View a markdown version of this page

Sinkronkan catatan dari sumber eksternal - Batuan Dasar Amazon AgentCore

Sinkronkan catatan dari sumber eksternal

Migrasi namespace yang akan datang

AWS Agent Registry saat ini dalam pratinjau publik di bawah namespace bedrock-agentcore. Mulai 6 Agustus 2026, layanan pindah ke namespace agen-registri. Jika Anda menggunakan AWS Agen Registri, Anda harus memperbarui titik akhir, kebijakan IAM, klien SDK, skrip CLI, dan data registri. Untuk informasi selengkapnya tentang migrasi dari pratinjau publik, lihat Panduan migrasi registri komprehensif.

Gambaran umum

AWS Agent Registry dapat secara otomatis menyinkronkan metadata rekaman dari sumber eksternal dengan menghubungkan ke URL yang disediakan dengan kredenal keluar. Saat Anda menyediakan URL dan penyedia kredensi (Opsional untuk sumber daya publik yang tidak memerlukan Otorisasi apa pun untuk mengakses), sistem mengekstrak definisi server dan alat dan mengisi deskriptor catatan yang sesuai dengan skema protokol resmi. Ini juga memperbarui nama rekaman, deskripsi, dan versi jika nilai-nilai tersebut ditemukan di sumbernya.

Sinkronisasi dari server MCP publik

Untuk server MCP Publik yang tidak memerlukan otentikasi atau otorisasi:

Konsol

  1. Buka halaman detail registri.

  2. Di bagian Catatan registri, pilih Buat catatan.

  3. Pilih Sinkronisasi dari titik akhir.

  4. Di bawah Rekam detail, pilih MCP sebagai jenis rekaman.

  5. Untuk Endpoint, masukkan URL server MCP publik (misalnya,https://knowledge-mcp.global.api.aws). Harus URL HTTPS yang valid.

  6. Di bawah Jenis kredenal, pilih Tidak Ada.

  7. Pilih Buat catatan.

    Catatan dibuat dalam status CREATING. Registri terhubung ke titik akhir, mengekstrak definisi server dan alat, dan mengisi deskriptor catatan. Setelah sinkronisasi selesai, catatan transisi ke DRAFT. Jika sinkronisasi gagal, catatan akan beralih ke status CREATE_FAILED dengan detail kesalahan yang tersedia di bidang Alasan Status. Untuk pemecahan masalah, lihat Merekam kesalahan sinkronisasi.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "aws-knowledge-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "https://knowledge-mcp.global.api.aws" } }' \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry_record( registryId='<registryId>', name='aws-knowledge-server', descriptorType='MCP', synchronizationType='URL', synchronizationConfiguration={ 'fromUrl': { 'url': 'https://knowledge-mcp.global.api.aws' } } ) print(f"Record ARN: {response['recordArn']}") print(f"Status: {response['status']}") # CREATING

Catatan dibuat dalam status CREATING. Waktu sinkronisasi bervariasi dari detik ke menit, tergantung pada ukuran metadata. Setelah sinkronisasi selesai, transisi ke DRAFT dengan deskriptor yang diekstrak dari server MCP, termasuk definisi server dan alat.

Sinkronisasi dari server OAuth-protected MCP

Ketika server MCP dilindungi oleh OAuth, Anda harus membuat klien M2M di server otorisasi, dan kemudian mengkonfigurasi penyedia kredensi dari AgentCore Identity yang berisi ID klien dan rahasia yang diizinkan untuk memanggil server MCP. Setelah Anda memiliki penyedia kredensi, Anda dapat memasoknya ke registri untuk sinkronisasi:

Konsol

  1. Buka halaman detail registri.

  2. Di bagian Catatan registri, pilih Buat catatan.

  3. Pilih Sinkronisasi dari titik akhir.

  4. Di bawah Rekam detail, pilih MCP sebagai jenis rekaman.

  5. Untuk Endpoint, masukkan URL server OAuth-protected MCP. Harus URL HTTPS yang valid.

  6. Di bawah Jenis kredenal, pilih OAuth.

  7. Untuk penyedia Credential, pilih atau masukkan penyedia kredensi ARN dari Identity. AgentCore

  8. (Opsional) Perluas konfigurasi tambahan untuk mengkonfigurasi:

