
AI
엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기
두줄요약
Amazon Bedrock AgentCore를 VPC 모드와 privateEndpoint로 구성해 사내 LLM, IdP, MCP 서버를 인터넷 노출 없이 연동하는 방법을 설명했습니다. 또한 Route53 Inbound Endpoint와 인증서 요건, 보안 그룹 설계까지 함께 다뤘습니다.
문제 상황
- 금융, 공공, 제조 같은 규제 산업에서 사내 LLM, 사내 IdP, 내부 MCP 서버를 인터넷에 노출하지 않은 채 AI Agent와 연동할 필요성
- 기존 AgentCore CUSTOM_JWT는 퍼블릭 Discovery URL만 받아 사내 Keycloak 같은 프라이빗 IdP 연동에 제약
- AgentCore Gateway와 Identity의 프라이빗 호출 경로가 필요하지만 기존 연결 방식은 트래픽 방향상 한계 존재
해결 방법
- AgentCore Runtime을 VPC 모드로 배포해 온프레미스 LLM과 사내 리소스에 프라이빗 네트워크로 접근
- AgentCore Identity와 Gateway의 privateEndpoint를 VPC Lattice Resource Gateway 기반으로 구성해 사내 IdP의 JWKS 조회와 온프레미스 MCP 서버 호출을 처리
- Route53 Inbound Endpoint와 사설 DNS를 함께 사용해 사내 네트워크에서도 AgentCore Runtime과 Gateway를 인터넷 경유 없이 호출
주의할 점
- customJWTAuthorizer의 Discovery URL은 HTTPS와 퍼블릭 CA 인증서가 필수
- Keycloak 기본 토큰의 aud 값은 audience 검증에 실패할 수 있어 allowedClients 또는 audience mapper 설정이 필요
- managed privateEndpoint 구성 시 서비스 연결 역할과 ENI 생성 권한이 필요
