View a markdown version of this page

레지스트리 생성 및 관리 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

레지스트리 생성 및 관리

지금 마이그레이션 열기

AWS 에이전트 레지스트리가 새 agent-registry 네임스페이스에서 시작되었습니다. 퍼블릭 미리 보기 bedrock-agentcore 네임스페이스에 대한 지원은 2026년 9월 17일에 중단됩니다. 마이그레이션 지침은 포괄적인 레지스트리 마이그레이션 가이드를 참조하세요.

레지스트리 생성

콘솔

예
AWS Agent Registry namespace
  1. AWS 에이전트 레지스트리 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 레지스트리 섹션에서 레지스트리 생성을 선택합니다.

  4. 이름에 레지스트리의 이름을 입력합니다. 이름은 문자 또는 숫자로 시작해야 합니다. 유효한 문자는 a-z, A-Z, 0-9, _(밑줄), -(하이픈), .(점) 및 /(슬래시)입니다. 이름은 최대 64자까지 가능합니다.

  5. (선택 사항) 추가 세부 정보를 확장하고 설명(1~4,096자)을 입력합니다.

  6. (선택 사항) 검색 권한 부여를 확장하여 소비자가 레지스트리에서 레코드를 검색할 때 검색, 승인된 레코드 카탈로그 검색, 승인된 레코드 배치 가져오기, 레지스트리의 MCP 엔드포인트 호출(인바운드 권한 부여) 등 권한을 부여하는 방법을 구성합니다. 표준 AWS 자격 증명을 사용하려면 AWS IAM을 선택하고 기업 자격 증명 공급자 자격 증명을 사용하려면 JSON 웹 토큰(JWT)을 선택합니다. JWT를 선택하면 Cognito로 빠르게 생성하거나 검색 URL, 대상, 범위, 사용자 지정 클레임 및 클라이언트를 제공하여 자체 IdP를 가져올 수 있습니다.

  7. 레코드 승인에서 자동 승인을 활성화할지 여부를 선택합니다. 자동 승인을 끄면 큐레이터가 각 레코드를 검토하고 승인해야 검색할 수 있습니다.

  8. (선택 사항) 태그를 확장하여 레지스트리에 태그를 추가합니다. 태그는 레지스트리를 분류, 검색 및 관리하는 데 도움이 되는 키-값 페어입니다. 각 태그는 필수 키와 선택적 값으로 구성됩니다.

  9. (선택 사항) KMS 키를 확장하여 고객 관리형 키로 저장 시 암호화를 구성합니다. 기본적으로 레지스트리는 AWS 소유 키로 암호화됩니다. 자체 키를 사용하려면 암호화 설정 사용자 지정(고급)을 선택하고 KMS 키의 ARN을 입력하거나 AWS KMS 키 생성을 선택하여 새 키를 생성합니다. 레지스트리가 생성된 후에는 KMS 키를 변경할 수 없습니다. 자세한 내용은 AWS 에이전트 레지스트리의 데이터 보호를 참조하세요.

  10. 레지스트리 생성을 선택합니다.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 레지스트리 섹션에서 레지스트리 생성을 선택합니다.

  4. 이름에 레지스트리의 이름을 입력합니다. 이름은 문자 또는 숫자로 시작해야 합니다. 유효한 문자는 a-z, A-Z, 0-9, _(밑줄), -(하이픈), .(점) 및 /(슬래시)입니다. 이름은 최대 64자까지 가능합니다.

  5. (선택 사항) 추가 세부 정보를 확장하고 설명(1~4,096자)을 입력합니다.

  6. (선택 사항) API 권한 부여 검색을 확장하여 레지스트리를 검색할 때 소비자가 권한을 부여하는 방법을 구성합니다(인바운드 권한 부여). 표준 AWS 자격 증명을 사용하려면 AWS IAM을 선택하고 기업 자격 증명 공급자 자격 증명을 사용하려면 JSON 웹 토큰(JWT)을 선택합니다. JWT를 선택하면 Cognito로 빠르게 생성하거나 검색 URL, 대상, 범위, 사용자 지정 클레임 및 클라이언트를 제공하여 자체 IdP를 가져올 수 있습니다.

