本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建和管理注册表
迁移现已开放
AWS 代理注册表已在新agent-registry命名空间下启动。对公共预览bedrock-agentcore命名空间的支持将于 2026 年 9 月 17 日停止。有关迁移说明,请参阅综合注册表迁移指南。
创建注册表
控制台
例
- AWS Agent Registry namespace
-
-
打开AWS 代理注册表控制台
。 -
在导航窗格的 “发现” 下,选择 “注册表” 。
-
在注册表部分中,选择创建注册表。
-
在 “名称” 中,输入注册表的名称。名称必须以字母或数字开头。有效字符为 a-z、 A-Z、0-9、_(下划线)、-(连字符)、。(点)和/(正斜杠)。该名称最多可包含 64 个字符。
-
(可选)展开其他详细信息并输入描述(1—4,096 个字符)。
-
(可选)扩展发现授权以配置消费者在注册表中发现记录时的授权方式——搜索、浏览批准的记录目录、批量获取批准的记录以及调用注册表的 MCP 端点(入站授权)。选择 AWS IAM 使用标准 AWS 证书,或选择 JSON Web 令牌 (JWT) 使用您的企业身份提供商证书。如果您选择 JWT,则可以使用 Cognito 快速创建,也可以通过提供发现 URL、受众、范围、自定义声明和客户端,自带 IdP。
-
在 “记录批准” 下,选择是否启用Auto-approval。关闭自动批准后,策展人必须审阅和批准每条记录,然后才能进行搜索。
-
(可选)展开标签以向注册表添加标签。标签是键值对,可帮助您对注册表进行分类、搜索和管理。每个标签都包含一个必需的密钥和一个可选值。
-
(可选)扩展 KMS 密钥以使用客户管理的密钥配置静态加密。默认情况下,您的注册表使用 AWS 自有密钥加密。要使用自己的密钥,请选择自定义加密设置(高级)并输入您的 KMS 密钥的 ARN,或者选择创建 AWS KMS 密钥来创建新密钥。创建注册表后,无法更改 KMS 密钥。有关更多信息,请参阅 AWS 代理注册表中的数据保护。
-
选择 “创建注册表” 。
-
- Amazon Bedrock AgentCore namespace (to be deprecated)
-
-
在导航窗格的 “发现” 下,选择 “注册表” 。
-
在注册表部分中,选择创建注册表。
-
在 “名称” 中,输入注册表的名称。名称必须以字母或数字开头。有效字符为 a-z、 A-Z、0-9、_(下划线)、-(连字符)、。(点)和/(正斜杠)。该名称最多可包含 64 个字符。
-
(可选)展开其他详细信息并输入描述(1—4,096 个字符)。
-
(可选)扩展 S earch API 授权以配置消费者在搜索注册表时如何授权(入站授权)。选择 AWS IAM 使用标准 AWS 证书,或选择 JSON Web 令牌 (JWT) 使用您的企业身份提供商证书。如果您选择 JWT,则可以使用 Cognito 快速创建,也可以通过提供发现 URL、受众、范围、自定义声明和客户端,自带 IdP。
-
在 “记录批准” 下,选择是否启用Auto-approval。关闭自动批准后,策展人必须审阅和批准每条记录,然后才能进行搜索。
-
(可选)扩展 KMS 密钥以使用客户管理的密钥配置静态加密。默认情况下,您的注册表使用 AWS 自有密钥加密。要使用自己的密钥,请选择自定义加密设置(高级)并输入您的 KMS 密钥的 ARN,或者选择创建 AWS KMS 密钥来创建新密钥。创建注册表后,无法更改 KMS 密钥。有关更多信息,请参阅 AWS 代理注册表中的数据保护。
-
选择 “创建注册表” 。
注册表状态从 “正在创建” 开始,并在配置完成后过渡到 “就绪”。
注意
对于启用 JWT 的注册表,至少需要一个 JWT 授权配置字段:允许的受众、允许的客户端、允许的范围或自定义声明。如果您配置了多个, AWS 代理注册表会验证所有这些。
AWS CLI
IAM-based 注册表:
例
- AWS Agent Registry namespace
-
aws agent-registry-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control create-registry \ --name "MyRegistry" \ --description "Production registry" \ --region us-east-1
JWT-based 注册表:
例
- AWS Agent Registry namespace
-
aws agent-registry-control create-registry \ --name "MyOAuthRegistry" \ --discovery-configuration '{"authorizerType": "CUSTOM_JWT", "authorizerConfiguration": {"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}}' \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control create-registry \ --name "MyOAuthRegistry" \ --authorizer-type CUSTOM_JWT \ --authorizer-configuration '{"customJWTAuthorizer": {"discoveryUrl": "https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration", "allowedClients": ["<appClientId>"]}}' \ --region us-east-1
使用客户管理的密钥进行注册
例
- AWS Agent Registry namespace
-
aws agent-registry-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control create-registry \ --name "MyEncryptedRegistry" \ --description "Registry with customer managed encryption" \ --encryption-configuration '{"kmsKeyArn":"arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222"}' \ --region us-east-1
注意
您只能在注册表创建期间设置--encryption-configuration参数。创建注册表后,您无法更改 KMS 密钥。如果省略此参数,则注册表默认使用 AWS 自有密钥。
AWS SDK
IAM-based 注册表:
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn']) - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyRegistry', description='Production registry' ) print(response['registryArn'])
JWT-based 注册表:
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyOAuthRegistry', discoveryConfiguration={ 'authorizerType': 'CUSTOM_JWT', 'authorizerConfiguration': { 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } } ) print(response['registryArn']) - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyOAuthRegistry', authorizerType='CUSTOM_JWT', authorizerConfiguration={ 'customJWTAuthorizer': { 'discoveryUrl': 'https://cognito-idp.us-east-1.amazonaws.com/<poolId>/.well-known/openid-configuration', 'allowedClients': ['<appClientId>'] } } ) print(response['registryArn'])
使用客户管理的密钥进行注册
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn']) - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.create_registry( name='MyEncryptedRegistry', description='Registry with customer managed encryption', encryptionConfiguration={ 'kmsKeyArn': 'arn:aws:kms:us-east-1:111122223333:key/a1b2c3d4-5678-90ab-cdef-EXAMPLE22222' } ) print(response['registryArn'])
列出注册表
控制台
例
- AWS Agent Registry namespace
-
-
打开AWS 代理注册表控制台
。 -
在导航窗格的 “发现” 下,选择 “注册表” 。
-
注册表使用以下列显示您账户中的所有注册表:
-
名称 — 注册表名称(链接到详情页面)。
-
描述 — 注册表描述(如果提供)。
-
身份验证类型 — 入站授权方法(AWS_IAM 或 CUSTOM_JWT)。
-
状态 -当前状态(正在创建、就绪、更新、删除或失败状态)。
-
ARN — 注册表的亚马逊资源名称。
-
已创建 -创建时间戳。
-
上次更新 -上次修改的时间戳。
-
-
使用查找注册表搜索栏按名称进行筛选。
-
使用分页控件浏览结果。
-
- Amazon Bedrock AgentCore namespace (to be deprecated)
-
-
在导航窗格的 “发现” 下,选择 “注册表” 。
-
注册表使用以下列显示您账户中的所有注册表:
-
名称 — 注册表名称(链接到详情页面)。
-
描述 — 注册表描述(如果提供)。
-
授权类型 — 入站授权方法(AWS_IAM 或 CUSTOM_JWT)。
-
状态 -当前状态(正在创建、就绪、更新、删除或失败状态)。
-
ARN — 注册表的亚马逊资源名称。
-
已创建 -创建时间戳。
-
上次更新 -上次修改的时间戳。
-
-
使用查找注册表搜索栏按名称进行筛选。
-
使用分页控件浏览结果。
AWS CLI
例
- AWS Agent Registry namespace
-
aws agent-registry-control list-registries \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control list-registries \ --region us-east-1
AWS SDK
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}") - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.list_registries() for registry in response['registries']: print(f"{registry['name']} - {registry['status']} - {registry['registryArn']}")
查看注册表详情
控制台
例
- AWS Agent Registry namespace
-
-
打开AWS 代理注册表控制台
。 -
在导航窗格的 “发现” 下,选择 “注册表” 。
-
从 “注册表” 表中选择注册表名称。
-
注册表详细信息页面显示以下可折叠部分:
-
注册表详细信息 -显示名称、状态、描述、 Auto-approval (启用或禁用)、注册表 ARN、上次更新日期和创建日期。
-
注册表记录 -显示状态摘要计数器(已提交总数、待批准、已批准、已弃用、已拒绝)和提交到该注册机构的记录的记录表。在这里,您可以创建、查看或管理记录。
-
发现授权(入站授权)-显示当前的授权类型(AWS_IAM 或 CUSTOM_JWT),对于 JWT-authorized 注册表,则显示 JWT 授权方配置。
-
示例代码 -为您可以复制和修改的常见操作(创建、批准、列出和发现记录)提供示例代码。
-
标签 -将与注册表关联的标签显示为键值表。要添加、移除或修改标签,请在此部分中选择 “编辑” 以打开 “编辑标记” 页面。
-
-
要修改注册表,请选择编辑。要删除注册表,请选择删除。
-
要搜索或浏览此注册表中批准的记录,请在页面右上方(或导航窗格中)选择记录目录。有关发现演练,请参见代理注册表开始使用 AWS 代理注册表入门。
-
- Amazon Bedrock AgentCore namespace (to be deprecated)
-
-
在导航窗格的 “发现” 下,选择 “注册表” 。
-
从 “注册表” 表中选择注册表名称。
-
注册表详情页面有两个选项卡:
-
管理记录 -查看和管理注册表记录。
-
搜索记录 -在注册表中搜索批准的记录。
-
-
注册表详细信息部分显示:名称、状态、描述 Auto-approval (启用或禁用)、注册表 ARN、上次更新日期、创建日期。
-
注册表记录部分显示状态摘要计数器(已提交总数、待批准、已批准、已弃用、已拒绝)和记录表。
-
S earch API 授权(入站授权)部分显示了当前的授权类型。
