View a markdown version of this page

トラブルシューティング - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

トラブルシューティング

移行がオープンに

AWS エージェントレジストリが新しいagent-registry名前空間で起動されました。パブリックプレビューbedrock-agentcore名前空間のサポートは、2026 年 9 月 17 日に終了します。移行手順については、「包括的なレジストリ移行ガイド」を参照してください。

スキーマ検証エラー

異なるタイプのレコードを作成すると、記述子の検証例外が表示される場合があります。有効なスキーマについては、「サポートされているレコードタイプ」セクションを参照してください。

一般的なエラー。

  • 「スキーマバージョン '0.3.0' は、記述子タイプ 'a2a' ではサポートされていません。」 — schemaVersion フィールドの値は 0.3ではなく である必要があります0.3.0。これは、A2A Protocol ウェブサイトの公式 A2A プロトコルバージョンの説明「メジャーバージョンごとにサポートされている最新のマイナーバージョンを使用する」と一致しています。 A2A

  • 「スキーマの検証に失敗しました: コンテンツが記述子タイプ「a2a」のスキーマバージョン「0.3」に準拠していません。」 — スキーマは、サポートされているレコードタイプにあります。コンテンツは JSON スキーマの #/definitions/AgentCard に対して検証されることに注意してください。

レコード同期エラー

同期機能を使用してレコードを作成または更新すると、レコードは CREATE_FAILED または UPDATE_FAILED ステータスに移行し、何が起こったかstatusReasonを説明する が表示されます。

大まかに言うと、エラーはアクセス許可エラー、接続エラー、検証エラー、サーバー側のエラーに分類できます。

アクセス許可エラー

同期設定が間違っているか、有効期限切れです。

  • 「発信者の認証情報の有効期限が切れているため、MCP サーバーに接続できません。」 — 作成または更新 API の認証情報の有効期限が切れています。UpdateRegistryRecord API を使用して再試行できます。

  • GetWorkloadAccessToken API から受信した例外: <detailed message>」 — レジストリはユーザーに代わって GetWorkloadAccessToken API を呼び出します。特定のエラーについては、詳細なメッセージを参照してください。アクセス拒否エラーが発生した場合は、「外部ソースからのレコードの同期」を参照してください。

  • 「認証情報プロバイダー ARN を解析できません: <arn>」 — 認証情報プロバイダー ARN の形式が正しくありません。AgentCore Identity から作成された有効な認証情報プロバイダー ARN を指定します。

  • GetResourceOauth2Token API から受信した例外: <detailed message>」 — レジストリはユーザーに代わって GetResourceOauth2Token API を呼び出します。特定のエラーについては、詳細なメッセージを参照してください。アクセス拒否エラーが発生した場合は、「外部ソースからのレコードの同期」を参照してください。

  • 「提供された MCP サーバー認可用の IAM ロールを引き受けることができません。」 — レジストリはユーザーに代わって AssumeRole API を呼び出します。予想される IAM アクセス許可については、「外部ソースからのレコードの同期」を参照してください。たとえば、 アクセスiam:PassRole許可が必要です。

接続エラー

サーバーに到達できません。

  • 「URL: %s からエージェントカードを取得できませんでした」 — A2A IOException

  • 「MCP サーバーが HTTP <code>」を返しました — MCP サーバーから 200/202 以外の HTTP レスポンス。URL が正しく、MCP サーバーに接続できることを確認してください。

  • ステータスコードが 401 または 403 の場合は、正しい認証情報プロバイダーが設定されていること、および認証情報に MCP サーバーに接続するアクセス許可があることを確認します。トラブルシューティングを行うには、認証情報を手動で取得し、直接 MCP サーバーに接続します。

  • 「提供された URL は非パブリック IP アドレスに解決されます」 — レジストリはパブリック IP アドレスサーバーへの接続のみをサポートします。

  • 「MCP サーバーへの接続に失敗しました」 — IOException/接続失敗

  • 「無効な MCP サーバー URL」 — 不正な形式の URL

  • 「MCP 接続の初期化に失敗しました」 — リクエスト例外の初期化

  • 「初期化された通知の送信に失敗しました」 — 通知例外

  • 「MCP サーバーからツールを一覧表示できませんでした」 — ツール/リスト例外

  • 「MCP サーバーツール/リストのページ分割がタイムアウトしました」 — MCP サーバーからツールをページ分割する場合、レジストリは最大 30 秒のみをサポートします。MCP サーバーで同期にさらに時間が必要な場合は、 AWS サポートにお問い合わせください。

検証エラー

サーバーは応答しましたが、コンテンツはサポートされていません。

  • 「エージェントカード JSON の解析に失敗しました」 — A2A コンテンツが空または不正な形式 JSON

  • 「エージェントカードが最大サイズ制限を超えています」 — A2A レスポンスが大きすぎます

  • "Failed to parse MCP server response JSON" — MCP content empty or malformed

  • 「MCP サーバーが無効なレスポンスを返しました: 結果がありません」 — MCP JSON-RPC 結果がありません

  • 「MCP サーバーレスポンスが最大許容サイズを超えています」 — MCP レスポンスが大きすぎます

  • 「記述子タイプ %s は URL 同期をサポートしていません」 — サポートされていない記述子タイプ

サーバー側のエラー

  • 「不明なエラー」 — これはサーバー側のエラーです。後で再試行するか、 AWS サポートにお問い合わせください。

自動検出エラー

「組織スコープのレジストリを作成するには、呼び出し元が AWS Organization の一部である必要があります。」

レジストリを作成するアカウントは、 AWS 組織のメンバーではありません (スタンドアロンアカウントなど)。組織に属するアカウントからレジストリを作成します。

「この組織では自動検出の前提条件が満たされていません。」

組織がまだ自動検出の前提条件を満たしていないか、伝播が完了していません。信頼されたアクセスが自動検出で有効になっており、管理アカウントまたは登録された委任管理者からレジストリを作成していることを確認し、しばらく待ってから再試行します。「組織全体の自動検出の有効化」を参照してください。

「このアカウントには組織スコープのレジストリが既に存在します。」

このアカウントはすでに組織スコープのレジストリを所有しており、アカウントは 1 つのみ持つことができます。既存のレジストリを使用するか、別のレジストリを作成する前に削除します。このアカウントでレジストリが見つからない場合は、「既存の組織スコープレジストリの検索」を参照してください。

「この組織には、アクティブな自動検出を持つ別の組織スコープのレジストリが既に存在します。」

組織内の別のアカウントは、アクティブな自動検出を持つ組織スコープのレジストリをすでに所有しており、組織は一度に 1 つのみを持つことができます。セキュリティ上の理由から、エラーメッセージは既存のレジストリを所有するアカウントに名前を付けません。これを見つけて競合を解決する方法を選択するには、「既存の組織スコープレジストリの検索」を参照してください。

既存の組織スコープレジストリの検索

が、組織スコープのレジストリがアカウント内または組織内の別の場所に既に存在することをCreateRegistry報告した場合、エラーは特定のレジストリまたはそれを所有するアカウントに名前を付けません。まず既存のレジストリを見つけ、競合を解決する方法を決定します。

組織スコープのレジストリは通常、次のいずれかのアカウントによって所有されます。

  • 組織の管理アカウント。

  • AWS エージェントレジストリの委任管理者として現在登録されているアカウント。

これらのアカウントにアクセスできる管理者に、失敗した呼び出しと同じリージョンのレジストリを一覧表示するように依頼し、 autoDetectionConfiguration.scope が であるレジストリを探しますORGANIZATION。

aws agent-registry-control list-registries --region us-east-1

管理アカウントから、どのアカウントが現在委任管理者であるかを確認します。

aws organizations list-delegated-administrators \ --service-principal agent-registry.amazonaws.com

