View a markdown version of this page

レジストリの作成と管理 - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

レジストリの作成と管理

移行がオープンに

AWS エージェントレジストリが新しいagent-registry名前空間で起動されました。パブリックプレビューbedrock-agentcore名前空間のサポートは、2026 年 9 月 17 日に終了します。移行手順については、「包括的なレジストリ移行ガイド」を参照してください。

レジストリを作成する

コンソール

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. レジストリセクションで、レジストリの作成を選択します。

  4. Name に、レジストリの名前を入力します。名前は文字または数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、_ (アンダースコア)、- (ハイフン)、. (ドット)、/ (スラッシュ) です。名前は最大 64 文字です。

  5. (オプション) 追加の詳細を展開し、説明 (1~4,096 文字) を入力します。

  6. (オプション) Discovery Authorization を展開して、レジストリ内のレコードを検出するときにコンシューマーが認可する方法を設定します。検索、承認済みレコードカタログの参照、承認済みレコードのバッチ取得、レジストリの MCP エンドポイントの呼び出し (インバウンド認可)。 AWS IAM を選択して標準 AWS 認証情報を使用するか、JSON Web トークン (JWT) を選択して企業 ID プロバイダーの認証情報を使用します。JWT を選択した場合は、Cognito でクイック作成するか、検出 URL、対象者、スコープ、カスタムクレーム、クライアントを指定して独自の IdP を持ち込むことができます。

  7. レコードの承認で、自動承認を有効にするかどうかを選択します。自動承認がオフの場合、キュレーターは検索可能になる前に各レコードを確認して承認する必要があります。

  8. (オプション) タグを展開して、レジストリにタグを追加します。タグは、レジストリの分類、検索、管理に役立つキーと値のペアです。各タグは、必須キーとオプションの値で構成されます。

  9. (オプション) KMS キーを展開して、カスタマーマネージドキーを使用して保管時の暗号化を設定します。デフォルトでは、レジストリは AWS 所有キーで暗号化されます。独自のキーを使用するには、暗号化設定をカスタマイズ (詳細) を選択し、KMS キーの ARN を入力するか、KMS AWS キーの作成を選択して新しいキーを作成します。レジストリの作成後に KMS キーを変更することはできません。詳細については、AWS 「 エージェントレジストリのデータ保護」を参照してください。

  10. レジストリの作成 を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore コンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. レジストリセクションで、レジストリの作成を選択します。

  4. Name に、レジストリの名前を入力します。名前は文字または数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、_ (アンダースコア)、- (ハイフン)、. (ドット)、/ (スラッシュ) です。名前は最大 64 文字です。

  5. (オプション) 追加の詳細を展開し、説明 (1~4,096 文字) を入力します。

  6. (オプション) 検索 API 認可を展開して、レジストリを検索するときにコンシューマーが認可する方法を設定します (インバウンド認可)。 AWS IAM を選択して標準 AWS 認証情報を使用するか、JSON Web トークン (JWT) を選択して企業 ID プロバイダーの認証情報を使用します。JWT を選択した場合は、Cognito でクイック作成するか、検出 URL、対象者、スコープ、カスタムクレーム、クライアントを指定して独自の IdP を持ち込むことができます。

  7. レコードの承認で、自動承認を有効にするかどうかを選択します。自動承認がオフの場合、キュレーターは検索可能になる前に各レコードを確認して承認する必要があります。

  8. (オプション) KMS キーを展開して、カスタマーマネージドキーを使用して保管時の暗号化を設定します。デフォルトでは、レジストリは AWS 所有キーで暗号化されます。独自のキーを使用するには、暗号化設定をカスタマイズ (詳細) を選択し、KMS キーの ARN を入力するか、KMS AWS キーの作成を選択して新しいキーを作成します。レジストリの作成後に KMS キーを変更することはできません。詳細については、AWS 「 エージェントレジストリのデータ保護」を参照してください。

