View a markdown version of this page

AWS 조직에서 AWS 에이전트 레지스트리 사용 - Amazon Bedrock AgentCore

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 조직에서 AWS 에이전트 레지스트리 사용

AWS Agent Registry는 AWS Organizations와 통합되어 단일 레지스트리의 조직 멤버 계정에서 지원되는 리소스를 자동으로 카탈로그화할 수 있습니다.

레지스트리에 대해 자동 감지를 활성화하면 조직의 멤버 계정에서 지원되는 리소스인 AgentCore 런타임 및 게이트웨이가 자동으로 레지스트리 레코드로 카탈로그화되므로 멤버 계정에서 설정할 필요가 없습니다. 조직 전체의 자동 감지를 위해 구성된 레지스트리를 조직 범위 레지스트리라고 합니다. 리소스가 생성, 업데이트 또는 삭제될 때와 계정이 조직에 가입하거나 조직에서 나갈 때 동기화된 상태로 유지됩니다.

이 페이지에서는 AWS Organizations에서 자동 감지가 작동하는 방식, 이를 활성화하는 방법, 생성하는 레코드를 관리하는 방법을 설명합니다.

참고

자동 감지는 검색한 리소스에서 레지스트리를 채웁니다. 동일한 레지스트리에서 수동으로 레코드를 생성하고 관리할 수 있습니다. 자동 감지로 생성된 레코드는 표시되므로 직접 추가하는 레코드와 별도로 알릴 수 있습니다.

AWS Organizations에서 자동 감지가 작동하는 방식

계정

두 계정이 자동 감지에 참여합니다.

  • 관리 계정 - AWS 조직의 관리 계정은 자동 감지를 위해 신뢰할 수 있는 액세스를 활성화하고 위임된 관리자를 등록합니다. 관리 계정만 수행할 수 있는 AWS Organizations 작업입니다.

  • 레지스트리 관리자 - 조직 범위 레지스트리와 자동 감지된 레코드를 소유한 계정입니다. 최소 권한의 AWS 보안 모범 사례에 따라 위임된 관리자 계정을 사용하는 것이 좋습니다. 관리 계정도 레지스트리를 소유할 수 있지만 권장하지는 않습니다.

참고

조직은 리전당 하나의 활성 조직 범위 레지스트리만 가질 수 있습니다. 관리 계정 또는 위임된 관리자에서 생성 - 해당 리전의 조직에 이미 있는 경우 다른 계정 생성이 거부됩니다.

자동 감지가 발견하는 내용

조직 범위 레지스트리에 대해 자동 감지가 활성화되면 멤버 계정에서 다음 리소스 유형을 검색합니다.

  • Amazon Bedrock AgentCore 런타임(AWS::BedrockAgentCore::Runtime)

  • Amazon Bedrock AgentCore 게이트웨이(AWS::BedrockAgentCore::Gateway)

자동 감지는 기능을 활성화할 때 이미 존재하는 리소스와 이후에 생성되는 리소스를 모두 검색합니다.

감지된 리소스가 레코드가 되는 방법

검색된 각 리소스에 대해 AWS 에이전트 레지스트리는 관리자의 레지스트리에 레지스트리 레코드를 생성합니다. 자동 감지된 각 레코드에는 소스 리소스의 ARN(sourceId), 유형(sourceType) 및 관계를 포함하는 소스 리소스에 다시 연결하는 출처 항목이 포함됩니다DETECTED_FROM. 산지를 사용하여 모든 레코드를 리소스 및 멤버 계정에서 다시 추적할 수 있습니다.

자동 감지는 완전히 관리됩니다. 활성화한 후에는 개별 멤버 계정에 설치하거나 구성할 필요가 없습니다. 에이전트, 계정당 권한, 설정할 멤버 계정 리소스가 없습니다.

리소스 필드가 레코드 필드에 매핑되는 방법

다음 표는 자동 감지가 소스 리소스의 속성을 레지스트리 레코드 필드에 매핑하는 방법을 보여줍니다.

