View a markdown version of this page

Creazione e gestione dei registri - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione e gestione dei registri

La migrazione è ora aperta

AWS Agent Registry è stato lanciato con il nuovo agent-registry namespace. Il supporto per il bedrock-agentcore namespace di anteprima pubblico verrà interrotto il 17 settembre 2026. Per le istruzioni sulla migrazione, consulta la Guida completa alla migrazione del registro.

Crea un registro

Console

Esempio
AWS Agent Registry namespace
  1. Aprire la console AWS Agent Registry.

  2. Nel pannello di navigazione, in Discover, scegli Registry.

  3. Nella sezione Registri, scegli Crea registro.

  4. Per Nome, inserisci un nome per il tuo registro. Il nome deve iniziare con una lettera o una cifra. I caratteri validi sono a-z, A-Z, 0-9, _ (trattino basso), - (trattino),. (punto) e/(barra in avanti). Il nome può contenere fino a 64 caratteri.

  5. (Facoltativo) Espandi Dettagli aggiuntivi e inserisci una descrizione (1—4.096 caratteri).

  6. (Facoltativo) Espandi Discovery Authorization per configurare il modo in cui i consumatori autorizzano l'individuazione dei record nel registro: ricerca, navigazione nel catalogo dei record approvati, raccolta in batch dei record approvati e richiamo dell'endpoint MCP (Inbound Authorization) del registro. Scegli AWS IAM per utilizzare AWS le credenziali standard o i token Web JSON (JWT) per utilizzare le credenziali del tuo provider di identità aziendale. Se scegli JWT, puoi creare rapidamente con Cognito o creare il tuo IdP fornendo l'URL di scoperta, il pubblico, l'ambito, i claim personalizzati e i clienti.

  7. In Approvazione dei record, scegli se abilitare. Auto-approval Quando l'approvazione automatica è disattivata, un curatore deve esaminare e approvare ogni record prima che diventi ricercabile.

  8. (Facoltativo) Espandi i tag per aggiungere tag al registro. I tag sono coppie chiave-valore che ti aiutano a classificare, cercare e gestire i tuoi registri. Ogni tag è composto da una chiave obbligatoria e da un valore opzionale.

  9. (Facoltativo) Espandi la chiave KMS per configurare la crittografia inattiva con una chiave gestita dal cliente. Per impostazione predefinita, il registro è crittografato con una chiave AWS proprietaria. Per utilizzare la tua chiave, seleziona Personalizza le impostazioni di crittografia (avanzate) e inserisci l'ARN della tua chiave KMS, oppure scegli Crea una chiave AWS KMS per creare una nuova chiave. La chiave KMS non può essere modificata dopo la creazione del registro. Per ulteriori informazioni, vedere Protezione dei dati nel registro degli AWS agenti.

  10. Scegli Crea registro.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Apri la AgentCore console https://console.aws.amazon.com/bedrock-agentcore/home?region=us-east-1# Amazon Bedrock.

  2. Nel pannello di navigazione, in Discover, scegli Registro.

  3. Nella sezione Registri, scegli Crea registro.

  4. Per Nome, inserisci un nome per il tuo registro. Il nome deve iniziare con una lettera o una cifra. I caratteri validi sono a-z, A-Z, 0-9, _ (trattino basso), - (trattino),. (punto) e/(barra in avanti). Il nome può contenere fino a 64 caratteri.

  5. (Facoltativo) Espandi Dettagli aggiuntivi e inserisci una descrizione (1—4.096 caratteri).

  6. (Facoltativo) Espandi l'autorizzazione dell'API di ricerca per configurare il modo in cui i consumatori autorizzano le ricerche nel registro (autorizzazione in entrata). Scegli AWS IAM per utilizzare AWS le credenziali standard o i token Web JSON (JWT) per utilizzare le credenziali del tuo provider di identità aziendale. Se scegli JWT, puoi creare rapidamente con Cognito o creare il tuo IdP fornendo l'URL di scoperta, il pubblico, l'ambito, i claim personalizzati e i clienti.

  7. In Approvazione dei record, scegli se abilitare. Auto-approval Quando l'approvazione automatica è disattivata, un curatore deve esaminare e approvare ogni record prima che diventi ricercabile.

  8. (Facoltativo) Espandi la chiave KMS per configurare la crittografia inattiva con una chiave gestita dal cliente. Per impostazione predefinita, il registro è crittografato con una chiave AWS proprietaria. Per utilizzare la tua chiave, seleziona Personalizza le impostazioni di crittografia (avanzate) e inserisci l'ARN della tua chiave KMS, oppure scegli Crea una chiave AWS KMS per creare una nuova chiave. La chiave KMS non può essere modificata dopo la creazione del registro. Per ulteriori informazioni, vedere Protezione dei dati nel registro degli AWS agenti.

  9. Scegli Crea registro.

Lo stato del registro inizia con Creazione e passa a Pronto al termine del provisioning.

Nota

Per i registri abilitati per JWT, è richiesto almeno un campo di configurazione dell'autorizzazione JWT: destinatari consentiti, client consentiti, ambiti consentiti o attestazioni personalizzate. Se ne configuri più di uno, AWS Agent Registry li verifica tutti.

AWS CLI

IAM-based registro:

Esempio
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT-based registro:

Esempio
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyOAuthRegistry" \ --discovery-configuration '{"authorizerType": "CUSTOM_JWT", "authorizerConfiguration": {"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

Registro con una chiave gestita dal cliente

Esempio
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Nota

È possibile impostare il --encryption-configuration parametro solo durante la creazione del registro. Non è possibile modificare la chiave KMS dopo la creazione del registro. Se si omette questo parametro, per impostazione predefinita il registro utilizza una chiave AWS proprietaria.

AWS SDK

IAM-based registro:

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT-based registro:

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyOAuthRegistry', discoveryConfiguration={ 'authorizerType': 'CUSTOM_JWT', 'authorizerConfiguration': { 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

Registro con una chiave gestita dal cliente

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])

Elenca i registri

Console

Esempio
AWS Agent Registry namespace
  1. Aprire la console AWS Agent Registry.

  2. Nel pannello di navigazione, in Discover, scegli Registry.

  3. La tabella Registri mostra tutti i registri del tuo account con le seguenti colonne:

    1. Nome: il nome del registro (collegato alla pagina dei dettagli).

    2. Descrizione: la descrizione del registro, se fornita.

    3. Tipo di autenticazione: il metodo di autorizzazione in entrata (AWS_IAM o CUSTOM_JWT).

    4. Stato: lo stato corrente (creazione, pronto, aggiornamento, eliminazione o stato di errore).

    5. ARN: il nome della risorsa Amazon del registro.

    6. Creato: il timestamp di creazione.

    7. Ultimo aggiornamento: il timestamp dell'ultima modifica.

  4. Usa la barra di ricerca Trova registri per filtrare per nome.

  5. Usa i controlli di impaginazione per navigare tra i risultati.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Apri la console Amazon Bedrock AgentCore .

  2. Nel pannello di navigazione, in Discover, scegli Registro.

  3. La tabella Registri mostra tutti i registri del tuo account con le seguenti colonne:

    1. Nome: il nome del registro (collegato alla pagina dei dettagli).

    2. Descrizione: la descrizione del registro, se fornita.

    3. Tipo di autorizzazione: il metodo di autorizzazione in entrata (AWS_IAM o CUSTOM_JWT).

    4. Stato: lo stato corrente (creazione, pronto, aggiornamento, eliminazione o stato di errore).

    5. ARN: il nome della risorsa Amazon del registro.

    6. Creato: il timestamp di creazione.

    7. Ultimo aggiornamento: il timestamp dell'ultima modifica.

  4. Usa la barra di ricerca Trova registri per filtrare per nome.

  5. Usa i controlli di impaginazione per navigare tra i risultati.

AWS CLI

Esempio
AWS Agent Registry namespace
aws agent-registry-control list-registries \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS SDK

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

Visualizza i dettagli del registro

Console

Esempio
AWS Agent Registry namespace
  1. Aprire la console AWS Agent Registry.

  2. Nel pannello di navigazione, in Discover, scegli Registry.

  3. Scegli il nome del registro dalla tabella Registri.

  4. La pagina dei dettagli del registro mostra le seguenti sezioni comprimibili:

    1. Dettagli del registro: visualizza il nome, lo stato, la descrizione Auto-approval (abilitato o disabilitato), l'ARN del registro, la data dell'ultimo aggiornamento e la data di creazione.

    2. Record del registro: mostra i contatori di riepilogo dello stato (Totale inviato, In attesa di approvazione, Approvato, Obsoleto, Rifiutato) e una tabella dei record per i record inviati a questo registro. Da qui è possibile creare, visualizzare o gestire i record.

    3. Discovery Authorization (Inbound Authorization): mostra il tipo di autorizzazione corrente (AWS_IAM o CUSTOM_JWT) e, per JWT-authorized i registri, la configurazione dell'autorizzatore JWT.

    4. Codice di esempio: fornisce un codice di esempio per le operazioni più comuni (creazione, approvazione, elenco e individuazione dei record) che è possibile copiare e adattare.

    5. Tag: mostra i tag associati al registro sotto forma di tabella chiave-valore. Per aggiungere, rimuovere o modificare i tag, scegli Modifica in questa sezione per aprire la pagina Modifica tag.

  5. Per modificare il registro, scegli Modifica. Per eliminare il registro, scegli Elimina.

  6. Per cercare o sfogliare i record approvati in questo registro, scegli Record directory in alto a destra della pagina (o nel riquadro di navigazione). Vedi Guida introduttiva all'Agent Registry per la procedura dettagliata di individuazione.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Apri la console Amazon Bedrock AgentCore .

  2. Nel pannello di navigazione, in Discover, scegli Registro.

  3. Scegli il nome del registro dalla tabella Registri.

  4. La pagina dei dettagli del registro è composta da due schede:

    1. Gestisci i record: visualizza e gestisci i record del registro.

    2. Cerca nei record: cerca i record approvati nel registro.

  5. La sezione dei dettagli del registro mostra: nome, stato, descrizione, Auto-approval (abilitato o disabilitato), ARN del registro, data dell'ultimo aggiornamento, data di creazione.

  6. La sezione Record del registro mostra i contatori di riepilogo dello stato (Totale inviato, In attesa di approvazione, Approvato, Obsoleto, Rifiutato) e una tabella dei record.

  7. La sezione Search API Authorization (Inbound Authorization) mostra il tipo di autorizzazione corrente.

AWS CLI

Esempio
AWS Agent Registry namespace
aws agent-registry-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

Aggiornare un registro

Console

Esempio
AWS Agent Registry namespace
  1. Aprire la console AWS Agent Registry.

  2. Nel pannello di navigazione, in Discover, scegli Registry.

  3. Seleziona il pulsante di opzione accanto al registro che desideri modificare, quindi scegli Modifica. In alternativa, scegli il nome del registro e quindi scegli Modifica.

  4. Nella pagina Modifica registro, aggiorna uno dei seguenti elementi:

    1. Nome: modifica il nome del registro (stesse regole di denominazione della creazione).

    2. Descrizione: in Dettagli aggiuntivi, aggiorna o aggiungi una descrizione.

    3. Approvazione dei record: attiva o Auto-approval disattiva. Le modifiche riguardano solo i record inviati dopo l'aggiornamento.

    4. Discovery Authorization: per JWT-authorized i registri, aggiorna la configurazione dell'autorizzatore JWT (client, destinatari, ambiti o attestazioni personalizzate consentiti). Il tipo di autorizzazione in entrata stesso (IAM o JWT) non può essere modificato dopo la creazione del registro.

  5. Scegli Save changes (Salva modifiche).

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Apri la console Amazon AgentCore Bedrock.

  2. Nel pannello di navigazione, in Discover, scegli Registro.

  3. Seleziona il pulsante di opzione accanto al registro che desideri modificare, quindi scegli Modifica. In alternativa, scegli il nome del registro e quindi scegli Modifica.

  4. Nella pagina Modifica registro, aggiorna uno dei seguenti elementi:

    1. Nome: modifica il nome del registro (stesse regole di denominazione della creazione).

    2. Descrizione: in Dettagli aggiuntivi, aggiorna o aggiungi una descrizione.

    3. Approvazione dei record: attiva o Auto-approval disattiva. Le modifiche riguardano solo i record inviati dopo l'aggiornamento.

  5. Scegli Save changes (Salva modifiche).

Nota

I tag non vengono modificati dalla pagina del registro Edit. Per modificare i tag, vai alla pagina dei dettagli del registro, scegli Modifica nella sezione Tag, aggiungi o rimuovi tag nella pagina Modifica tag e scegli Salva modifiche. (I tag sono supportati solo nella console del registro degli AWS agenti).

Nota

L'aggiornamento della configurazione di approvazione automatica da OFF a ON ha effetto solo sui record inviati dopo la modifica. I record esistenti già «In attesa di approvazione» non sono interessati e devono comunque essere approvati o rifiutati chiamando l'API. UpdateRegistryRecordStatus La modifica della configurazione da ON a OFF ha effetto solo sui record pubblicati in «Pending Approval» dopo la modifica.

Nota

Il tipo di autorizzazione in entrata (IAM o JWT) e l'URL di rilevamento JWT non possono essere modificati dopo la creazione del registro. Per JWT-authorized i registri, è possibile aggiornare solo la configurazione dell'autorizzazione (client consentiti, destinatari, ambiti, attestazioni personalizzate).

AWS CLI

Esempio
AWS Agent Registry namespace
aws agent-registry-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS SDK

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

Eliminare un registro

Console

Esempio
AWS Agent Registry namespace
  1. Aprire la console AWS Agent Registry.

  2. Nel pannello di navigazione, in Discover, scegli Registry.

  3. Seleziona il pulsante di opzione accanto al registro che desideri eliminare, quindi scegli Elimina.

  4. Nella finestra di dialogo di conferma, rivedi l'avviso: devi prima eliminare tutti i record del registro prima di eliminare il registro.

  5. Digita delete nel campo di conferma.

  6. Scegliere Elimina.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Apri la AgentCore console https://console.aws.amazon.com/bedrock-agentcore/home?region=us-east-1# Amazon Bedrock.

  2. Nel pannello di navigazione, in Discover, scegli Registro.

  3. Seleziona il pulsante di opzione accanto al registro che desideri eliminare, quindi scegli Elimina.

  4. Nella finestra di dialogo di conferma, rivedi l'avviso: devi prima eliminare tutti i record del registro prima di eliminare il registro.

  5. Digita delete nel campo di conferma.

  6. Scegliere Elimina.

Lo stato del registro cambia in Eliminazione. Un banner con esito positivo conferma il completamento dell'eliminazione.

AWS CLI

Esempio
AWS Agent Registry namespace
aws agent-registry-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

Esempio
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING