Amazon Bedrock AgentCore Gateway のステータスが Failed の理由を確認してみた

Amazon Bedrock AgentCore Gateway のステータスが Failed の理由を確認してみた

Amazon Bedrock AgentCore Gateway のステータスが Failed になった際、AWS CLI の `get-gateway` コマンドで `statusReasons` を確認することで原因を特定できました。
2026.08.17

はじめに

以下のワークショップの手順に沿って Gateway を作成したところ、ステータスが Failed になりました。
しかし、コンソール上では Failed になった理由が表示されていなかったので、AWS CLI を利用して理由を確認してみました。

Amazon Connect の Agentic AI を活用したインテリジェントカスタマーサービスの構築

コンソールでの表示

以下画像のとおり、Failed となったことは分かりますが、その理由は表示されていません。

Gatewayステータス

AWS CLI で理由を確認してみた

AWS CLI の get-gateway コマンドを利用して Failed になった理由を確認します。
get-gateway のレスポンスに含まれる statusReasons フィールドに、Gateway の現在のステータスの理由が出力されます。

AWS CLI get-gateway リファレンス

The reasons for the current status of the gateway.

実際にコマンドを実行し、その結果を確認します。

aws bedrock-agentcore-control get-gateway --gateway-identifier gateway-quick-start-94b026-er7yxnlipr
{
    "gatewayArn": "arn:aws:bedrock-agentcore:us-east-1:xxx:gateway/gateway-quick-start-94b026-er7yxnlipr",
    "gatewayId": "gateway-quick-start-94b026-er7yxnlipr",
    "gatewayUrl": "https://gateway-quick-start-94b026-er7yxnlipr.gateway.bedrock-agentcore.us-east-1.amazonaws.com/mcp",
    "createdAt": "2026-08-16T23:35:23.419155+00:00",
    "updatedAt": "2026-08-16T23:35:25.634133+00:00",
    "status": "FAILED",
    "statusReasons": [
        "Failed to create gateway dependencies: OIDC discovery endpoint is not valid. (Service: AgentCredentialProvider, Status Code: 400, Request ID: 9a8350a4-c2d6-4973-80c4-3cf05817e063) (SDK Attempt Count: 1)"
    ],
    "name": "gateway-quick-start-94b026",
    "roleArn": "arn:aws:iam::xxx:role/service-role/AmazonBedrockAgentCoreGatewayDefaultServiceRole1786923164269",
    "protocolType": "MCP",
    "protocolConfiguration": {
        "mcp": {
            "supportedVersions": [
                "2025-11-25",
                "2026-07-28"
            ],
            "streamingConfiguration": {
                "enableResponseStreaming": false
            }
        }
    },
    "authorizerType": "CUSTOM_JWT",
    "authorizerConfiguration": {
        "customJWTAuthorizer": {
            "discoveryUrl": "https://xxx.my.connect.aws /.well-known/openid-configuration",
            "allowedAudience": [
                "aaa"
            ]
        }
    },
    "workloadIdentityDetails": {},
    "exceptionLevel": "DEBUG"
}

結果の確認

statusReasonsFailed to create gateway dependencies: OIDC discovery endpoint is not valid と出力されており、OIDC 検出エンドポイントが無効であることが Failed の原因だと分かりました。

今回の場合は、Gateway のインバウンド ID の検出 URL に意図しない空白スペースが含まれていることが Gateway が Failed となった原因でした。

GatewayインバウンドID

参考資料

クラスメソッドオペレーションズ株式会社について

クラスメソッドグループのオペレーション企業です。

運用・保守開発・サポート・情シス・バックオフィスの専門チームが、IT・AIをフル活用した「しくみ」を通じて、お客様の業務代行から課題解決や高付加価値サービスまでを提供するエキスパート集団です。

当社は様々な職種でメンバーを募集しています。

「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、クラスメソッドオペレーションズ株式会社 採用サイト をぜひご覧ください。※2026年1月 アノテーション㈱から社名変更しました

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事