AgentCore 런타임 → 레지스트리 레코드

소스(런타임 속성) 레코드 필드 참고

계정 ID, 리전, 리소스 ID

name

로 자동 생성됩니다aws-autodetected-<accountId>-<region>-<resourceId> . 런타임의 표시 이름(AgentRuntimeName)이 아닙니다.

ProtocolConfiguration.ServerProtocol

recordType

항상 AGENT입니다. 자동 감지는 독립형 MCP 서버를 MCP 인터페이스를 노출하는 에이전트와 구별할 수 없으므로 모든 런타임 프로토콜(AGENT, MCPHTTP, A2A, AGUI)이에 매핑됩니다. 런타임 감지 레코드를에서 MCP 사용자로 좁힐 수 AGENT 있습니다. 단원을 참조하십시오자동 감지된 레코드 강화.

ProtocolConfiguration.ServerProtocol

설명자 유형( 내descriptors)

MCP → mcpServer, HTTP → http, A2A → a2aAgentCard, AGUI → agui. 없거나 인식할 수 없는 http 경우 기본값은 입니다.

AgentRuntimeVersion

recordVersion

처음 탐지 시 런타임 버전에서를 설정한 다음 소유한 값으로 취급합니다. 나중에 런타임 버전으로 변경해도 변경되지 않습니다( 참조자동 감지된 레코드 강화). 없는 "1" 경우 기본값은 입니다.

런타임 ARN 및 리전에서 구성됨

엔드포인트 URL( 내descriptors)

형식: https://bedrock-agentcore.<region>.amazonaws.com/runtimes/<url-encoded-arn>/invocations?qualifier=DEFAULT

런타임 ARN

provenance[].sourceId

소스 런타임의 전체 ARN입니다.

AWS::BedrockAgentCore::Runtime

provenance[].sourceType

모든 런타임 레코드에 대해 일정합니다.

ProtocolConfiguration.ServerProtocol

provenance[].sourceDetails.agentcoreRuntime.protocolConfiguration.serverProtocol

원시 와이어 값(예: , MCPHTTP, A2A).

AuthorizerConfiguration.CustomJWTAuthorizer.DiscoveryUrl

provenance[].sourceDetails.agentcoreRuntime.authorizerConfiguration.customJWTAuthorizer.discoveryUrl

JWT 권한 부여가 있는 런타임에만 제공됩니다. 다른 권한 부여자 필드(AllowedClients, AllowedAudience, AllowedScopes)는 레코드로 전달되지 않습니다.

WorkloadIdentityDetails.WorkloadIdentityArn

provenance[].sourceDetails.agentcoreRuntime.workloadIdentityDetails.workloadIdentityArn

런타임에 워크로드 자격 증명이 구성된 경우 표시됩니다.

AgentCore Gateway → 레지스트리 레코드

소스(게이트웨이 속성) 레코드 필드 참고

계정 ID, 리전, 리소스 ID

name

로 자동 생성됩니다aws-autodetected-<accountId>-<region>-<resourceId> . 게이트웨이의 표시 이름(Name)이 아닙니다.

ProtocolType

recordType

MCP → GATEWAY. 게이트웨이 감지 레코드는 항상 GATEWAY 이며 다른 유형으로 변경할 수 없습니다. 다른 프로토콜 유형은 현재 지원되지 않습니다.

ProtocolType

설명자 유형( 내descriptors)

MCP → mcpServer. 다른 프로토콜 유형은 현재 지원되지 않습니다.

(하드코딩됨)

recordVersion

항상 "1"입니다. 게이트웨이에는 버전 개념이 없으며 업데이트가 있습니다.

GatewayUrl

엔드포인트 URL( 내descriptors)

게이트웨이 구성(예: )에서 축어적으로 발췌했습니다\https://<gateway-id>.gateway.bedrock-agentcore.<region>.amazonaws.com/mcp.