AWS CLI
例
- AWS Agent Registry namespace
-
aws agent-registry-control get-registry \ --registry-id "<registryId>" \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control get-registry \ --registry-id "<registryId>" \ --region us-east-1
AWS SDK
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}") - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.get_registry( registryId='<registryId>' ) print(f"Name: {response['name']}") print(f"Status: {response['status']}") print(f"ARN: {response['registryArn']}")
更新注册表
控制台
例
- AWS Agent Registry namespace
-
-
打开AWS 代理注册表控制台
。 -
在导航窗格的 “发现” 下,选择 “注册表” 。
-
选择要编辑的注册表旁边的单选按钮,然后选择编辑。或者,选择注册表名称,然后选择 “编辑” 。
-
在 “编辑注册表” 页面上,更新以下任意内容:
-
名称 — 更改注册表名称(与创建的命名规则相同)。
-
描述 -在 “其他详细信息” 下,更新或添加描述。
-
记录批准 -开Auto-approval启或关闭。更改仅影响更新后提交的记录。
-
发现授权 — 对于 JWT-authorized 注册表,更新 JWT 授权方配置(允许的客户端、受众、范围或自定义声明)。创建注册表后,入站授权类型本身(IAM 或 JWT)无法更改。
-
-
选择保存更改。
-
- Amazon Bedrock AgentCore namespace (to be deprecated)
-
-
在导航窗格的 “发现” 下,选择 “注册表” 。
-
选择要编辑的注册表旁边的单选按钮,然后选择编辑。或者,选择注册表名称,然后选择 “编辑” 。
-
在 “编辑注册表” 页面上,更新以下任意内容:
-
名称 — 更改注册表名称(与创建的命名规则相同)。
-
描述 -在 “其他详细信息” 下,更新或添加描述。
-
记录批准 -开Auto-approval启或关闭。更改仅影响更新后提交的记录。
-
-
选择保存更改。
注意
标签不是在 “编辑注册表” 页面上编辑的。要修改标签,请转到注册表详细信息页面,在标签部分选择编辑,在编辑标签页面上添加或删除标签,然后选择保存更改。(仅 AWS 代理注册控制台支持标记。)
注意
将自动批准配置从 OFF 更新为 ON 仅影响更改后提交的记录。已经 “待批准” 的现有记录不受影响,仍必须通过调用 API 进行批准或拒绝。 UpdateRegistryRecordStatus 将配置从 ON 更改为 OFF 仅影响更改后发布到 “待批准” 的记录。
注意
创建注册表后,无法更改入站授权类型(IAM 或 JWT)和 JWT 发现 URL。对于 JWT-authorized 注册表,您只能更新授权方配置(允许的客户端、受众、范围、自定义声明)。
AWS CLI
例
- AWS Agent Registry namespace
-
aws agent-registry-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control update-registry \ --registry-id "<registryId>" \ --description '{"optionalValue": "Updated description"}' \ --region us-east-1
AWS SDK
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}") - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.update_registry( registryId='<registryId>', description={'optionalValue': 'Updated description'} ) print(f"Updated: {response['name']} - Status: {response['status']}")
删除注册表
控制台
例
- AWS Agent Registry namespace
-
-
打开AWS 代理注册表控制台
。 -
在导航窗格的 “发现” 下,选择 “注册表” 。
-
选择要删除的注册表旁边的单选按钮,然后选择删除。
-
在确认对话框中,查看警告:在删除注册表之前,必须先删除所有注册表记录。
-
在确认字段中键入 delete。
-
选择删除。
-
- Amazon Bedrock AgentCore namespace (to be deprecated)
-
-
在导航窗格的 “发现” 下,选择 “注册表” 。
-
选择要删除的注册表旁边的单选按钮,然后选择删除。
-
在确认对话框中,查看警告:在删除注册表之前,必须先删除所有注册表记录。
-
在确认字段中键入 delete。
-
选择删除。
注册表状态更改为 “正在删除” 。成功横幅确认删除何时完成。
AWS CLI
例
- AWS Agent Registry namespace
-
aws agent-registry-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1 - Amazon Bedrock AgentCore namespace (to be deprecated)
-
aws bedrock-agentcore-control delete-registry \ --registry-id "<registryId>" \ --region us-east-1
AWS SDK
例
- AWS Agent Registry namespace
-
import boto3 client = boto3.client('agent-registry-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING - Amazon Bedrock AgentCore namespace (to be deprecated)
-
import boto3 client = boto3.client('bedrock-agentcore-control') response = client.delete_registry( registryId='<registryId>' ) print(f"Status: {response['status']}") # DELETING