  7. 레코드 승인에서 자동 승인을 활성화할지 여부를 선택합니다. 자동 승인을 끄면 큐레이터가 각 레코드를 검토하고 승인해야 검색할 수 있습니다.

  8. (선택 사항) KMS 키를 확장하여 고객 관리형 키로 저장 시 암호화를 구성합니다. 기본적으로 레지스트리는 AWS 소유 키로 암호화됩니다. 자체 키를 사용하려면 암호화 설정 사용자 지정(고급)을 선택하고 KMS 키의 ARN을 입력하거나 AWS KMS 키 생성을 선택하여 새 키를 생성합니다. 레지스트리가 생성된 후에는 KMS 키를 변경할 수 없습니다. 자세한 내용은 AWS 에이전트 레지스트리의 데이터 보호를 참조하세요.

  9. 레지스트리 생성을 선택합니다.

레지스트리 상태는 생성 중으로 시작되고 프로비저닝이 완료되면 준비됨으로 전환됩니다.

참고

JWT 지원 레지스트리의 경우 허용된 대상, 허용된 클라이언트, 허용된 범위 또는 사용자 지정 클레임과 같은 하나 이상의 JWT 권한 부여 구성 필드가 필요합니다. 둘 이상의를 구성하는 경우 AWS 에이전트 레지스트리는 모든 항목을 확인합니다.

AWS CLI

IAM 기반 레지스트리:

예
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1

JWT 기반 레지스트리:

예
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyOAuthRegistry" \ --discovery-configuration '{"authorizerType": "CUSTOM_JWT", "authorizerConfiguration": {"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1

고객 관리형 키를 사용한 레지스트리

예
AWS Agent Registry namespace
aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
참고

레지스트리 생성 중에만 --encryption-configuration 파라미터를 설정할 수 있습니다. 레지스트리가 생성된 후에는 KMS 키를 변경할 수 없습니다. 이 파라미터를 생략하면 레지스트리는 기본적으로 AWS 소유 키를 사용합니다.

AWS SDK

IAM 기반 레지스트리:

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])

JWT 기반 레지스트리:

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyOAuthRegistry', discoveryConfiguration={ 'authorizerType': 'CUSTOM_JWT', 'authorizerConfiguration': { 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])

고객 관리형 키를 사용한 레지스트리

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])

레지스트리 나열

콘솔

예
AWS Agent Registry namespace
  1. AWS 에이전트 레지스트리 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 레지스트리 테이블에는 계정의 모든 레지스트리가 다음 열과 함께 표시됩니다.

    1. 이름 - 레지스트리 이름(세부 정보 페이지에 연결됨).

    2. 설명 - 제공된 경우 레지스트리 설명입니다.

    3. 인증 유형 - 인바운드 권한 부여 방법(AWS_IAM 또는 CUSTOM_JWT).

    4. 상태 - 현재 상태(생성 중, 준비됨, 업데이트 중, 삭제 중 또는 실패 상태).

    5. ARN - 레지스트리 Amazon 리소스 이름입니다.

    6. 생성됨 - 생성 타임스탬프입니다.

    7. 최종 업데이트 - 마지막 수정 타임스탬프입니다.

  4. 레지스트리 찾기 검색 창을 사용하여 이름을 기준으로 필터링합니다.

  5. 페이지 매김 컨트롤을 사용하여 결과를 탐색합니다.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 레지스트리 테이블에는 계정의 모든 레지스트리가 다음 열과 함께 표시됩니다.

    1. 이름 - 레지스트리 이름(세부 정보 페이지에 연결됨).

    2. 설명 - 제공된 경우 레지스트리 설명입니다.

    3. 권한 부여 유형 - 인바운드 권한 부여 방법(AWS_IAM 또는 CUSTOM_JWT).

    4. 상태 - 현재 상태(생성 중, 준비됨, 업데이트 중, 삭제 중 또는 실패 상태).

    5. ARN - 레지스트리 Amazon 리소스 이름입니다.

    6. 생성됨 - 생성 타임스탬프입니다.

