View a markdown version of this page

Solución de problemas de AgentCore pagos - Amazon Bedrock AgentCore

Solución de problemas de AgentCore pagos

En esta sección se proporcionan soluciones a los errores más comunes al utilizar los AgentCore pagos de AWS Amazon Bedrock.

Errores de validación

Al crear o actualizar los recursos de pago, el servicio devuelve unValidationException. La siguiente tabla muestra los errores de validación más comunes y sus resoluciones.

Mensaje de error Resolución

roleArn must contain a valid account ID

roleArnDebe ser un ARN de rol de IAM válido con un ID de cuenta de 12 dígitos. Compruebe el formato:. arn:aws:iam::<accountId>:role/<roleName>

roleArn must belong to your account

La ID de cuenta roleArn debe coincidir con la cuenta de la persona que llama. Cross-account no se admiten los roles.

Invalid role ARN: {roleArn}

No se roleArn pudo analizar. Compruebe el formato ARN.

credentialProviderConfigurations list cannot be empty

Proporcione al menos una configuración de proveedor de credenciales al crear o actualizar un conector de pago.

credentialProviderArn is required but not found in the request

Cada configuración de proveedor de credenciales debe incluir un. credentialProviderArn Cree uno primero mediante Crear un proveedor de credenciales.

Connector type '{type}' does not match the provided credentialProviderConfiguration

La variante de configuración del proveedor de credenciales debe coincidir con el tipo de conector. Por ejemplo, un CoinbaseCDP conector requiere la coinbaseCDP configuración, nostripePrivy.

También se imponen restricciones de nomenclatura de campos:

  • Los nombres de los gestores de pagos deben empezar por una letra y contener únicamente caracteres alfanuméricos (48 caracteres como máximo).

  • Los nombres de los conectores de pago siguen las mismas reglas, pero también admiten guiones bajos.

  • Las descripciones admiten caracteres alfanuméricos y espacios (máximo 4096 caracteres).

Errores de permisos

Mensaje de error Resolución

Access denied due to account security restrictions. Contact AWS Support for assistance.

Su cuenta ha sido restringida. Póngase en contacto con AWS Support para resolverlo.

Access denied for {CREATE|UPDATE} due to account security restrictions. Contact AWS Support for assistance.

Tu cuenta está en un estado de acceso limitado. Se permiten las operaciones de lectura y publicación de listas, pero las operaciones de creación y actualización están restringidas hasta que se resuelva la restricción.

Fallos de autorización de SiGv4 de IAM

Asegúrese de que la persona que realiza la llamada tenga los permisos adecuadosbedrock-agentcore:. El servicio utiliza la firma SigV4 con el nombre de bedrock-agentcore firma.

PassRole fallos

Al proporcionar unroleArn, la persona que llama debe tener iam:PassRole permiso para el rol. La política de confianza del rol debe permitírselo bedrock-agentcore.amazonaws.com como principal de servicio.

No se encontraron errores en el recurso

Mensaje de error Resolución

Payment manager not found: {managerId}

El administrador de pagos especificado no existe. Comprueba el identificador llamandoListPaymentManagers.

Payment connector not found: connectorId={connectorId}, managerId={managerId}

El conector especificado no existe en el administrador indicado. Verifique ambos ID utilizandoListPaymentConnectors.

No se encontró el recurso durante CreatePaymentConnector

El administrador de pagos principal no existe. Cree primero el administrador de pagos.

Errores de conflicto

El servicio devuelve una ConflictException cuando dos solicitudes modifican el mismo recurso al mismo tiempo o cuando se crea un recurso que ya existe. Intente realizar de nuevo la solicitud . Las operaciones de creación y actualización admiten un modo seguro clientToken de reintentos.

Errores en la cuota de servicio

El servicio vuelve a "{limitType} limit exceeded for account {accountId}" funcionar cuando alcanzas el número máximo de gestores o conectores de pagos para tu cuenta. Elimine los recursos no utilizados o póngase en contacto con AWS Support para solicitar un aumento del límite.

Errores de limitación

El servicio vuelve "Rate exceeded" cuando la tasa de solicitudes supera el límite permitido. Implemente un retroceso exponencial con fluctuación en su lógica de reintento. Si llegas a los límites de forma constante, ponte en contacto con AWS Support.

Errores en el procesamiento de pagos

Si un proveedor de pagos externo rechaza la solicitud de firma, el servicio devuelve un AccessDeniedException oValidationException. En la siguiente tabla se enumeran los errores más comunes y sus soluciones.

Mensaje de error Resolución

Delegated signing grant is not active for the end user wallet. Please redirect end user to the WalletHub to grant the permissions.

No has concedido el permiso de delegación que permite a tu agente firmar transacciones en tu nombre o lo has revocado anteriormente. Para resolverlo:

  1. Recupera la WalletHub URL del CreatePaymentInstrument cuerpo de la GetPaymentInstrument respuesta (paymentInstrumentDetails.redirectUrl).

  2. Redirija al usuario a WalletHub.

  3. Inicie sesión y conceda permisos de firma al agente.

Para obtener más información sobre una implementación de interfaz que gestione el flujo de subvenciones por delegación, consulta la AgentCore plantilla de Coinbase en el GitHub sitio web. Para obtener más información sobre cómo financiar el monedero, consulta Cómo financiar el monedero.

Delegated signing is not enabled for your Coinbase project. Please enable delegated signing in your Coinbase project policies.

Su proyecto de la plataforma de desarrolladores de Coinbase no tiene configurada la firma delegada. Para resolverlo:

  1. Inicie sesión en la plataforma de desarrolladores de Coinbase en el sitio web de Coinbase.

  2. Ve a la configuración de políticas de tu proyecto.

  3. Activa la opción de firma delegada.

Debe completar este paso antes de que su agente pueda firmar las transacciones en nombre de los usuarios.

Privy credentials are invalid. Please verify the credential configuration.

El proveedor de credenciales tiene claves de autorización de Privy Wallet caducadas o no válidas. Para resolverlo:

  1. Inicie sesión en el panel de control de Privy en el sitio web de Privy.

  2. Ve a la configuración de tu aplicación y verifica que las claves de autorización estén activas.

  3. Actualiza el proveedor de credenciales en AgentCore Identity con las claves actuales. Para ello, llama UpdatePaymentConnector o actualiza el secreto en AWS Secrets Manager.

Para obtener más información sobre la configuración de credenciales, consulte el Privy AgentCore SDK en el GitHub sitio web.

Errores del servidor

El servicio se devuelve "Something went wrong in processing your request" por errores internos. Vuelva a intentar la solicitud después de esperar unos segundos. Si el error persiste, ponte en contacto con AWS Support con el identificador de solicitud que aparece en el encabezado de la x-amzn-requestid respuesta.