Gateway ARN

provenance[].sourceId

소스 게이트웨이의 전체 ARN입니다.

AWS::BedrockAgentCore::Gateway

provenance[].sourceType

모든 게이트웨이 레코드에 대해 일정합니다.

ProtocolType

provenance[].sourceDetails.agentcoreGateway.protocolType

원시 와이어 값(예: MCP).

AuthorizerType

provenance[].sourceDetails.agentcoreGateway.authorizerType

예: AWS_IAM 또는 CUSTOM_JWT.

AuthorizerConfiguration.CustomJWTAuthorizer.DiscoveryUrl

provenance[].sourceDetails.agentcoreGateway.authorizerConfiguration.customJWTAuthorizer.discoveryUrl

JWT 권한이 있는 게이트웨이에만 제공됩니다. 다른 권한 부여자 필드(AllowedClients, AllowedAudience, AllowedScopes)는 레코드로 전달되지 않습니다.

WorkloadIdentityDetails.WorkloadIdentityArn

provenance[].sourceDetails.agentcoreGateway.workloadIdentityDetails.workloadIdentityArn

게이트웨이에 워크로드 자격 증명이 구성된 경우 표시됩니다.

카탈로그가 동기화된 상태로 유지되는 방법

자동 감지가 활성화된 후 AWS 에이전트 레지스트리는 레지스트리를 조직의 상태에 맞게 유지합니다.

멤버 계정의 이벤트 레지스트리에 미치는 영향

자동 감지를 활성화하면 지원되는 리소스가 이미 존재합니다.

레코드가 생성됩니다.

지원되는 리소스가 생성됩니다.

레코드가 생성됩니다.

지원되는 리소스가 업데이트됨

소스 파생 속성(예: 리소스의 프로토콜, 권한 부여자 또는 엔드포인트)이 변경되면 레코드의 소스 파생 필드인 설명자 및 출처가 새로 고쳐지는 반면, 직접 설정한 값(예: name, description및 recordVersion)은 보존됩니다. 프로토콜이 변경되면 설명자가 새 프로토콜로 조정되고 소스 기본값(AGENT 런타임의 경우 )으로 recordType 재설정됩니다. 레코드를 이미 승인한 경우 새로 고침은 승인되어야 하는 새 Draft 개정으로 적용되지만 이전에 승인된 개정은 계속 검색할 수 있습니다. 섹션을 참조하세요승인.

지원되는 리소스가 삭제됩니다.

레코드가 제거됩니다.

계정이 조직에 가입함

지원되는 리소스가 감지되고 추가됩니다.

계정이 조직을 떠나는 경우(또는 조직에서 제거되는 경우)

해당 계정에서 감지된 모든 레코드가 제거됩니다.

참고

자동 감지된 레코드를 사용 중지하면(상태를 로 설정DEPRECATED) 자동 감지는 소스 리소스의 변경 사항을 해당 레코드와 동기화하는 것을 중지합니다. 프로토콜, 권한 부여자 또는 엔드포인트 변경과 같은 소스 리소스에 대한 후속 업데이트는 더 이상 사용되지 않는 레코드에 적용되지 않습니다. 레지스트리 내에서 자동 감지된 다른 레코드에 대해 재동기화가 계속되는 동안 특정 자동 감지된 레코드를 고정하려는 경우 사용 중지를 사용합니다.

자동 감지 설정과 상태 비교

자동 감지에는 두 개의 관련 필드가 포함됩니다. 하나는 사용자가 설정한 필드이고 다른 하나는 서비스가 보고하는 필드입니다.

  • autoDetectionConfiguration.enabled 는 사용자가 제어하는 설정입니다. 레지스트리를 생성하거나 업데이트하여 자동 감지를 켜거나(true) 끄도록 요청할 때 설정합니다false. AWS 에이전트 레지스트리는 자동 감지를 위한 신뢰할 수 있는 액세스가 비활성화되거나 레지스트리를 소유한 위임된 관리자가 등록 취소되는 등 몇 가지 중단 사례에서도 이를 끕니다.

  • autoDetection.status 는 서비스가 보고하는 상태이며 ACTIVE 또는 입니다INACTIVE. 설정하지 않습니다. AWS 에이전트 레지스트리는 enabled true이고 조직이 자동 감지 사전 조건을 충족하는 ACTIVE 경우에만 설정합니다. 그렇지 않으면 입니다INACTIVE.

간단히 말해서 enabled는 사용자가 요청하는 것이고 autoDetection.status는 실제로 적용되는 것입니다. enabled 로 설정하는 true 것은 필요하지만가 autoDetection.status가 되기에는 충분하지 않습니다ACTIVE.

사전 조건

자동 감지를 활성화하기 전에 다음이 있는지 확인합니다.

  • 계정은 AWS 조직 내 조직의 멤버이며 모든 기능이 활성화되어 있습니다. 자세한 내용은 Organizations 사용 설명서의 AWS 조직 내 모든 기능 활성화를 참조하세요.

  • 관리 계정에 로그인하여 신뢰할 수 있는 액세스를 활성화하고 위임된 관리자를 등록할 수 있습니다.

  • 위임된 관리자가 권장되는 레지스트리 관리자가 될 계정에 로그인하여 조직 범위 레지스트리를 생성할 수 있습니다.

  • 각 계정에서 권한에 설명된 권한이 있습니다.

권한

관리 계정에서

신뢰할 수 있는 액세스를 활성화하고 위임된 관리자를 등록하려면 관리 계정의 호출자에게 다음과 같은 AWS Organizations 권한이 필요합니다.

  • organizations:EnableAWSServiceAccess

  • organizations:RegisterDelegatedAdministrator

  • organizations:DeregisterDelegatedAdministrator 나중에 기능을 끄organizations:DisableAWSServiceAccess려면 및를 선택합니다.

또한 관리 계정은 AWS 에이전트 레지스트리 서비스 연결 역할을 생성해야 iam:CreateServiceLinkedRole 합니다. 조직 범위 레지스트리를 생성하려면 먼저 관리 계정에이 역할이 있어야 합니다. "조직 전체에서 자동 감지 활성화"의 1단계를 참조하세요.

레지스트리 관리자 계정에서

조직 범위 레지스트리와 해당 레코드를 생성하고 관리하려면 호출자는 , , agent-registry:UpdateRegistry, agent-registry:GetRegistry, agent-registry:CreateRegistry를 포함한 AWS 에이전트 레지스트리 권한이 필요합니다agent-registry:ListRegistryRecordsagent-registry:UpdateRegistryRecord. 전체 목록 및 예제 정책은 IAM 권한을 참조하세요.

조직 전체에서 자동 감지 활성화

자동 감지 활성화는 3단계 프로세스입니다. 관리 계정은 신뢰할 수 있는 액세스를 활성화하고 위임된 관리자를 등록한 다음 관리자가 자동 감지가 켜져 있는 조직 범위의 레지스트리를 생성합니다.

참고

이 섹션의 단계는 순서대로 수행해야 합니다. 위임된 관리자를 등록한 후(2단계) 조직 상태가 전파되는 데 잠시 시간이 걸릴 수 있습니다. 그렇게 될 때까지 조직 범위 레지스트리 생성(3단계)이 거부됩니다. 문제 해결을(를) 참조하세요.

1단계: 신뢰할 수 있는 액세스 활성화 및 서비스 연결 역할 생성(관리 계정)

관리 계정에 로그인하고 자동 감지를 위해 신뢰할 수 있는 액세스를 활성화한 다음 관리 계정에 AWS 에이전트 레지스트리 서비스 연결 역할이 있는지 확인합니다.

중요

관리 계정이 아닌 위임된 관리자가 레지스트리를 생성하는 경우를 포함하여 조직 범위의 레지스트리를 생성하려면 AWS 먼저 에이전트 레지스트리 서비스 연결 역할(AWSServiceRoleForAgentRegistry)이 관리 계정에 있어야 합니다. AWS 에이전트 레지스트리 콘솔에서 신뢰할 수 있는 액세스를 활성화하면이 역할이 생성됩니다. AWS CLI 또는 API를 사용하여를 설정하는 경우 아래 두 번째 명령을 사용하여 명시적으로 생성합니다.

조직 범위 레지스트리가 고객 관리형 키로 암호화된 경우를 CreateRegistry 호출하기 전에 서비스 연결 역할도 레지스트리 관리자 계정(일반적으로 위임된 관리자)에 있어야 합니다. 해당 계정의 KMS 키 정책은 서비스 연결 역할의 이름을 보안 주체로 지정하며, IAM은 아직 존재하지 않는 보안 주체를 참조하는 모든 키 정책을 거부합니다. 신뢰할 수 있는 액세스를 활성화하면 ASLRP를 통해 레지스트리 관리자 계정의 역할이 프로비저닝되지만 역할이 해당 역할에 도달할 때까지 KMS 키 정책에 대해 CreateRegistry 실패할 때까지 전파가 잠시 지연될 수 있습니다. 이 경합을 방지하려면 레지스트리 관리자 계정이를 사용하여 직접 역할을 생성하도록 하세요aws iam create-service-linked-role --aws-service-name agent-registry.amazonaws.com.

고객 관리형 키를 사용하지 않는 조직 범위 레지스트리에는이 추가 단계가 필요하지 않습니다.는 아직 없는 경우 레지스트리 관리자 계정에 서비스 연결 역할을 CreateRegistry 생성합니다.

콘솔

  1. AWS 에이전트 레지스트리 콘솔 - 설정을 엽니다.

  2. AWS 조직 통합 세부 정보 섹션에서 편집을 선택합니다.

  3. AWS 조직 설정 페이지의 신뢰할 수 있는 액세스에서 활성화 토글을 켭니다. 이렇게 하면 AWS Agent Registry가 멤버 계정 전체에서 리소스를 검색하고이 계정에 AWSServiceRoleForAgentRegistry 서비스 연결 역할을 생성할 수 있는 권한이 부여됩니다.

  4. 위임된 관리자 계정에서 레지스트리 관리자로 사용할 멤버 계정의 12자리 계정 ID를 입력합니다.

  5. 저장을 선택합니다.

AWS CLI

자동 감지를 위해 신뢰할 수 있는 액세스 활성화:

aws organizations enable-aws-service-access \ --service-principal agent-registry.amazonaws.com

관리 계정에서 AWS 에이전트 레지스트리 서비스 연결 역할을 생성합니다.

aws iam create-service-linked-role \ --aws-service-name agent-registry.amazonaws.com

2단계: 위임된 관리자 등록(관리 계정)

관리 계정에서 조직 범위 레지스트리를 소유할 계정을 자동 감지를 위한 위임된 관리자로 등록합니다.

참고

등록하는 계정은 이미 조직의 멤버여야 합니다. 그렇지 않은 경우이 단계를 실행하기 전에 AWS Organizations에 추가합니다.

콘솔

위임된 관리자는 위 1단계의 일부로 등록됩니다. 신뢰할 수 있는 액세스를 구성하고 AWS Organizations 설정 페이지에 위임된 관리자 계정 ID를 입력하면 두 단계가 함께 완료됩니다.

AWS CLI

<delegated-admin-account-id>를 레지스트리 관리자로 사용할 계정의 12자리 계정 ID로 바꿉니다.

aws organizations register-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com

3단계: 조직 범위 레지스트리 생성(등록 관리자)

위임된 관리자 계정에 로그인하고를 ORGANIZATION 로 설정하고 scope를 로 설정하는 자동 감지 구성을 사용하여 레지스트리enabled를 생성합니다true. true 자동 감지가 활성화되려면가 여야 enabled 합니다. 인 경우 false레지스트리가 생성되지만 자동 감지 상태가 되지 ACTIVE 않고 리소스가 감지되지 않습니다.