    1. Cakupan — cakupan OAuth untuk meminta saat mendapatkan token akses.

    2. Parameter khusus — Parameter nilai kunci tambahan untuk permintaan token OAuth.

  9. Pilih Buat catatan.

    Catatan dibuat dalam status CREATING. Registri terhubung ke titik akhir menggunakan kredensi OAuth, mengekstrak definisi server dan alat, dan mengisi deskriptor catatan. Setelah sinkronisasi selesai, catatan transisi ke DRAFT. Jika sinkronisasi gagal, catatan akan beralih ke status CREATE_FAILED dengan detail kesalahan yang tersedia di bidang Alasan Status. Untuk pemecahan masalah, lihat Merekam kesalahan sinkronisasi.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "oauth-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_OAUTH_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "OAUTH", "credentialProvider": { "oauthCredentialProvider": { "providerArn": "$OAUTH_PROVIDER_ARN", "grantType": "CLIENT_CREDENTIALS" } } } ] } }' \ --region us-east-1

Izin IAM tambahan diperlukan:

{ "Statement": [ { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetWorkloadAccessToken" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:workload-identity-directory/*" ] }, { "Effect": "Allow", "Action": [ "bedrock-agentcore:GetResourceOauth2Token" ], "Resource": [ "arn:aws:bedrock-agentcore:*:<account>:token-vault/*" ] } ] }

Pembatasan:

  • Penelepon CreateRegistryRecord atau UpdateRegistryRecord harus memiliki identitas beban kerja GetWorkloadAccessToken terkait registri dan GetResourceOauth2Token izin pada penyedia kredensi.

  • Penyedia kredensi harus berasal dari akun yang sama.

Sinkronisasi dari server IAM-protected MCP

Untuk server MCP di AgentCore Runtime atau AgentCore Gateway, tentukan peran IAM untuk penandatanganan SiGv4. Peran harus memiliki izin untuk mengakses layanan target. Misalnya: bedrock-agentcore:InvokeAgentRuntime atau bedrock-agentcore:InvokeAgentRuntimeForUser AgentCore saat Runtime; bedrock-agentcore:InvokeGateway di AgentCore Gateway.

Selain peran IAM, Anda harus menentukan service bidang untuk penandatanganan SigV4. Jika MCP Anda berjalan pada AgentCore Runtime atau AgentCore Gateway, nilainya seharusnya. bedrock-agentcore Jika MCP Anda berjalan pada gateway API, seharusnya demikianexecute-api, dan jika MCP Anda berjalan di lambda, seharusnya demikian. lambda

regionNilai adalah opsional. Secara default, permintaan akan ditandatangani dengan wilayah yang sama dengan registri.

Konsol

  1. Buka halaman detail registri.

  2. Di bagian Catatan registri, pilih Buat catatan.

  3. Pilih Sinkronisasi dari titik akhir.

  4. Di bawah Rekam detail, pilih MCP sebagai jenis rekaman.

  5. Untuk Endpoint, masukkan URL server IAM-protected MCP. Harus URL HTTPS yang valid.

  6. Di bawah Jenis kredenal, pilih IAM.

  7. Untuk ARN Peran, masukkan peran IAM ARN untuk diasumsikan untuk penandatanganan SiGv4.

  8. Untuk Layanan, masukkan nama layanan untuk penandatanganan SigV4 (mis.,, bedrock-agentcoreexecute-api,lambda).

  9. (Opsional) Perluas konfigurasi tambahan dan pilih Region untuk penandatanganan SigV4. Jika tidak ditentukan, wilayah registri sendiri digunakan.

  10. Pilih Buat catatan.

    Catatan dibuat dalam status CREATING. Registri terhubung ke titik akhir menggunakan kredensi IAM, mengekstrak definisi server dan alat, dan mengisi deskriptor catatan. Setelah sinkronisasi selesai, catatan transisi ke DRAFT. Jika sinkronisasi gagal, catatan akan beralih ke status CREATE_FAILED dengan detail kesalahan yang tersedia di bidang Alasan Status. Untuk pemecahan masalah, lihat Merekam kesalahan sinkronisasi.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "gateway-mcp-server" \ --descriptor-type MCP \ --synchronization-type URL \ --synchronization-configuration '{ "fromUrl": { "url": "$MCP_IAM_URL", "credentialProviderConfigurations": [ { "credentialProviderType": "IAM", "credentialProvider": { "iamCredentialProvider": { "roleArn": "$IAM_ROLE_ARN", "service": "$SIGNING_SERVICE", "region": "$SIGNING_REGION" } } } ] } }' \ --region us-east-1

Izin IAM tambahan diperlukan:

