View a markdown version of this page

VPC e AWS PrivateLink con AWS Registro degli agenti - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

VPC e AWS PrivateLink con AWS Registro degli agenti

Puoi utilizzarlo AWS PrivateLink per creare una connessione privata tra il tuo VPC e il registro degli AWS agenti. Puoi accedere a AWS Agent Registry come se fosse nel tuo VPC, senza l'uso di un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione AWS Direct Connect. Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per accedere a Agent Registry. AWS

È possibile stabilire questa connessione privata creando un endpoint di interfaccia, che è alimentato da. AWS PrivateLink In ciascuna sottorete viene creata un'interfaccia di rete endpoint da abilitare per l'endpoint di interfaccia. Si tratta di interfacce di rete gestite dal richiedente che fungono da punto di ingresso per il traffico destinato all'Agent Registry. AWS

Per ulteriori informazioni, consulta Accedere ai AWS servizi nella Guida AWS PrivateLink. AWS PrivateLink

Prima di configurare un endpoint di interfaccia per AWS Agent Registry, consulta le considerazioni contenute nella AWS PrivateLink Guida.

AWS Agent Registry fornisce due endpoint: AWS PrivateLink

  • Endpoint del piano di controllo: com.amazonaws.region.agent-registry-control — per la gestione del registro e dei record (operazioni di creazione, aggiornamento, eliminazione e così via).

  • Endpoint del piano dati: com.amazonaws.region.agent-registry — per l'individuazione dei record e l'endpoint MCP del registro (ricerca e così InvokeRegistryMcp via).

Per un elenco delle AWS regioni in cui sono disponibili gli endpoint dell'interfaccia AWS Agent Registry, vedere Regioni supportate. AWS Gli endpoint di interfaccia sono disponibili in tutte le regioni in cui è disponibile AWS l'Agent Registry.

Importante

Le API del piano dati supportano sia le intestazioni AWS Signature Version 4 (Sigv4) per l'autenticazione sia l'autenticazione Bearer Token (OAuth) e la politica degli endpoint viene valutata per entrambi. Un chiamante Bearer-Token non ha un'identità IAM, quindi corrisponde solo a un'istruzione il cui valore Principal è * e mai a un account, ruolo o ARN utente specifici. Affinché le richieste di bearer-token abbiano esito positivo attraverso l'endpoint, un'Allowistruzione Principal impostata su * deve includere l'azione e la risorsa; un'istruzione che nomina un'identità specifica non le ammette. AWS Per limitare i chiamanti con token al portatore, utilizzate un'Denyistruzione Principal impostata su * con ambito Action eResource: non è possibile distinguere un singolo chiamante al portatore in base al principale, perché i chiamanti al portatore sono indistinguibili a livello principale. Un registro è autorizzato da SIGv4 o JWT a seconda della sua modalità di autorizzazioneauthorizerType, mai di entrambi, quindi ogni registro ha bisogno solo del modulo di dichiarazione corrispondente alla propria modalità di autorizzazione.

AWS Agent Registry supporta le chiavi di contesto delle condizioni globali AWS IAM, tra cui e. aws:SourceVpc aws:SourceVpce Per impostazione predefinita, è possibile accedere completamente all' AWS Agent Registry tramite l'endpoint dell'interfaccia. Per limitare tale accesso, allega una policy personalizzata per gli endpoint all'endpoint dell'interfaccia o associa un gruppo di sicurezza alle interfacce di rete dell'endpoint.

Puoi creare un endpoint di interfaccia per AWS Agent Registry utilizzando la console Amazon VPC o l'interfaccia a riga di AWS comando (AWS CLI). Per ulteriori informazioni, consulta Create an interface endpoint nella Guida. AWS PrivateLink

Creare un endpoint di interfaccia per AWS Agent Registry utilizzando il seguente formato di nome del servizio:

  • Per le operazioni sul piano di controllo (gestione del registro e dei record): com.amazonaws.region.agent-registry-control (ad esempio,com.amazonaws.us-east-1.agent-registry-control)

  • Per le operazioni sul piano dati (individuazione dei record ed endpoint MCP del registro): com.amazonaws.region.agent-registry (ad esempio,) com.amazonaws.us-east-1.agent-registry

Se abiliti il DNS privato per l'endpoint dell'interfaccia, puoi effettuare richieste API all' AWS Agent Registry utilizzando i relativi nomi DNS regionali predefiniti:

  • Piano di controllo: agent-registry-control.region.api.aws (ad esempio,) agent-registry-control.us-east-1.api.aws

  • Piano dati: agent-registry.region.api.aws (ad esempio,agent-registry.us-east-1.api.aws)

Una policy dell’endpoint è una risorsa IAM che è possibile allegare all’endpoint dell’interfaccia. Con la policy predefinita per gli endpoint, è possibile accedere completamente all' AWS Agent Registry tramite l'endpoint dell'interfaccia. Per limitare tale accesso, allega una policy personalizzata per gli endpoint.

Una policy di endpoint specifica le informazioni riportate di seguito:

  • I principali che possono eseguire azioni (AWS account, utenti IAM e ruoli IAM).

    • Per l'endpoint del piano dati AWS dell'Agent Registry, se un registro utilizza l'autorizzazione JWT anziché AWS Signature Version 4 (SigV4), imposta su * Principal per qualsiasi istruzione che autorizza i chiamanti JWT. Con SigV4-based l'autenticazione, è possibile definirlo come un'identità specifica. Principal AWS

  • Le azioni che possono essere eseguite.

  • Le risorse in cui è possibile eseguire le operazioni.

Per ulteriori informazioni, consulta Controllare l'accesso ai servizi utilizzando le politiche degli endpoint nella AWS PrivateLink Guida.

Gli esempi seguenti mostrano le politiche degli endpoint per ciascun endpoint AWS dell'Agent Registry. Scegli una scheda per visualizzare la policy per il piano di controllo, le operazioni di rilevamento dei record del piano dati o l'endpoint MCP del piano dati.

Esempio
Control plane (registry and record management)
  1. La seguente policy sugli endpoint consente a un responsabile IAM specifico di gestire i registri e i relativi record tramite l'endpoint del piano di controllo.

    { "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::ACCOUNT_ID:root" }, "Action": [ "agent-registry:CreateRegistry", "agent-registry:GetRegistry", "agent-registry:UpdateRegistry", "agent-registry:DeleteRegistry", "agent-registry:ListRegistries", "agent-registry:CreateRegistryRecord", "agent-registry:GetRegistryRecord", "agent-registry:UpdateRegistryRecord", "agent-registry:DeleteRegistryRecord", "agent-registry:ListRegistryRecords", "agent-registry:SubmitRegistryRecordForApproval", "agent-registry:UpdateRegistryRecordStatus" ], "Resource": "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/*" } ] }

    La seguente policy sugli endpoint consente a uno specifico principale IAM di accedere in sola lettura ai metadati dei registri e dei record tramite l'endpoint del piano di controllo, utile per gli strumenti che inventariano i registri senza modificarli.

    Read-only accesso ai metadati del registro

    { "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::ACCOUNT_ID:root" }, "Action": [ "agent-registry:GetRegistry", "agent-registry:ListRegistries", "agent-registry:GetRegistryRecord", "agent-registry:ListRegistryRecords" ], "Resource": "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/*" } ] }

    Per limitare l'accesso dal piano di controllo a un singolo registro e ai relativi record, utilizzate due ARN di risorse indirizzati a uno specificoREGISTRY_ID: uno per il registro stesso (registry/REGISTRY_ID) e uno per i suoi record (). registry/REGISTRY_ID/record/* CreateRegistrye ListRegistries operano a livello di account e non possono essere assegnati a un ARN di registro specifico, quindi eliminali dall'elenco delle azioni e concedi separatamente una risorsa jolly se il chiamante ne ha bisogno.

    Ambito di accesso a un singolo registro

    { "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::ACCOUNT_ID:root" }, "Action": [ "agent-registry:GetRegistry", "agent-registry:UpdateRegistry", "agent-registry:DeleteRegistry", "agent-registry:CreateRegistryRecord", "agent-registry:GetRegistryRecord", "agent-registry:UpdateRegistryRecord", "agent-registry:DeleteRegistryRecord", "agent-registry:ListRegistryRecords", "agent-registry:SubmitRegistryRecordForApproval", "agent-registry:UpdateRegistryRecordStatus" ], "Resource": [ "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/REGISTRY_ID", "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/REGISTRY_ID/record/*" ] } ] }
Data plane (record discovery)
  1. La seguente politica sugli endpoint consente a un responsabile IAM specifico di cercare e sfogliare i record approvati in un registro attraverso l'endpoint del piano dati.

    { "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::ACCOUNT_ID:root" }, "Action": [ "agent-registry:SearchDiscoverableRegistryRecords", "agent-registry:ListDiscoverableRegistryRecords", "agent-registry:GetDiscoverableRegistryRecord" ], "Resource": [ "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/REGISTRY_ID", "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/REGISTRY_ID/record/*" ] } ] }

    La seguente policy consente a un responsabile IAM specifico di effettuare ricerche in un SigV4-authorized registro e a qualsiasi chiamante JWT autenticato di effettuare ricerche in un JWT-authorized registro, tramite lo stesso endpoint.

    Autorizzazione mista SIGv4 e JWT

    { "Statement": [ { "Sid": "AllowIamSearchOnSigV4Registry", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::ACCOUNT_ID:root" }, "Action": [ "agent-registry:SearchDiscoverableRegistryRecords", "agent-registry:ListDiscoverableRegistryRecords", "agent-registry:GetDiscoverableRegistryRecord" ], "Resource": [ "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/SIGV4_REGISTRY_ID", "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/SIGV4_REGISTRY_ID/record/*" ] }, { "Sid": "AllowJwtSearchOnJwtRegistry", "Effect": "Allow", "Principal": "*", "Action": [ "agent-registry:SearchDiscoverableRegistryRecords", "agent-registry:ListDiscoverableRegistryRecords", "agent-registry:GetDiscoverableRegistryRecord" ], "Resource": [ "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/JWT_REGISTRY_ID", "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/JWT_REGISTRY_ID/record/*" ] } ] }
Data plane (registry MCP endpoint)
  1. La seguente politica sugli endpoint consente a qualsiasi chiamante autenticato di richiamare l'endpoint MCP del registro su un registro. JWT-authorized Perché l'endpoint MCP su un JWT-authorized registro è autenticato dal token portante anziché da SIGv4, impostato su *. Principal

    { "Statement": [ { "Effect": "Allow", "Principal": "*", "Action": [ "agent-registry:InvokeRegistryMcp", "agent-registry:SearchDiscoverableRegistryRecords" ], "Resource": "arn:aws:agent-registry:us-east-1:ACCOUNT_ID:registry/REGISTRY_ID" } ] }

    InvokeRegistryMcpnon è esposto come metodo client SDK: è l'azione IAM che autorizza il traffico inviato al percorso del protocollo MCP del registro sull'endpoint del piano dati. L'invocazione dell'endpoint MCP del registro richiede sia l'azione di discovery-search. agent-registry:InvokeRegistryMcp Nel agent-registry namespace l'azione di ricerca èagent-registry:SearchDiscoverableRegistryRecords; nel namespace legacy sì. bedrock-agentcore bedrock-agentcore:SearchRegistryRecords