콘솔

  1. AWS 에이전트 레지스트리 콘솔 - 레지스트리를 엽니다.

  2. 레지스트리 생성을 선택합니다.

  3. 필수 필드(이름 및 선택적으로 설명, 검색 권한 부여, 레코드 승인, KMS 키 및 태그)를 작성합니다.

  4. 자동 감지 섹션을 확장합니다.

  5. 자동 감지 활성화 토글을 켭니다. 범위가 조직으로 설정되고 서비스 액세스 권한이 표시됩니다.

  6. 레지스트리 생성을 선택합니다.

참고

자동 감지는 현재 리전에서 실행됩니다. 다른 리전의 리소스를 검색하려면 각 리전에서 자동 감지가 활성화된 별도의 레지스트리를 생성합니다. 리전당 하나의 레지스트리만 자동 감지를 활성화할 수 있습니다.

AWS CLI

aws agent-registry-control create-registry \ --name "my-organization-registry" \ --description "Auto-detected resources across my organization" \ --auto-detection-configuration '{"scope":"ORGANIZATION","enabled":true}' \ --region us-east-1

get-registry 또는 list-registries를 실행하면 두 개의 개별 상태 필드가 표시됩니다. 레지스트리 status 필드는 로 시작하고 READY 프로비저닝이 완료되면 로 CREATING 전환됩니다. autoDetection.status 필드는 별도로 추적됩니다. 자동 감지가 실행되고가 될 INACTIVE 때까지 추적됩니다ACTIVE. 레지스트리status가 READY 이고 autoDetection.status가 이면 멤버 계정 전체에서 지원되는 리소스에 대한 ACTIVE레코드가 나타나기 시작합니다.

참고

를 enabled로 설정하면 자동 감지를 true 요청하지만 자체로는 충분하지 않습니다. autoDetection.status 필드는 두 사전 조건이 모두 충족되는 ACTIVE 경우에만가 됩니다. 신뢰할 수 있는 액세스가 자동 감지를 위해 활성화되고 관리 계정 또는 등록된 위임된 관리자가 레지스트리를 소유합니다. 또한 이러한 조건은 전파되어야 하며, 신뢰할 수 있는 액세스를 활성화하거나 위임된 관리자를 등록한 후 잠시 시간이 걸릴 수 있습니다.

리소스가 감지되고 있는지 확인

레지스트리의 레코드를 나열하고 자동 감지로 생성된 레코드를 찾습니다.

aws agent-registry-control list-registry-records \ --registry-id <registry-id-or-arn> \ --region us-east-1
참고

처음 설정할 때 자동 감지는 멤버 계정에 이미 있는 리소스를 검색하며이 초기 검색에는 최대 20분이 걸릴 수 있습니다. 기존 리소스에 대한 레코드는 즉시 표시되지 않을 수 있습니다.

직접 추가하는 레코드 외에 자동 감지된 레코드를 알려주는 방법은 섹션을 참조하세요자동 감지된 레코드 식별.

자동 감지된 레코드 작업

자동 감지된 레코드 식별

자동 감지된 레코드는 다음 두 가지 특성으로 식별됩니다.

  • 레코드 이름에는 접두사가 붙습니다aws-autodetected-.

  • 여기에는 관계가 이고 DETECTED_FROM가 소스 리소스의 ARN이며 sourceId가 리소스 유형(예: AWS::BedrockAgentCore::Runtime 또는 )을 sourceType 식별하는 산지 항목이 포함됩니다AWS::BedrockAgentCore::Gateway.

이름 접두사를 사용하여 자동 감지된 레코드를 빠르게 필터링하고 출처를 사용하여 레코드를 리소스 및 멤버 계정으로 다시 추적합니다.

콘솔

다음과 같은 방법으로 콘솔에서 자동 감지된 레코드를 식별할 수 있습니다.

  • 레지스트리 레코드 테이블 - 레지스트리 세부 정보 페이지의 레코드 테이블에는 자동 감지된 레코드에 대한 세 개의 열, 즉 자동 감지(예/아니요), 소스 유형(예: Bedrock AgentCore 런타임), 소스 ID(소스 리소스 ARN)가 포함됩니다.

  • 속성 필터 - 레코드 테이블의 속성 필터를 사용하여 자동 감지 = 예 또는 자동 감지 = 아니요로 필터링합니다.

  • 레코드 세부 정보 페이지 - 자동 감지된 레코드의 경우 레코드 세부 정보 페이지에는 관계(감지 대상), 소스 ARN, 소스 유형, 서버 프로토콜 및 워크로드 ID ARN을 보여주는 확장 가능한 증명 섹션이 표시됩니다.

자동 감지된 레코드 강화

를 사용하여 자동 감지된 레코드를 편집하여 보다 자세한 설명과 같은 자체 정보를 추가할 수 있습니다update-registry-record. 편집은 보존됩니다. 자동 감지는 설정한 값을 덮어쓰지 않고 레코드의 소스 파생 필드를 업데이트합니다.

aws agent-registry-control update-registry-record \ --registry-id <registry-id-or-arn> \ --record-id <record-id> \ --description '{"optionalValue":"MCP server exposing the order-management API as agent tools"}' \ --region us-east-1

AWS 에이전트 레지스트리는 소유한 필드를 자동 감지가 자동 감지된 레코드에서 소유한 필드와 분리합니다.

Field 사용자가 편집 가능 동작

name, description, recordVersion

예

수락 및 보존됨. 자동 감지는 소스에서 레코드를 새로 고칠 때 이를 덮어쓰지 않습니다.

설명자 data

예

보강할 수 있습니다.

recordType

제한 사항

런타임 감지 레코드의 범위를에서 로 좁힐 수 AGENT 있습니다MCP. 다른 모든 변경 사항(예: SKILL, GATEWAY또는 CUSTOM)은 거부되며 게이트웨이 감지 레코드는 항상 입니다GATEWAY.

설명자 프로토콜(유형)

아니요

소스 리소스에서 파생됩니다. 변경 사항이 거부됩니다.

설명자 소스 URL

아니요

소스 리소스에서 파생되므로 변경하거나 지울 수 없습니다. 동기화를 위해 자격 증명 공급자를 연결하려면 설명자 소스에 동일한 URL을 제공합니다. 레코드 동기화를 참조하세요.

provenance

아니요

레코드를 소스 리소스에 연결합니다. 변경 사항이 거부됩니다.

참고

소스 리소스의 프로토콜이 나중에 변경되면 자동 감지는 레코드의 설명자를 새 프로토콜과 일치하도록 조정하고 recordType로 재설정하여 수행한 범위를 AGENT재정의합니다. name 및와 같은 다른 편집은 보존description됩니다.

예를 들어 MCP 프로토콜로 감지된 런타임은 mcpServer 설명자를 recordType AGENT 사용하여 로 카탈로그화되고 레코드의 범위를 로 좁힙니다MCP. 해당 런타임이 나중에 A2A 프로토콜을 사용하도록 업데이트되는 경우 다음 새로 고침은 mcpServer 설명자를 a2aAgentCard 설명자로 바꾸고 MCP 다시 recordType에서 로 재설정합니다AGENT. recordVersion 설정한 description, 및 name는 변경되지 않습니다.

자동 감지된 레코드 삭제

자동 감지가 활성화된 동안에는 자동 감지된 레코드를 삭제할 수 없습니다(autoDetectionConfiguration.enabled는 true). 자동 감지는 이러한 레코드의 수명 주기를 관리합니다. 소스 리소스가 삭제되거나 멤버 계정이 조직을 떠날 때 레코드가 자동으로 제거됩니다.

자동 감지된 레코드를 수동으로 삭제하려면 먼저를 로 설정하여 레지스트리에서 자동 감지enabled를 비활성화해야 합니다false. 자동 감지가 비활성화된 후 다른 레코드를 삭제하는 것과 동일한 방식으로 자동 감지된 레코드를 삭제할 수 있습니다.

승인

자동 감지된 레코드는 수동으로 생성한 레코드와 동일한 승인 워크플로를 따릅니다. 레지스트리의 검색 APIs 및 레코드 디렉터리를 통해 레코드를 검색할 수 있으려면 레코드가 APPROVED 상태여야 합니다. 레지스트리가 자동 승인을 위해 구성된 경우 수동 검토 없이 레코드를 검색할 수 있습니다. 그렇지 않으면 큐레이터가 레코드를 검토하고 승인합니다. 자세한 내용은 레지스트리 큐레이션을 참조하세요.

자동 감지가 소스 리소스의 프로토콜이 변경되었기 때문에 이미 승인한 레코드를 새로 고치는 경우 새로 고친 콘텐츠는 새 Draft 개정으로 작성되며 승인될 때까지 검색할 수 없습니다. 이전에 승인한 개정은 그 동안 검색 가능한 상태로 유지되므로 검색이 중단되지 않습니다. 새로 고쳐진 개정을 승인하여 게시합니다. 레지스트리가 자동 승인을 사용하는 경우 승인을 위해 제출하면 해당 개정이 즉시 승인되고, 그렇지 않으면 큐레이터가 이를 검토하고 승인합니다. 소스 파생 필드를 변경하지 않는 새로 고침은 레코드를 변경하지 않습니다.

자동 감지 끄기

레지스트리에서 자동 감지 비활성화

리소스 검색을 중지하려면 레지스트리를 업데이트하여 자동 감지를 enabled로 설정합니다false. 조직 범위 레지스트리를 삭제하려면 먼저 자동 감지를 비활성화해야 합니다.

조직 범위 레지스트리를 삭제하려면 다음 단계를 순서대로 완료하세요.

  1. 레지스트리에서 자동 감지를 비활성화합니다.

  2. 모든 레지스트리 레코드를 삭제합니다.

  3. 레지스트리를 삭제합니다.

aws agent-registry-control update-registry \ --registry-id <registry-id-or-arn> \ --auto-detection-configuration '{"optionalValue":{"scope":"ORGANIZATION","enabled":false}}' \ --region us-east-1

업데이트는 비동기식입니다. 변경 사항이 적용READY되면 레지스트리가 로 이동UPDATING하고 로 돌아갑니다.

위임된 관리자 등록 취소 또는 신뢰할 수 있는 액세스 비활성화

조직 수준에서 자동 감지를 제거하기 위해 관리 계정은 위임된 관리자의 등록을 취소하고 신뢰할 수 있는 액세스를 비활성화할 수 있습니다.

aws organizations deregister-delegated-administrator \ --account-id <delegated-admin-account-id> \ --service-principal agent-registry.amazonaws.com
aws organizations disable-aws-service-access \ --service-principal agent-registry.amazonaws.com

신뢰할 수 있는 액세스를 비활성화하거나 레지스트리를 소유한 위임된 관리자의 등록을 취소하면 레지스트리의 도 autoDetectionConfiguration.enabled로, false는 autoDetection.status로 설정됩니다INACTIVE. 상태 이유에 "조직에 대해 신뢰할 수 있는 액세스가 비활성화됨"이 표시됩니다.

중요

신뢰할 수 있는 액세스를 비활성화한 후 다시 활성화하면 자동 감지가 자동으로 재개되지 않습니다. 레지스트리의 자동 감지 구성을 수동으로 업데이트하여를 로 enabled 다시 설정해야 합니다true.

문제 해결

자동 감지 문제를 해결하려면 기본 문제 해결 페이지의 자동 감지 오류를 참조하세요.