競合は同じリージョン内にのみ適用されます。 のレジストリus-east-1は、 でのレジストリの作成を妨げませんus-west-2。

既存のレジストリを見つけたら、次のいずれかのパスを選択します。

  • 共有して再利用します。所有アカウントが RAM AWS を使用してアカウントにアクセス権を付与し、新しいレコードを作成する代わりに共有レジストリ内のレコードを管理します。「RAM AWS を使用してアカウント間でレジストリを共有する」を参照してください。

  • 削除せずにスロットを解放します。所有アカウントは、既存のレジストリfalseで autoDetectionConfiguration.enabledを に設定します。更新が有効になったら、 を再試行しますCreateRegistry。「レジストリの自動検出を無効にする」を参照してください。

  • 既存のレジストリを削除します。不要になった場合は、所有アカウントによって削除されます。ティアダウン順序については、「自動検出をオフにする」を参照してください。

CreateRegistry 信頼されたアクセスが有効で、委任された管理者が登録されていても失敗する

管理アカウントに AWS エージェントレジストリサービスにリンクされたロール () があることを確認しますAWSServiceRoleForAgentRegistry。委任された管理者が作成しているレジストリであっても、組織スコープのレジストリを作成する前に管理アカウントに存在する必要があります。ステップ 1: 信頼されたアクセスを有効にし、サービスにリンクされたロールを作成するを参照してください。

レジストリは READYですが、レコードは表示されません

レジストリの自動検出ステータスが ACTIVE ( でget-registry) であり、メンバーアカウントにサポートされているリソースタイプ (AgentCore ランタイムまたはゲートウェイ) が含まれていることを確認します。検出が完了するまで待ちます。最初のセットアップでは、既存のリソースの初期検出に最大 20 分かかることがあります。

自動検出のステータスは、委任された管理者が再登録された後も「レジストリの委任された管理者アカウントが登録解除されました」と表示されます。

管理アカウントが組織スコープレジストリを所有する委任管理者の登録を解除すると、 AWS Agent Registry はそのレジストリで自動検出をオフにし、ステータスの理由を記録します。The registry’s delegated administrator account was deregistered.このステータスの理由は、自動検出が最初に無効になった理由を示しています。これは履歴レコードであり、後で組織の状態が変更されたときに更新されません。

委任された管理者が再度登録された場合、レジストリの自動検出は自動的に再開されず、ステータスの理由には登録解除メッセージが表示され続けます。これは、以下の各状況で予期されます。

  • 同じアカウントが委任管理者として再登録されます。

  • 別のアカウントが委任管理者として登録されます。これには、そのアカウントが既に自動検出が無効になっている独自の組織スコープレジストリを所有している場合も含まれます。

  • 新しい委任管理者は登録されておらず、管理アカウントは組織スコープのレジストリを直接所有しています。

自動検出を再開するには、影響を受けるレジストリを所有するアカウントを明示的に に設定enabledし直す必要がありますtrue。リージョンごとに 1 つの組織スコープレジストリのみが組織ACTIVE内で を autoDetection.statusに設定できるため、複数のレジストリが適格である場合は、アクティブにしたいレジストリでのみ自動検出を再度有効にします。

aws agent-registry-control update-registry \ --registry-id <registry-id-or-arn> \ --auto-detection-configuration '{"optionalValue":{"scope":"ORGANIZATION","enabled":true}}' \ --region us-east-1

ライフサイクル全体については、「自動検出をオフにする」を参照してください。

「自動検出が有効になっている間は、レジストリを削除できません。最初に自動検出を無効にします。」

組織スコープのレジストリを削除する前に、自動検出を無効にする必要があります。レジストリを削除するには、次の手順を順に実行します。

  1. レジストリの自動検出を無効にします ( autoDetectionConfiguration.enabledに設定false)。

  2. すべてのレジストリレコードを削除します。

  3. レジストリを削除します。

詳細については、「レジストリの自動検出を無効にする」を参照してください。