IAM 권한
예정된 네임스페이스 마이그레이션
AWS 에이전트 레지스트리는 현재 bedrock-agentcore 네임스페이스에서 공개 미리 보기 중입니다. 2026년 8월 6일부터 서비스는 에이전트 레지스트리 네임스페이스로 이동합니다. AWS 에이전트 레지스트리를 사용하는 경우 엔드포인트, IAM 정책, SDK 클라이언트, CLI 스크립트 및 레지스트리 데이터를 업데이트해야 합니다. 공개 미리 보기에서 마이그레이션하는 방법에 대한 자세한 내용은 포괄적인 레지스트리 마이그레이션 가이드를 참조하세요.
레지스트리 작업
자격 증명이 레지스트리를 생성, 관리 또는 사용할 수 있으려면 Amazon Bedrock AgentCore 관련 작업을 수행할 수 있도록 자격 증명 기반 정책을 IAM 자격 증명에 연결해야 합니다. 포괄적인 권한을 위해 BedrockAgentCoreFullAccess 관리형 정책을 사용할 수 있습니다.
보안 및 제어를 강화하기 위해 전체 액세스 정책의 권한을 줄여 사용자 지정 정책을 생성할 수 있습니다.
레지스트리 컨트롤 플레인 작업
| 작업 | 설명 | 액세스 레벨 |
|---|---|---|
|
|
레지스트리를 생성할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리를 가져올 수 있는 권한을 부여합니다. |
읽기 |
|
|
레지스트리를 업데이트할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리를 삭제할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리를 나열할 수 있는 권한을 부여합니다. |
List |
레지스트리 레코드 컨트롤 플레인 작업
| 작업 | 설명 | 액세스 레벨 |
|---|---|---|
|
|
레지스트리 레코드를 생성할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리 레코드를 가져올 수 있는 권한을 부여합니다. |
읽기 |
|
|
레지스트리 레코드를 업데이트할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리 레코드를 삭제할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리 레코드를 나열할 수 있는 권한을 부여합니다. |
List |
|
|
승인을 위해 레지스트리 레코드를 제출할 수 있는 권한을 부여합니다. |
쓰기 |
|
|
레지스트리 레코드를 승인, 거부 또는 사용 중단할 수 있는 권한을 부여합니다. |
쓰기 |
레지스트리 데이터 영역 작업
| 작업 | 설명 | 액세스 레벨 |
|---|---|---|
|
|
레지스트리 레코드를 검색할 수 있는 권한을 부여합니다. |
읽기 |
|
|
레지스트리 MCP 엔드포인트를 호출할 수 있는 권한을 부여합니다. |
읽기 |
참고
MCP 서버를 호출하려면 SearchRegistryRecords와 InvokeRegistryMcp IAM 권한이 모두 필요합니다.
레지스트리 리소스 유형
AWS 에이전트 레지스트리에 대해 정의된 리소스 유형은 다음과 같습니다.
| 리소스 유형 | ARN 형식 |
|---|---|
|
레지스트리 |
|
|
레지스트리 레코드 |
|