    7. 최종 업데이트 - 마지막 수정 타임스탬프입니다.

  4. 레지스트리 찾기 검색 창을 사용하여 이름을 기준으로 필터링합니다.

  5. 페이지 매김 컨트롤을 사용하여 결과를 탐색합니다.

AWS CLI

예
AWS Agent Registry namespace
aws agent-registry-control list-registries \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control list-registries \ --region us-east-1

AWS SDK

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")

레지스트리 세부 정보 보기

콘솔

예
AWS Agent Registry namespace
  1. AWS 에이전트 레지스트리 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 레지스트리 테이블에서 레지스트리 이름을 선택합니다.

  4. 레지스트리 세부 정보 페이지에는 다음과 같은 축소 가능한 섹션이 표시됩니다.

    1. 레지스트리 세부 정보 - 이름, 상태, 설명, 자동 승인(활성화 또는 비활성화), 레지스트리 ARN, 마지막 업데이트 날짜 및 생성 날짜를 표시합니다.

    2. 레지스트리 레코드 - 상태 요약 카운터(총 제출됨, 승인 보류 중, 승인됨, 사용 중단됨, 거부됨)와이 레지스트리에 제출된 레코드에 대한 레코드 테이블을 표시합니다. 여기에서 레코드를 생성, 확인 또는 관리할 수 있습니다.

    3. 검색 권한 부여(인바운드 권한 부여) - 현재 권한 부여 유형(AWS_IAM 또는 CUSTOM_JWT)과 JWT 권한 부여 레지스트리의 경우 JWT 권한 부여자 구성을 표시합니다.

    4. 샘플 코드 - 복사하고 조정할 수 있는 일반적인 작업(레코드 생성, 승인, 나열 및 검색)을 위한 샘플 코드를 제공합니다.

    5. 태그 - 레지스트리와 연결된 태그를 키-값 테이블로 표시합니다. 태그를 추가, 제거 또는 수정하려면이 섹션에서 편집을 선택하여 태그 편집 페이지를 엽니다.

  5. 레지스트리를 수정하려면 편집을 선택합니다. 레지스트리를 삭제하려면 삭제를 선택합니다.

  6. 이 레지스트리에서 승인된 레코드를 검색하거나 찾아보려면 페이지 오른쪽 상단(또는 탐색 창)에서 레코드 디렉터리를 선택합니다. 검색 연습은 에이전트 레지스트리 시작하기를 참조하세요.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 레지스트리 테이블에서 레지스트리 이름을 선택합니다.

  4. 레지스트리 세부 정보 페이지에는 두 개의 탭이 있습니다.

    1. 레코드 관리 - 레지스트리 레코드를 보고 관리합니다.

    2. 레코드 검색 - 레지스트리에서 승인된 레코드를 검색합니다.

  5. 레지스트리 세부 정보 섹션에는 이름, 상태, 설명, 자동 승인(활성화 또는 비활성화), 레지스트리 ARN, 마지막 업데이트 날짜, 생성 날짜가 표시됩니다.

  6. 레지스트리 레코드 섹션에는 상태 요약 카운터(총 제출됨, 승인 보류 중, 승인됨, 사용 중단됨, 거부됨)와 레코드 테이블이 표시됩니다.

  7. 검색 API 권한 부여(인바운드 권한 부여) 섹션에는 현재 권한 부여 유형이 표시됩니다.

AWS CLI

예
AWS Agent Registry namespace
aws agent-registry-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")

레지스트리 업데이트

콘솔

예
AWS Agent Registry namespace
  1. AWS 에이전트 레지스트리 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 편집하려는 레지스트리 옆의 라디오 버튼을 선택한 다음 편집을 선택합니다. 또는 레지스트리 이름을 선택한 다음 편집을 선택합니다.

  4. 레지스트리 편집 페이지에서 다음 중 하나를 업데이트합니다.

    1. 이름 - 레지스트리 이름을 변경합니다(생성과 동일한 이름 지정 규칙).

    2. 설명 - 추가 세부 정보에서 설명을 업데이트하거나 추가합니다.

    3. 레코드 승인 - 자동 승인을 켜거나 끕니다. 변경 사항은 업데이트 후 제출된 레코드에만 적용됩니다.

    4. 검색 권한 부여 - JWT 인증 레지스트리의 경우 JWT 권한 부여자 구성(허용된 클라이언트, 대상, 범위 또는 사용자 지정 클레임)을 업데이트합니다. 레지스트리가 생성된 후에는 인바운드 권한 부여 유형 자체(IAM 또는 JWT)를 변경할 수 없습니다.

  5. 변경 사항 저장을 선택합니다.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 편집하려는 레지스트리 옆의 라디오 버튼을 선택한 다음 편집을 선택합니다. 또는 레지스트리 이름을 선택한 다음 편집을 선택합니다.

  4. 레지스트리 편집 페이지에서 다음 중 하나를 업데이트합니다.

    1. 이름 - 레지스트리 이름을 변경합니다(생성과 동일한 이름 지정 규칙).

    2. 설명 - 추가 세부 정보에서 설명을 업데이트하거나 추가합니다.

    3. 레코드 승인 - 자동 승인을 켜거나 끕니다. 변경 사항은 업데이트 후 제출된 레코드에만 적용됩니다.

  5. 변경 사항 저장을 선택합니다.

참고

레지스트리 편집 페이지에서는 태그가 편집되지 않습니다. 태그를 수정하려면 레지스트리 세부 정보 페이지로 이동하여 태그 섹션에서 편집을 선택하고 태그 편집 페이지에서 태그를 추가 또는 제거한 다음 변경 사항 저장을 선택합니다. (태그는 AWS 에이전트 레지스트리 콘솔에서만 지원됩니다.)

참고

자동 승인 구성을 OFF에서 ON으로 업데이트하면 변경 후 제출된 레코드에만 영향을 줍니다. 이미 '승인 보류 중'인 기존 레코드는 영향을 받지 않으며 UpdateRegistryRecordStatus API를 호출하여 승인하거나 거부해야 합니다. 구성을 ON에서 OFF로 변경하면 변경 후 '승인 보류 중'에 게시되는 레코드에만 영향을 줍니다.

참고

레지스트리가 생성된 후에는 인바운드 권한 부여 유형(IAM 또는 JWT)과 JWT 검색 URL을 변경할 수 없습니다. JWT 승인 레지스트리의 경우 권한 부여자 구성(허용된 클라이언트, 대상, 범위, 사용자 지정 클레임)만 업데이트할 수 있습니다.

AWS CLI

예
AWS Agent Registry namespace
aws agent-registry-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1

AWS SDK

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")

레지스트리 삭제

콘솔

예
AWS Agent Registry namespace
  1. AWS 에이전트 레지스트리 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 삭제할 레지스트리 옆의 라디오 버튼을 선택한 다음 삭제를 선택합니다.

  4. 확인 대화 상자에서 경고를 검토합니다. 레지스트리를 삭제하기 전에 먼저 모든 레지스트리 레코드를 삭제해야 합니다.

  5. 확인 필드에 delete를 입력합니다.

  6. 삭제를 선택합니다.

Amazon Bedrock AgentCore namespace (to be deprecated)
  1. Amazon Bedrock AgentCore 콘솔을 엽니다.

  2. 탐색 창의 검색에서 레지스트리를 선택합니다.

  3. 삭제할 레지스트리 옆의 라디오 버튼을 선택한 다음 삭제를 선택합니다.

  4. 확인 대화 상자에서 경고를 검토합니다. 레지스트리를 삭제하기 전에 먼저 모든 레지스트리 레코드를 삭제해야 합니다.

  5. 확인 필드에 delete를 입력합니다.

  6. 삭제를 선택합니다.

레지스트리 상태가 삭제 중으로 변경됩니다. 삭제가 완료되면 성공 배너가 확인됩니다.

AWS CLI

예
AWS Agent Registry namespace
aws agent-registry-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
Amazon Bedrock AgentCore namespace (to be deprecated)
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1

AWS SDK

예
AWS Agent Registry namespace
import boto3 client = boto3.client('agent-registry-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING
Amazon Bedrock AgentCore namespace (to be deprecated)
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING