Autorizzazioni IAM
Prossima migrazione del namespace
AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.
Azioni di registro
Affinché un'identità sia in grado di creare, gestire o utilizzare i registri, è necessario allegare una policy basata sull'identità all'identità IAM per consentirle di eseguire azioni Amazon Bedrock. AgentCore-related Per autorizzazioni complete, puoi utilizzare la policy gestita. BedrockAgentCoreFullAccess
Per una maggiore sicurezza e controllo, puoi creare una politica personalizzata riducendo le autorizzazioni nella politica di accesso completo.
Azioni del piano di controllo del registro
| Azione | Description | Livello di accesso |
|---|---|---|
|
|
Concede il permesso di creare un registro |
Scrittura |
|
|
Concede il permesso di creare un registro |
Lettura |
|
|
Concede l'autorizzazione ad aggiornare un registro |
Scrittura |
|
|
Concede il permesso di eliminare un registro |
Scrittura |
|
|
Concede l'autorizzazione a elencare i registri |
List |
Registra le azioni del piano di controllo
| Azione | Description | Livello di accesso |
|---|---|---|
|
|
Concede l'autorizzazione a creare un record di registro |
Scrittura |
|
|
Concede il permesso di ottenere un record del registro |
Lettura |
|
|
Concede l'autorizzazione ad aggiornare un record del registro |
Scrittura |
|
|
Concede l'autorizzazione a eliminare un record del registro |
Scrittura |
|
|
Concede l'autorizzazione a elencare i record del registro |
List |
|
|
Concede l'autorizzazione a inviare un record del registro per l'approvazione |
Scrittura |
|
|
Concede l'autorizzazione ad approvare, rifiutare o rendere obsoleto un record del registro |
Scrittura |
Azioni del piano dati di registro
| Azione | Description | Livello di accesso |
|---|---|---|
|
|
Concede l'autorizzazione alla ricerca nei record del registro |
Lettura |
|
|
Concede l'autorizzazione a richiamare l'endpoint MCP del registro |
Lettura |
Nota
Per richiamare il server MCP, sono necessarie entrambe le autorizzazioni e IAM. SearchRegistryRecords InvokeRegistryMcp
Tipi di risorse del registro
I seguenti tipi di risorse sono definiti per AWS Agent Registry:
| Tipo di risorsa | Formato ARN |
|---|---|
|
Registro |
|
|
Record di registro |
|