Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS CloudTrail integrazione
La migrazione è ora aperta
AWS Agent Registry è stato lanciato con il nuovo agent-registry namespace. Il supporto per il bedrock-agentcore namespace di anteprima pubblico verrà interrotto il 17 settembre 2026. Per le istruzioni sulla migrazione, consulta la Guida completa alla migrazione del registro.
AWS Agent Registry è integrato con AWS CloudTrail, che fornisce un registro delle azioni intraprese da un utente, ruolo o AWS servizio. CloudTrail acquisisce le chiamate API per AWS Agent Registry come eventi. Le chiamate acquisite includono chiamate dalla console di AWS Agent Registry e chiamate in codice alle operazioni API di AWS Agent Registry.
AWS Agent Registry supporta la registrazione di due categorie di eventi:
-
Eventi di gestione: Control-plane operazioni che creano, configurano e gestiscono registri e record di registro (ad esempio,,
CreateRegistry).UpdateRegistryRecordGli eventi di gestione vengono registrati per impostazione predefinita; non è necessario intraprendere alcuna azione per riceverli. -
Eventi relativi ai dati: High-volume operazioni sul piano dati eseguite su o all'interno di un registro (ad esempio, individuazione di record o richiamo di MCP). Per impostazione predefinita, gli eventi relativi ai dati non vengono registrati. Per riceverli, è necessario creare un percorso e abilitare esplicitamente la registrazione degli eventi di dati per il
AWS::AgentRegistry::Registrytipo di risorsa.
Per una registrazione continua degli eventi nel tuo AWS account, inclusi gli eventi per AWS Agent Registry, crea un percorso. Un percorso consente di CloudTrail inviare file di registro a un bucket Amazon S3. Se non configuri un percorso, puoi comunque visualizzare gli eventi di gestione più recenti nella CloudTrail console in Cronologia eventi (gli eventi relativi ai dati non vengono visualizzati nella cronologia degli eventi).
Eventi di gestione
Gli eventi di gestione (chiamati anche eventi del piano di controllo) mostrano le operazioni di gestione eseguite su registri e record di registro. Gli eventi di gestione vengono registrati per impostazione predefinita.
Fonte dell'evento: agent-registry.amazonaws.com
Eventi di gestione supportati:
| Operazione API | readOnly |
|---|---|
|
CreateRegistry |
No |
|
GetRegistry |
Sì |
|
UpdateRegistry |
No |
|
DeleteRegistry |
No |
|
ListRegistries |
Sì |
|
CreateRegistryRecord |
No |
|
GetRegistryRecord |
Sì |
|
UpdateRegistryRecord |
No |
|
DeleteRegistryRecord |
No |
|
ListRegistryRecords |
Sì |
|
SubmitRegistryRecordForApproval |
No |
|
UpdateRegistryRecordStatus |
No |
I campi di testo libero del cliente, ad esempioname,description, e il descrittorestatusReason, vengono eliminatidata. HIDDEN_DUE_TO_SECURITY_REASONS Il clientToken (un token di idempotenza, non un segreto) viene conservato in testo non crittografato.
Esempio di gestione: CreateRegistry
{ "eventVersion": "1.11", "eventSource": "agent-registry.amazonaws.com", "eventName": "CreateRegistry", "eventCategory": "Management", "eventType": "AwsApiCall", "readOnly": false, "managementEvent": true, "awsRegion": "us-east-1", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "requestID": "b2c3d4e5-6789-01bc-def0-EXAMPLE22222", "sourceIPAddress": "192.0.2.1", "recipientAccountId": "123456789012", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:Alice", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/Alice", "accountId": "123456789012", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2026-07-14T20:46:07Z", "mfaAuthenticated": "false" } } }, "requestParameters": { "name": "HIDDEN_DUE_TO_SECURITY_REASONS", "description": "HIDDEN_DUE_TO_SECURITY_REASONS", "clientToken": "12345678-1234-1234-1234-123456789012" }, "responseElements": { "registryArn": "arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry" }, "resources": [ { "type": "AWS::AgentRegistry::Registry", "accountId": "123456789012", "ARN": "arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry" } ] }
Eventi di dati
Gli eventi relativi ai dati forniscono visibilità sulle operazioni sulle risorse eseguite su o all'interno di un registro. Queste operazioni sono spesso ad alto volume. Per impostazione predefinita, gli eventi relativi ai dati non vengono registrati; è necessario abilitarli su un percorso.
Fonte dell'evento: agent-registry.amazonaws.com
Tipo di risorsa: AWS::AgentRegistry::Registry
Eventi di dati supportati (tutti in sola lettura):
| Operazione API | Description |
|---|---|
|
SearchDiscoverableRegistryRecords |
Cerca record di registro rilevabili |
|
ListDiscoverableRegistryRecords |
Elenca i record di registro rilevabili in un registro |
|
BatchGetDiscoverableRegistryRecord |
Recupera più record di registro rilevabili |
|
InvokeRegistryMcp |
Richiama l'endpoint Model Context Protocol (MCP) per un registro |
Nota
L'impostazione predefinita per CloudTrail è quella di registrare solo gli eventi di gestione. Assicurati di avere gli eventi relativi ai dati abilitati per il tuo account. Poiché un registro occupato può generare un numero elevato di eventi in un breve lasso di tempo, tieni presente per quanto tempo abiliti la registrazione degli eventi relativi ai dati.
Importante
Per gli eventi di dati sono previsti costi aggiuntivi. Per ulteriori informazioni, consulta i AWS CloudTrail prezzi
Esempio di evento relativo ai dati: SearchDiscoverableRegistryRecords
I campi di testo libero dei clienti (searchQuery,filters) vengono oscurati in. HIDDEN_DUE_TO_SECURITY_REASONS Poiché si tratta di operazioni di sola lettura, responseElements è nullo e viene omesso.
{ "eventVersion": "1.11", "eventSource": "agent-registry.amazonaws.com", "eventName": "SearchDiscoverableRegistryRecords", "eventCategory": "Data", "eventType": "AwsApiCall", "readOnly": true, "managementEvent": false, "awsRegion": "us-east-1", "eventID": "c3d4e5f6-7890-12cd-ef01-EXAMPLE33333", "requestID": "d4e5f6a7-8901-23de-f012-EXAMPLE44444", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-sdk-java/2.0", "recipientAccountId": "123456789012", "userIdentity": { "type": "AssumedRole", "principalId": "AROAEXAMPLEID:Alice", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/Alice", "accountId": "123456789012", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAEXAMPLEID", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2026-07-23T06:16:34Z", "mfaAuthenticated": "false" } } }, "requestParameters": { "searchQuery": "HIDDEN_DUE_TO_SECURITY_REASONS", "registryIds": ["arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry"], "filters": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "resources": [ { "type": "AWS::AgentRegistry::Registry", "accountId": "123456789012", "ARN": "arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry" } ] }
Abilitazione della registrazione per CloudTrail AWS Registro degli agenti
Eventi di gestione (nessuna configurazione richiesta)
Gli eventi di gestione vengono registrati per impostazione predefinita e vengono visualizzati nella cronologia degli CloudTrail eventi per 90 giorni senza costi aggiuntivi. Per conservarli più a lungo o inviarli ad Amazon S3, crea un percorso come descritto nella sezione successiva; i percorsi includono eventi di gestione per impostazione predefinita.
Eventi relativi ai dati (richiedono un percorso con un selettore di eventi relativi ai dati)
Per registrare gli eventi relativi ai dati di AWS Agent Registry, crea un percorso (o modificane uno esistente) e aggiungi un selettore di eventi di dati per il tipo di AWS::AgentRegistry::Registry risorsa.
Utilizzo della console
-
Apri la AWS CloudTrail console
. -
Nel pannello di navigazione, scegli Percorsi, quindi Crea percorso (oppure scegli un percorso esistente e Modifica).
-
Inserisci un nome per il percorso e scegli o crea un bucket S3 per la consegna dei log. Scegli le altre impostazioni del percorso, quindi scegli Avanti.
-
In Eventi, seleziona Eventi relativi ai dati.
-
Per il tipo di evento Data, scegli AWS Agent Registry dal menu a discesa.
-
Scegli un modello di selettore di log:
-
Registra tutti gli eventi per registrare tutti gli eventi relativi ai dati, oppure
-
Personalizzato per filtrare in base ad attributi come
readOnlyeventName, oresources.ARN(ad esempio, per registrare solo un registro specifico).
-
-
Scegli Avanti, rivedi le impostazioni e scegli Crea percorso (o Salva modifiche).
Dopo la creazione del percorso, gli eventi relativi ai dati AWS dell'Agent Registry vengono inviati al bucket S3.
Utilizzo di AWS CLI
Crea un percorso (se non ne hai già uno), quindi allega un selettore di eventi avanzato per il AWS::AgentRegistry::Registry tipo di risorsa.
Nota
Il bucket Amazon S3 utilizzato per la distribuzione dei log deve avere una bucket policy che conceda il CloudTrail permesso di scrivere file di log. Se specifichi un bucket che non è stato creato tramite la CloudTrail console, devi allegare tu stesso questa policy. Per ulteriori informazioni, consulta la policy sui bucket di Amazon S3 CloudTrail e la creazione di un percorso con l'interfaccia a riga di comando nella AWS Guida per l'utente. AWS CloudTrail
# 1. Create a trail (skip if you already have one; the S3 bucket must already have the # CloudTrail bucket policy attached — see the note above) aws cloudtrail create-trail \ --name my-agent-registry-trail \ --s3-bucket-name my-cloudtrail-bucket # 2. Log all Agent Registry data events aws cloudtrail put-event-selectors \ --trail-name my-agent-registry-trail \ --advanced-event-selectors '[ { "Name": "Log all Agent Registry data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::AgentRegistry::Registry"] } ] } ]' # 3. Start logging aws cloudtrail start-logging --name my-agent-registry-trail
Per restringere il numero di eventi registrati, aggiungi altri selettori di campo. Ad esempio, per registrare solo un registro specifico:
aws cloudtrail put-event-selectors \ --trail-name my-agent-registry-trail \ --advanced-event-selectors '[ { "Name": "Log data events for one registry", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::AgentRegistry::Registry"] }, { "Field": "resources.ARN", "Equals": ["arn:aws:agent-registry:us-east-1:123456789012:registry/EXAMPLEregistry"] } ] } ]'