{ "Statement": [ { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": [ "arn:aws:iam::<account>:role/<sync-role>" ], "Condition": { "StringEquals": { "iam:PassedToService": "bedrock-agentcore.amazonaws.com" } } } ] }

Sinkronisasi dari kartu agen A2A

Berikan URL kartu agen atau URL dasar agen di mana .well-known/agent-card.json dapat ditemukan:

Konsol

  1. Buka halaman detail registri.

  2. Di bagian Catatan registri, pilih Buat catatan.

  3. Pilih Sinkronisasi dari titik akhir.

  4. Di bawah Rekam detail, pilih Agen sebagai jenis rekaman.

  5. Untuk Endpoint, masukkan URL kartu agen (mis.,https://agent.example.com/.well-known/agent-card.json). Harus URL HTTPS yang valid.

  6. Di bawah Jenis kredenal, pilih metode otorisasi yang sesuai:

    1. Tidak ada — Untuk kartu agen yang dapat diakses publik.

    2. IAM — Untuk agen yang dihosting di AgentCore Runtime atau Gateway. Berikan Peran ARN dan nama Layanan.

    3. OAuth — Untuk OAuth-protected agen. Pilih atau masukkan penyedia Credential ARN.

  7. Pilih Buat catatan.

    Catatan dibuat dalam status CREATING. Registri terhubung ke titik akhir, mengekstrak metadata kartu agen, dan mengisi deskriptor catatan. Setelah sinkronisasi selesai, catatan transisi ke DRAFT. Jika sinkronisasi gagal, catatan akan beralih ke status CREATE_FAILED dengan detail kesalahan yang tersedia di bidang Alasan Status. Untuk pemecahan masalah, lihat Merekam kesalahan sinkronisasi.

AWS CLI

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "travel-agent" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration '{"fromUrl": {"url": "https://agent.example.com/.well-known/agent-card.json"}}' \ --region us-east-1

Anda juga dapat menentukan penyedia kredensi untuk sinkronisasi A2A, misalnya Anda dapat menyinkronkan dari agen yang dihosting di: AgentCore

aws bedrock-agentcore-control create-registry-record \ --registry-id $REGISTRY_ID \ --name "a2a_agent_record" \ --descriptor-type A2A \ --synchronization-type URL \ --synchronization-configuration "{ \"fromUrl\": { \"url\": \"$A2A_URL\", \"credentialProviderConfigurations\": [{ \"credentialProviderType\": \"IAM\", \"credentialProvider\": { \"iamCredentialProvider\": { \"roleArn\": \"$IAM_INVOKER_ROLE\", \"service\": \"bedrock-agentcore\" } } }] } }"

Memicu sinkronisasi pada catatan yang ada

Konsol

  1. Buka halaman detail rekaman untuk catatan MCP atau Agen yang telah dikonfigurasi sinkronisasi.

  2. Pilih tombol Sinkronisasi di tindakan header.

  3. Dalam dialog konfirmasi, tinjau pesan bahwa sinkronisasi akan mengembalikan catatan ke status draf.

  4. Pilih Sinkronisasi untuk mengonfirmasi.

Rekaman transisi ke status UPDATE selama sinkronisasi. Setelah selesai, ia kembali ke DRAFT dengan deskriptor yang diperbarui dari sumbernya. Jika sinkronisasi gagal, catatan akan beralih ke status UPDATE_FAILED dengan detail kesalahan yang tersedia di bidang Alasan Status. Untuk pemecahan masalah, lihat Merekam kesalahan sinkronisasi.

Atau, Anda dapat memicu sinkronisasi selama pengeditan:

  1. Dari halaman detail rekam, pilih menu tiga titik (), lalu pilih Edit.

  2. Di bawah Sinkronisasi dari titik akhir, pilih kotak centang Re-sync from endpoint.

  3. Pilih Simpan perubahan.

AWS CLI

aws bedrock-agentcore-control update-registry-record \ --registry-id $REGISTRY_ID \ --record-id $RECORD_ID \ --trigger-synchronization \ --region us-east-1

AWS SDK

import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry_record( registryId='<registryId>', recordId='<recordId>', triggerSynchronization=True ) print(f"Status: {response['status']}")
catatan

Jika catatan dalam status non-draf (misalnya, DISETUJUI), pembaruan akan membuat revisi DRAFT baru. Revisi yang disetujui tetap dapat dicari.

Pemecahan masalah: lihat Merekam kesalahan sinkronisasi.