  9. レジストリの作成 を選択します。

レジストリのステータスは「作成中」として始まり、プロビジョニングが完了すると準備完了に移行します。

注記

JWT 対応レジストリの場合、許可された対象者、許可されたクライアント、許可されたスコープ、またはカスタムクレームの少なくとも 1 つの JWT 認可設定フィールドが必要です。複数の を設定すると、 AWS Agent Registry はそれらをすべて検証します。

AWS CLI

IAM ベースのレジストリ:

例
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT ベースのレジストリ:

例
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyOAuthRegistry" \ --discovery-configuration '{"authorizerType": "CUSTOM_JWT", "authorizerConfiguration": {"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

カスタマーマネージドキーを使用したレジストリ

例
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
注記

--encryption-configuration パラメータは、レジストリの作成時にのみ設定できます。レジストリの作成後に KMS キーを変更することはできません。このパラメータを省略すると、レジストリはデフォルトで AWS 所有キーを使用します。

AWS SDK

IAM ベースのレジストリ:

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT ベースのレジストリ:

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyOAuthRegistry', discoveryConfiguration={ 'authorizerType': 'CUSTOM_JWT', 'authorizerConfiguration': { 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

カスタマーマネージドキーを使用したレジストリ

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])

レジストリを一覧表示する

コンソール

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. レジストリテーブルには、アカウント内のすべてのレジストリが次の列で表示されます。

    1. 名前 — レジストリ名 (詳細ページにリンク)。

    2. 説明 — 指定した場合のレジストリの説明。

    3. 認証タイプ — インバウンド認可方法 (AWS_IAM または CUSTOM_JWT)。

    4. ステータス — 現在のステータス (作成中、準備完了、更新中、削除中、または失敗状態)。

    5. ARN — レジストリ Amazon リソースネーム。

    6. Created — 作成タイムスタンプ。

    7. 最終更新日 — 最終変更タイムスタンプ。

  4. レジストリ検索バーを使用して、名前でフィルタリングします。

  5. ページ分割コントロールを使用して、結果内を移動します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore コンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. レジストリテーブルには、アカウント内のすべてのレジストリが次の列で表示されます。

    1. 名前 — レジストリ名 (詳細ページにリンク)。

    2. 説明 — 指定した場合のレジストリの説明。

    3. 認可タイプ — インバウンド認可方法 (AWS_IAM または CUSTOM_JWT)。

    4. ステータス — 現在のステータス (作成中、準備完了、更新中、削除中、または失敗状態)。

    5. ARN — レジストリ Amazon リソースネーム。

    6. Created — 作成タイムスタンプ。

    7. 最終更新日 — 最終変更タイムスタンプ。

  4. レジストリ検索バーを使用して、名前でフィルタリングします。

  5. ページ分割コントロールを使用して、結果内を移動します。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control list-registries \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

レジストリの詳細を表示する

コンソール

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. レジストリテーブルからレジストリ名を選択します。

  4. レジストリの詳細ページには、次の折りたたみ可能なセクションが表示されます。

    1. レジストリの詳細 — 名前、ステータス、説明、自動承認 (有効または無効)、レジストリ ARN、最終更新日、作成日が表示されます。

    2. レジストリレコード — このレジストリに送信されたレコードのステータス概要カウンター (送信済み、保留中の承認、承認済み、非推奨、拒否済みの合計) とレコードテーブルを表示します。ここから、レコードを作成、表示、管理できます。

    3. 検出認可 (インバウンド認可) — 現在の認可タイプ (AWS_IAM または CUSTOM_JWT) と、JWT 認可レジストリの場合は JWT オーソライザー設定を表示します。

    4. サンプルコード — コピーして適用できる一般的なオペレーション (レコードの作成、承認、一覧表示、検出) のサンプルコードを提供します。

    5. タグ — レジストリに関連付けられたタグをキーと値のテーブルとして表示します。タグを追加、削除、または変更するには、このセクションで編集を選択してタグの編集ページを開きます。

  5. レジストリを変更するには、編集を選択します。レジストリを削除するには、削除を選択します。

  6. このレジストリで承認されたレコードを検索または参照するには、ページの右上 (またはナビゲーションペイン) にあるレコードディレクトリを選択します。検出チュートリアルについては、「エージェントレジストリの開始方法」を参照してください。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore コンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. レジストリテーブルからレジストリ名を選択します。

