View a markdown version of this page

故障診斷 AgentCore 付款 - Amazon Bedrock AgentCore

故障診斷 AgentCore 付款

本節提供使用 Amazon Bedrock AgentCore AWS 付款時常見錯誤的解決方案。

驗證錯誤

建立或更新付款資源時,服務會傳回 ValidationException。下表列出常見的驗證錯誤及其解決方法。

錯誤訊息 Resolution

roleArn must contain a valid account ID

roleArn 必須是具有 12 位數帳戶 ID 的有效 IAM 角色 ARN。驗證格式:arn:aws:iam::<accountId>:role/<roleName>

roleArn must belong to your account

中的帳戶 ID roleArn 必須符合發起人的帳戶。不支援跨帳戶角色。

Invalid role ARN: {roleArn}

roleArn 無法剖析 。驗證 ARN 格式。

credentialProviderConfigurations list cannot be empty

在建立或更新付款連接器時,至少提供一個登入資料提供者組態。

credentialProviderArn is required but not found in the request

每個登入資料提供者組態都必須包含 credentialProviderArn。先使用建立登入資料提供者建立一個

Connector type '{type}' does not match the provided credentialProviderConfiguration

登入資料提供者組態變體必須符合連接器類型。例如,CoinbaseCDP連接器需要 coinbaseCDP組態,而不是 stripePrivy

也會強制執行欄位命名限制:

  • 付款管理員名稱必須以字母開頭,且只能包含英數字元 (最多 48 個字元)。

  • 付款連接器名稱遵循相同的規則,但也允許底線。

  • 描述允許英數字元和空格 (最多 4096 個字元)。

許可錯誤

錯誤訊息 Resolution

Access denied due to account security restrictions. Contact AWS Support for assistance.

您的帳戶已受到限制。請聯絡 AWS Support 以解決此問題。

Access denied for {CREATE|UPDATE} due to account security restrictions. Contact AWS Support for assistance.

您的帳戶處於有限存取狀態。允許讀取和列出操作,但建立和更新操作會受到限制,直到限制解決為止。

IAM SigV4 授權失敗

確保呼叫主體具有適當的bedrock-agentcore:許可。服務使用 SigV4 簽署搭配bedrock-agentcore簽署名稱。

PassRole 失敗

提供 時roleArn,發起人必須具有角色的iam:PassRole許可。角色的信任政策必須允許 bedrock-agentcore.amazonaws.com做為服務主體。

找不到資源錯誤

錯誤訊息 Resolution

Payment manager not found: {managerId}

指定的付款管理員不存在。呼叫 來驗證 IDListPaymentManagers

Payment connector not found: connectorId={connectorId}, managerId={managerId}

指定的連接器不存在於指定的管理員下。使用 驗證兩個 IDsListPaymentConnectors

在 期間找不到資源 CreatePaymentConnector

父系付款管理員不存在。首先建立付款管理員。

衝突錯誤

ConflictException兩個請求同時修改相同的資源,或建立已存在的資源時,服務會傳回 。重試 請求。建立和更新操作支援 clientToken進行安全重試。

服務配額錯誤

當您達到帳戶的付款管理員或連接器數量上限"{limitType} limit exceeded for account {accountId}"時,服務會傳回 。刪除未使用的資源或聯絡 AWS Support 請求提高限制。

限流錯誤

當請求率超過允許的限制"Rate exceeded"時,服務會傳回 。在重試邏輯中實作具有抖動的指數退避。如果您持續達到限制,請聯絡 AWS Support。

付款處理錯誤

如果外部付款供應商拒絕簽署請求,服務會傳回 AccessDeniedExceptionValidationException。下表列出常見的錯誤及其解決方法。

錯誤訊息 Resolution

Delegated signing grant is not active for the end user wallet. Please redirect end user to the WalletHub to grant the permissions.

您尚未授予委派許可,讓您的代理程式代表您簽署交易,或者您之前已將其撤銷。若要解決問題:

  1. CreatePaymentInstrumentGetPaymentInstrument回應內文擷取 WalletHub URL (paymentInstrumentDetails.redirectUrl)。

  2. 將使用者重新導向至 WalletHub。

  3. 登入並將簽署許可授予代理程式。

如需處理委派授予流程之前端實作的詳細資訊,請參閱 GitHub 網站上的 Coinbase AgentCore 範本。如需為錢包提供資金的詳細資訊,請參閱為錢包提供資金

Delegated signing is not enabled for your Coinbase project. Please enable delegated signing in your Coinbase project policies.

您的 Coinbase 開發人員平台專案未設定委派簽署。若要解決問題:

  1. Coinbase 網站上登入 Coinbase 開發人員平台

  2. 導覽至專案的政策設定。

  3. 啟用委派簽署切換。

您必須完成此步驟,您的代理才能代表使用者簽署交易。

Privy credentials are invalid. Please verify the credential configuration.

您的登入資料提供者具有無效或過期的 Privy 錢包授權金鑰。若要解決問題:

  1. 登入 Privy 網站上的 Privy 儀表板。

  2. 導覽至您應用程式的設定,並確認授權金鑰處於作用中狀態。

  3. 使用目前的金鑰更新 AgentCore Identity 中的登入資料提供者。若要這樣做,請在 Secrets Manager 中呼叫UpdatePaymentConnector或更新 AWS 秘密。

如需登入資料組態的詳細資訊,請參閱 GitHub 網站上的 Privy AgentCore 開發套件

伺服器錯誤

服務"Something went wrong in processing your request"會針對內部錯誤傳回 。在短暫延遲後重試請求。如果錯誤仍然存在,請聯絡 AWS Support 並提供x-amzn-requestid回應標頭中的請求 ID。