レジストリの作成と管理
今後の名前空間の移行
AWS エージェントレジストリは現在、bedrock-agentcore 名前空間のパブリックプレビュー中です。2026 年 8 月 6 日以降、サービスはエージェントレジストリ名前空間に移動します。 AWS エージェントレジストリを使用する場合は、エンドポイント、IAM ポリシー、SDK クライアント、CLI スクリプト、レジストリデータを更新する必要があります。パブリックプレビューからの移行の詳細については、「包括的なレジストリ移行ガイド」を参照してください。
レジストリを作成する
コンソール
-
ナビゲーションペインの「検出」で、「レジストリ」を選択します。
-
レジストリセクションで、レジストリの作成を選択します。
-
名前 に、レジストリの名前を入力します。名前は文字または数字で始まる必要があります。有効な文字は、a~z、A~Z、0~9、_ (アンダースコア)、- (ハイフン)、. (ドット)、/ (スラッシュ) です。名前は最大 64 文字です。
-
(オプション) 追加の詳細を展開し、説明 (1~4,096 文字) を入力します。
-
(オプション) 検索 API 認可を展開して、レジストリを検索するときにコンシューマーが認可する方法を設定します (インバウンド認可)。 AWS IAM を選択して標準 AWS 認証情報を使用するか、JSON Web トークン (JWT) を選択して企業 ID プロバイダーの認証情報を使用します。JWT を選択した場合は、Cognito でクイック作成するか、検出 URL、対象者、スコープ、カスタムクレーム、クライアントを指定して独自の IdP を持ち込むことができます。
-
レコード承認 で、自動承認 を有効にするかどうかを選択します。自動承認がオフの場合、キュレーターは検索可能になる前に各レコードを確認して承認する必要があります。
-
レジストリの作成 を選択します。
レジストリのステータスは「作成中」として始まり、プロビジョニングが完了すると準備完了に移行します。
注記
JWT 対応レジストリの場合、許可された対象者、許可されたクライアント、許可されたスコープ、またはカスタムクレームの少なくとも 1 つの JWT 認可設定フィールドが必要です。複数の を設定すると、 AWS Agent Registry はそれらをすべて検証します。
AWS CLI
IAM ベースのレジストリ:
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
JWT ベースのレジストリ:
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1
AWS SDK
IAM ベースのレジストリ:
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
JWT ベースのレジストリ:
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])
レジストリを一覧表示する
コンソール
-
ナビゲーションペインの「検出」で、「レジストリ」を選択します。
-
レジストリテーブルには、アカウント内のすべてのレジストリが次の列で表示されます。
-
名前 — レジストリ名 (詳細ページにリンク)。
-
説明 — 指定した場合のレジストリの説明。
-
認可タイプ — インバウンド認可方法 (AWS_IAM または CUSTOM_JWT)。
-
ステータス — 現在のステータス (作成中、準備完了、更新中、削除中、または失敗状態)。
-
ARN — レジストリ Amazon リソースネーム。
-
Created — 作成タイムスタンプ。
-
最終更新日 — 最終変更タイムスタンプ。
-
-
レジストリ検索バーを使用して、名前でフィルタリングします。
-
ページ分割コントロールを使用して、結果内を移動します。
AWS CLI
aws bedrock-agentcore-control list-registries \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
レジストリの詳細を表示する
コンソール
-
ナビゲーションペインの「検出」で、「レジストリ」を選択します。
-
レジストリテーブルからレジストリ名を選択します。
-
レジストリの詳細ページには 2 つのタブがあります。
-
レコードの管理 — レジストリレコードを表示および管理します。
-
レコードの検索 — レジストリ内の承認済みレコードを検索します。
-
-
レジストリの詳細セクションには、名前、ステータス、説明、自動承認 (有効または無効)、レジストリ ARN、最終更新日、作成日が表示されます。
-
レジストリレコードセクションには、ステータス概要カウンター (送信済み、承認保留中、承認済み、非推奨、拒否済みの合計) とレコードテーブルが表示されます。
-
Search API Authorization (Inbound Authorization) セクションには、現在の認可タイプが表示されます。
AWS CLI
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
レジストリを更新する
コンソール
-
ナビゲーションペインの「検出」で、「レジストリ」を選択します。
-
編集するレジストリの横にあるラジオボタンを選択し、編集 を選択します。または、レジストリ名を選択し、編集を選択します。
-
レジストリの編集ページで、次のいずれかを更新します。
-
名前 — レジストリ名を変更します (作成と同じ命名規則)。
-
説明 — 「追加情報」で、説明を更新または追加します。
-
レコード承認 — 自動承認のオンとオフを切り替えます。変更は、更新後に送信されたレコードにのみ影響します。
-
-
[Save changes] (変更の保存) をクリックします。
注記
自動承認設定を OFF から ON に更新すると、変更後に送信されたレコードにのみ影響します。既に「承認待ち」になっている既存のレコードは影響を受けないため、UpdateRegistryRecordStatus API を呼び出して承認または拒否する必要があります。設定を ON から OFF に変更すると、変更後に「承認待ち」に発行されるレコードにのみ影響します。
注記
検出 URL (JWT 認可レジストリの場合) は、レジストリの作成後に変更することはできません。インバウンド認可タイプ (IAM または JWT) は、レジストリの作成後に変更することはできません。
AWS CLI
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
レジストリを削除する
コンソール
-
ナビゲーションペインの「検出」で、「レジストリ」を選択します。
-
削除するレジストリの横にあるラジオボタンを選択し、削除を選択します。
-
確認ダイアログで、警告を確認します。レジストリを削除する前に、まずすべてのレジストリレコードを削除する必要があります。
-
確認フィールドに delete と入力します。
-
[削除] を選択します。
レジストリのステータスが の削除 に変わります。削除が完了すると、成功バナーで確認されます。
AWS CLI
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
AWS SDK
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING