

# Autorizzazioni IAM
<a name="registry-iam-permissions"></a>

**Prossima migrazione del namespace**  
 AWS Agent Registry è attualmente disponibile in anteprima pubblica nel namespace bedrock-agentcore. A partire dal 6 agosto 2026, il servizio passerà allo spazio dei nomi agent-registry. Se utilizzi AWS Agent Registry, devi aggiornare gli endpoint, le policy IAM, i client SDK, gli script CLI e i dati del registro. [Per ulteriori informazioni sulla migrazione dall'anteprima pubblica, consulta la Guida completa alla migrazione del registro.](registry-faq.md)

## Azioni di registro
<a name="registry-iam-actions"></a>

[Affinché un'identità sia in grado di creare, gestire o utilizzare i registri, è necessario allegare una policy basata sull'identità all'identità IAM per consentirle di eseguire azioni Amazon Bedrock. AgentCore-related ](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazonbedrockagentcore.html) Per autorizzazioni complete, puoi utilizzare la policy gestita. [BedrockAgentCoreFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BedrockAgentCoreFullAccess.html)

Per una maggiore sicurezza e controllo, puoi creare una politica personalizzata riducendo le autorizzazioni nella politica di accesso completo.

## Azioni del piano di controllo del registro
<a name="registry-iam-control-plane"></a>


| Azione | Description | Livello di accesso | 
| --- | --- | --- | 
|  `bedrock-agentcore:CreateRegistry`  | Concede il permesso di creare un registro | Scrittura | 
|  `bedrock-agentcore:GetRegistry`  | Concede il permesso di creare un registro | Lettura | 
|  `bedrock-agentcore:UpdateRegistry`  | Concede l'autorizzazione ad aggiornare un registro | Scrittura | 
|  `bedrock-agentcore:DeleteRegistry`  | Concede il permesso di eliminare un registro | Scrittura | 
|  `bedrock-agentcore:ListRegistries`  | Concede l'autorizzazione a elencare i registri | List | 

## Registra le azioni del piano di controllo
<a name="registry-iam-record-control-plane"></a>


| Azione | Description | Livello di accesso | 
| --- | --- | --- | 
|  `bedrock-agentcore:CreateRegistryRecord`  | Concede l'autorizzazione a creare un record di registro | Scrittura | 
|  `bedrock-agentcore:GetRegistryRecord`  | Concede il permesso di ottenere un record del registro | Lettura | 
|  `bedrock-agentcore:UpdateRegistryRecord`  | Concede l'autorizzazione ad aggiornare un record del registro | Scrittura | 
|  `bedrock-agentcore:DeleteRegistryRecord`  | Concede l'autorizzazione a eliminare un record del registro | Scrittura | 
|  `bedrock-agentcore:ListRegistryRecords`  | Concede l'autorizzazione a elencare i record del registro | List | 
|  `bedrock-agentcore:SubmitRegistryRecordForApproval`  | Concede l'autorizzazione a inviare un record del registro per l'approvazione | Scrittura | 
|  `bedrock-agentcore:UpdateRegistryRecordStatus`  | Concede l'autorizzazione ad approvare, rifiutare o rendere obsoleto un record del registro | Scrittura | 

## Azioni del piano dati di registro
<a name="registry-iam-data-plane"></a>


| Azione | Description | Livello di accesso | 
| --- | --- | --- | 
|  `bedrock-agentcore:SearchRegistryRecords`  | Concede l'autorizzazione alla ricerca nei record del registro | Lettura | 
|  `bedrock-agentcore:InvokeRegistryMcp`  | Concede l'autorizzazione a richiamare l'endpoint MCP del registro | Lettura | 

**Nota**  
Per richiamare il server MCP, sono necessarie entrambe le autorizzazioni e IAM. SearchRegistryRecords InvokeRegistryMcp 

## Tipi di risorse del registro
<a name="registry-iam-resource-types"></a>

I seguenti tipi di risorse sono definiti per AWS Agent Registry:


| Tipo di risorsa | Formato ARN | 
| --- | --- | 
| Registro |  `arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}`  | 
| Record di registro |  `arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}/record/{recordId}`  | 