View a markdown version of this page

IAM 권한 - Amazon Bedrock AgentCore

IAM 권한

예정된 네임스페이스 마이그레이션

AWS 에이전트 레지스트리는 현재 bedrock-agentcore 네임스페이스에서 공개 미리 보기 중입니다. 2026년 8월 6일부터 서비스는 에이전트 레지스트리 네임스페이스로 이동합니다. AWS 에이전트 레지스트리를 사용하는 경우 엔드포인트, IAM 정책, SDK 클라이언트, CLI 스크립트 및 레지스트리 데이터를 업데이트해야 합니다. 공개 미리 보기에서 마이그레이션하는 방법에 대한 자세한 내용은 포괄적인 레지스트리 마이그레이션 가이드를 참조하세요.

레지스트리 작업

자격 증명이 레지스트리를 생성, 관리 또는 사용할 수 있으려면 Amazon Bedrock AgentCore 관련 작업을 수행할 수 있도록 자격 증명 기반 정책을 IAM 자격 증명에 연결해야 합니다. 포괄적인 권한을 위해 BedrockAgentCoreFullAccess 관리형 정책을 사용할 수 있습니다.

보안 및 제어를 강화하기 위해 전체 액세스 정책의 권한을 줄여 사용자 지정 정책을 생성할 수 있습니다.

레지스트리 컨트롤 플레인 작업

작업 설명 액세스 레벨

bedrock-agentcore:CreateRegistry

레지스트리를 생성할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:GetRegistry

레지스트리를 가져올 수 있는 권한을 부여합니다.

읽기

bedrock-agentcore:UpdateRegistry

레지스트리를 업데이트할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:DeleteRegistry

레지스트리를 삭제할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:ListRegistries

레지스트리를 나열할 수 있는 권한을 부여합니다.

List

레지스트리 레코드 컨트롤 플레인 작업

작업 설명 액세스 레벨

bedrock-agentcore:CreateRegistryRecord

레지스트리 레코드를 생성할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:GetRegistryRecord

레지스트리 레코드를 가져올 수 있는 권한을 부여합니다.

읽기

bedrock-agentcore:UpdateRegistryRecord

레지스트리 레코드를 업데이트할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:DeleteRegistryRecord

레지스트리 레코드를 삭제할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:ListRegistryRecords

레지스트리 레코드를 나열할 수 있는 권한을 부여합니다.

List

bedrock-agentcore:SubmitRegistryRecordForApproval

승인을 위해 레지스트리 레코드를 제출할 수 있는 권한을 부여합니다.

쓰기

bedrock-agentcore:UpdateRegistryRecordStatus

레지스트리 레코드를 승인, 거부 또는 사용 중단할 수 있는 권한을 부여합니다.

쓰기

레지스트리 데이터 영역 작업

작업 설명 액세스 레벨

bedrock-agentcore:SearchRegistryRecords

레지스트리 레코드를 검색할 수 있는 권한을 부여합니다.

읽기

bedrock-agentcore:InvokeRegistryMcp

레지스트리 MCP 엔드포인트를 호출할 수 있는 권한을 부여합니다.

읽기

참고

MCP 서버를 호출하려면 SearchRegistryRecords와 InvokeRegistryMcp IAM 권한이 모두 필요합니다.

레지스트리 리소스 유형

AWS 에이전트 레지스트리에 대해 정의된 리소스 유형은 다음과 같습니다.

리소스 유형 ARN 형식

레지스트리

arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}

레지스트리 레코드

arn:aws:bedrock-agentcore:{region}:{account}:registry/{registryId}/record/{recordId}