  4. レジストリの詳細ページには 2 つのタブがあります。

    1. レコードの管理 — レジストリレコードを表示および管理します。

    2. レコードの検索 — レジストリ内の承認済みレコードを検索します。

  5. レジストリの詳細セクションには、名前、ステータス、説明、自動承認 (有効または無効)、レジストリ ARN、最終更新日、作成日が表示されます。

  6. レジストリレコードセクションには、ステータス概要カウンター (送信済み、承認保留中、承認済み、非推奨、拒否済みの合計) とレコードテーブルが表示されます。

  7. Search API Authorization (Inbound Authorization) セクションには、現在の認可タイプが表示されます。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

レジストリを更新する

コンソール

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. 編集するレジストリの横にあるラジオボタンを選択し、編集を選択します。または、レジストリ名を選択し、編集を選択します。

  4. レジストリの編集ページで、次のいずれかを更新します。

    1. 名前 — レジストリ名を変更します (作成と同じ命名規則)。

    2. 説明 — 「追加情報」で、説明を更新または追加します。

    3. レコード承認 — 自動承認のオンとオフを切り替えます。変更は、更新後に送信されたレコードにのみ影響します。

    4. 検出認可 — JWT 認可レジストリの場合、JWT オーソライザー設定 (許可されたクライアント、オーディエンス、スコープ、またはカスタムクレーム) を更新します。インバウンド認可タイプ自体 (IAM または JWT) は、レジストリの作成後に変更することはできません。

  5. [Save changes] (変更の保存) をクリックします。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore コンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. 編集するレジストリの横にあるラジオボタンを選択し、編集を選択します。または、レジストリ名を選択し、編集を選択します。

  4. レジストリの編集ページで、次のいずれかを更新します。

    1. 名前 — レジストリ名を変更します (作成と同じ命名規則)。

    2. 説明 — 「追加情報」で、説明を更新または追加します。

    3. レコード承認 — 自動承認のオンとオフを切り替えます。変更は、更新後に送信されたレコードにのみ影響します。

  5. [Save changes] (変更の保存) をクリックします。

注記

タグはレジストリの編集ページからは編集されません。タグを変更するには、レジストリの詳細ページに移動し、タグセクションで編集を選択し、タグの編集ページでタグを追加または削除し、変更の保存を選択します。(タグは AWS エージェントレジストリコンソールでのみサポートされています)。

注記

自動承認設定を OFF から ON に更新すると、変更後に送信されたレコードにのみ影響します。既に「承認待ち」になっている既存のレコードは影響を受けないため、UpdateRegistryRecordStatus API を呼び出して承認または拒否する必要があります。設定を ON から OFF に変更すると、変更後に「承認待ち」に発行されるレコードにのみ影響します。

注記

インバウンド認可タイプ (IAM または JWT) と JWT 検出 URL は、レジストリの作成後に変更することはできません。JWT 認可レジストリでは、オーソライザー設定 (許可されたクライアント、オーディエンス、スコープ、カスタムクレーム) のみを更新できます。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

レジストリを削除する

コンソール

例
AWS Agent Registry namespace
  1. AWS エージェントレジストリコンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. 削除するレジストリの横にあるラジオボタンを選択し、削除を選択します。

  4. 確認ダイアログで、警告を確認します。レジストリを削除する前に、まずすべてのレジストリレコードを削除する必要があります。

  5. 確認フィールドに delete と入力します。

  6. [削除] を選択します。

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore コンソールを開きます。

  2. ナビゲーションペインの「検出」で、「レジストリ」を選択します。

  3. 削除するレジストリの横にあるラジオボタンを選択し、削除を選択します。

  4. 確認ダイアログで、警告を確認します。レジストリを削除する前に、まずすべてのレジストリレコードを削除する必要があります。

  5. 確認フィールドに delete と入力します。

  6. [削除] を選択します。

レジストリのステータスが 削除に変わります。削除が完了すると、成功バナーで確認されます。

AWS CLI

例
AWS Agent Registry namespace
aws agent-registry-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

例
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING