View a markdown version of this page

Autorizzazioni IAM - Amazon Bedrock AgentCore

Autorizzazioni IAM

Prossima migrazione del namespace

AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.

Azioni di registro

Affinché un'identità sia in grado di creare, gestire o utilizzare i registri, è necessario allegare una policy basata sull'identità all'identità IAM per consentirle di eseguire azioni Amazon Bedrock. AgentCore-related Per autorizzazioni complete, puoi utilizzare la policy gestita. BedrockAgentCoreFullAccess

Per una maggiore sicurezza e controllo, puoi creare una politica personalizzata riducendo le autorizzazioni nella politica di accesso completo.

Azioni del piano di controllo del registro

Azione Description Livello di accesso

bedrock-agentcore:CreateRegistry

Concede il permesso di creare un registro

Scrittura

bedrock-agentcore:GetRegistry

Concede il permesso di creare un registro

Lettura

bedrock-agentcore:UpdateRegistry

Concede l'autorizzazione ad aggiornare un registro

Scrittura

bedrock-agentcore:DeleteRegistry

Concede il permesso di eliminare un registro

Scrittura

bedrock-agentcore:ListRegistries

Concede l'autorizzazione a elencare i registri

List

Registra le azioni del piano di controllo

Azione Description Livello di accesso

bedrock-agentcore:CreateRegistryRecord

Concede l'autorizzazione a creare un record di registro

Scrittura

bedrock-agentcore:GetRegistryRecord

Concede il permesso di ottenere un record del registro

Lettura

bedrock-agentcore:UpdateRegistryRecord

Concede l'autorizzazione ad aggiornare un record del registro

Scrittura

bedrock-agentcore:DeleteRegistryRecord

Concede l'autorizzazione a eliminare un record del registro

Scrittura

bedrock-agentcore:ListRegistryRecords

Concede l'autorizzazione a elencare i record del registro

List

bedrock-agentcore:SubmitRegistryRecordForApproval

Concede l'autorizzazione a inviare un record del registro per l'approvazione

Scrittura

bedrock-agentcore:UpdateRegistryRecordStatus

Concede l'autorizzazione ad approvare, rifiutare o rendere obsoleto un record del registro

Scrittura

Azioni del piano dati di registro

Azione Description Livello di accesso

bedrock-agentcore:SearchRegistryRecords

Concede l'autorizzazione alla ricerca nei record del registro

Lettura

bedrock-agentcore:InvokeRegistryMcp

Concede l'autorizzazione a richiamare l'endpoint MCP del registro

Lettura

Nota

Per richiamare il server MCP, sono necessarie entrambe le autorizzazioni e IAM. SearchRegistryRecords InvokeRegistryMcp

Tipi di risorse del registro

I seguenti tipi di risorse sono definiti per AWS Agent Registry:

Tipo di risorsa Formato ARN

Registro

arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}

Record di registro

arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}/record/{recordId}