Creare e gestire registri
Prossima migrazione del namespace
AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.
Creare un registro
Console
-
Apri la AgentCore console Amazon Bedrock
. -
Nel pannello di navigazione, in Discover, scegli Registro.
-
Nella sezione Registri, scegli Crea registro.
-
In Nome, inserisci un nome per il registro. Il nome deve iniziare con una lettera o una cifra. I caratteri validi sono a-z, 0-9 A-Z, _ (trattino basso), - (trattino),. (punto) e/(barra). Il nome può contenere fino a 64 caratteri.
-
(Facoltativo) Espandi Dettagli aggiuntivi e inserisci una descrizione (1—4.096 caratteri).
-
(Facoltativo) Espandi l'autorizzazione dell'API di ricerca per configurare il modo in cui i consumatori autorizzano le ricerche nel registro (autorizzazione in entrata). Scegli AWS IAM per utilizzare AWS le credenziali standard o i token Web JSON (JWT) per utilizzare le credenziali del provider di identità aziendale. Se scegli JWT, puoi creare rapidamente con Cognito o aggiungere il tuo IdP fornendo l'URL di scoperta, il pubblico, l'ambito, i claim personalizzati e i clienti.
-
In Approvazione del record, scegli se abilitare. Auto-approval Quando l'approvazione automatica è disattivata, un curatore deve esaminare e approvare ogni record prima che diventi ricercabile.
-
Scegli Crea registro.
Lo stato del registro inizia come Creazione e passa a Pronto al termine del provisioning.
Nota
Per i registri abilitati a JWT, è richiesto almeno un campo di configurazione dell'autorizzazione JWT: destinatari consentiti, client consentiti, ambiti consentiti o attestazioni personalizzate. Se ne configuri più di uno, AWS Agent Registry li verifica tutti.
AWS CLI
IAM-based registro:
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
JWT-based registro:
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1
AWS SDK
IAM-based registro:
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
JWT-based registro:
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])
Elenco dei registri
Console
-
Apri la AgentCore console Amazon Bedrock
. -
Nel pannello di navigazione, in Discover, scegli Registro.
-
La tabella Registri mostra tutti i registri del tuo account con le seguenti colonne:
-
Nome: il nome del registro (collegato alla pagina dei dettagli).
-
Descrizione: la descrizione del registro, se fornita.
-
Tipo di autorizzazione: il metodo di autorizzazione in entrata (AWS_IAM o CUSTOM_JWT).
-
Stato: lo stato attuale (creazione, pronto, aggiornamento, eliminazione o stato di errore).
-
ARN: il registro Amazon Resource Name.
-
Creato: il timestamp di creazione.
-
Ultimo aggiornamento: il timestamp dell'ultima modifica.
-
-
Utilizza la barra di ricerca Trova registri per filtrare per nome.
-
Usa i controlli di impaginazione per navigare tra i risultati.
AWS CLI
aws bedrock-agentcore-control list-registries \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
Visualizza i dettagli del registro
Console
-
Apri la AgentCore console Amazon Bedrock
. -
Nel pannello di navigazione, in Discover, scegli Registro.
-
Scegli il nome del registro dalla tabella Registri.
-
La pagina dei dettagli del registro ha due schede:
-
Gestisci i record: visualizza e gestisci i record del registro.
-
Cerca record: cerca i record approvati nel registro.
-
-
La sezione Dettagli del registro visualizza: nome, stato, descrizione, Auto-approval (abilitato o disabilitato), ARN del registro, data ultimo aggiornamento, data di creazione.
-
La sezione dei record del registro mostra i contatori riepilogativi dello stato (Totale inviato, In attesa di approvazione, Approvato, Obsoleto, Rifiutato) e una tabella dei record.
-
La sezione Search API Authorization (Inbound Authorization) mostra il tipo di autorizzazione corrente.
AWS CLI
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
Aggiorna un registro
Console
-
Apri la AgentCore console Amazon Bedrock
. -
Nel pannello di navigazione, in Discover, scegli Registro.
-
Seleziona il pulsante di opzione accanto al registro che desideri modificare, quindi scegli Modifica. In alternativa, scegli il nome del registro, quindi scegli Modifica.
-
Nella pagina Modifica registro, aggiorna uno dei seguenti elementi:
-
Nome: modifica il nome del registro (stesse regole di denominazione della creazione).
-
Descrizione: in Dettagli aggiuntivi, aggiorna o aggiungi una descrizione.
-
Approvazione dei record: attiva o Auto-approvaldisattiva. Le modifiche riguardano solo i record inviati dopo l'aggiornamento.
-
-
Scegli Save changes (Salva modifiche).
Nota
L'aggiornamento della configurazione di approvazione automatica da OFF a ON ha effetto solo sui record inviati dopo la modifica. I record esistenti già «In attesa di approvazione» non sono interessati e devono comunque essere approvati o rifiutati chiamando l'API. UpdateRegistryRecordStatus La modifica della configurazione da ON a OFF ha effetto solo sui record pubblicati in «Pending Approval» dopo la modifica.
Nota
L'URL di rilevamento (per un registro autorizzato JWT) non può essere modificato dopo la creazione del registro. Il tipo di autorizzazione in entrata (IAM o JWT) non può essere modificato dopo la creazione del registro.
AWS CLI
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
Eliminare un registro
Console
-
Apri la AgentCore console Amazon Bedrock
. -
Nel pannello di navigazione, in Discover, scegli Registro.
-
Seleziona il pulsante di opzione accanto al registro che desideri eliminare, quindi scegli Elimina.
-
Nella finestra di dialogo di conferma, controlla l'avviso: devi prima eliminare tutti i record del registro prima di eliminare il registro.
-
Digita delete nel campo di conferma.
-
Scegli Elimina.
Lo stato del registro cambia in Eliminazione. Un banner di successo conferma il completamento dell'eliminazione.
AWS CLI
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING