeteksi secara otomatis secara manual, Anda harus terlebih dahulu menonaktifkan deteksi otomatis pada registri dengan menyetel ke. enabled false Setelah deteksi otomatis dinonaktifkan, Anda dapat menghapus catatan yang terdeteksi secara otomatis dengan cara yang sama seperti Anda menghapus catatan lainnya.

Persetujuan

Auto-detected catatan mengikuti alur kerja persetujuan yang sama seperti catatan yang Anda buat secara manual: catatan harus dalam APPROVED status agar dapat ditemukan melalui API penemuan registri dan direktori Rekaman. Jika registri dikonfigurasi untuk persetujuan otomatis, catatan dapat ditemukan tanpa peninjauan manual; jika tidak, kurator meninjau dan menyetujuinya. Untuk informasi selengkapnya, lihat Mengurasi registr i.

Ketika deteksi otomatis menyegarkan catatan yang telah Anda setujui — misalnya, karena protokol sumber daya sumber berubah — konten yang diperbarui ditulis sebagai Draft revisi baru dan tidak dapat ditemukan sampai disetujui. Revisi yang Anda setujui sebelumnya tetap dapat ditemukan sementara itu, jadi penemuan tidak terganggu. Menyetujui revisi yang diperbarui untuk mempublikasikannya — jika registri menggunakan persetujuan otomatis, mengirimkannya untuk persetujuan segera menyetujuinya; jika tidak, kurator meninjau dan menyetujuinya. Penyegaran yang tidak mengubah bidang yang diturunkan dari sumber membuat catatan tidak berubah.

Mematikan deteksi otomatis

Nonaktifkan deteksi otomatis pada registri

Untuk berhenti menemukan sumber daya, perbarui registri untuk mengatur deteksi otomatis enabled kefalse. Anda harus menonaktifkan deteksi otomatis sebelum dapat menghapus registri bercakupan organisasi.

Untuk menghapus registri bercakupan organisasi, selesaikan langkah-langkah berikut secara berurutan:

  1. Nonaktifkan deteksi otomatis pada registri.

  2. Hapus semua catatan registri.

  3. Hapus registri.

aws agent-registry-control update-registry \ --registry-id <registry-id-or-arn> \ --auto-detection-configuration '{"optionalValue":{"scope":"ORGANIZATION","enabled":false}}' \ --region us-east-1

Pembaruan tidak sinkron: registri bergerak ke UPDATING dan kembali ke READY saat perubahan berlaku.

Menghapus pendaftaran administrator yang didelegasikan atau menonaktifkan akses tepercaya

Untuk menghapus deteksi otomatis di tingkat organisasi, akun manajemen dapat membatalkan pendaftaran administrator yang didelegasikan dan menonaktifkan akses tepercaya:

aws organizations deregister-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com
aws organizations disable-aws-service-access \ --service-principal agent-registry.amazonaws.com

Menonaktifkan akses tepercaya, atau membatalkan pendaftaran administrator yang didelegasikan yang memiliki registri, juga menetapkan registri autoDetectionConfiguration.enabled ke false dan ke registri. autoDetection.status INACTIVE Alasan status menunjukkan “Akses tepercaya dinonaktifkan untuk organisasi.”

penting

Jika Anda mengaktifkan kembali akses tepercaya setelah menonaktifkannya, deteksi otomatis tidak dilanjutkan secara otomatis. Anda harus memperbarui konfigurasi deteksi otomatis registri secara manual untuk disetel enabled kembalitrue.

Pemecahan masalah

Untuk mengatasi masalah deteksi otomatis, lihat Auto-detection kesalahan di halaman pemecahan masalah utama.