목록 보기
엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기
AI

엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

AWS
AWS
2026년 8월 18일

두줄요약

Amazon Bedrock AgentCore를 VPC 모드와 privateEndpoint로 구성해 사내 LLM, IdP, MCP 서버를 인터넷 노출 없이 연동하는 방법을 설명했습니다. 또한 Route53 Inbound Endpoint와 인증서 요건, 보안 그룹 설계까지 함께 다뤘습니다.

문제 상황

  • 금융, 공공, 제조 같은 규제 산업에서 사내 LLM, 사내 IdP, 내부 MCP 서버를 인터넷에 노출하지 않은 채 AI Agent와 연동할 필요성
  • 기존 AgentCore CUSTOM_JWT는 퍼블릭 Discovery URL만 받아 사내 Keycloak 같은 프라이빗 IdP 연동에 제약
  • AgentCore Gateway와 Identity의 프라이빗 호출 경로가 필요하지만 기존 연결 방식은 트래픽 방향상 한계 존재

해결 방법

  • AgentCore Runtime을 VPC 모드로 배포해 온프레미스 LLM과 사내 리소스에 프라이빗 네트워크로 접근
  • AgentCore Identity와 Gateway의 privateEndpoint를 VPC Lattice Resource Gateway 기반으로 구성해 사내 IdP의 JWKS 조회와 온프레미스 MCP 서버 호출을 처리
  • Route53 Inbound Endpoint와 사설 DNS를 함께 사용해 사내 네트워크에서도 AgentCore Runtime과 Gateway를 인터넷 경유 없이 호출

주의할 점

  • customJWTAuthorizer의 Discovery URL은 HTTPS와 퍼블릭 CA 인증서가 필수
  • Keycloak 기본 토큰의 aud 값은 audience 검증에 실패할 수 있어 allowedClients 또는 audience mapper 설정이 필요
  • managed privateEndpoint 구성 시 서비스 연결 역할과 ENI 생성 권한이 필요

다음 읽기

#AWS 주제를 이어서 읽기

Amazon Bedrock AgentCore Identity로 안전한 기업형 에이전트 구현하기

Amazon Bedrock AgentCore Identity로 에이전트 인증과 자격 증명을 중앙화해 안전하게 관리하는 방법을 소개했습니다. Runtime, Gateway, 외부 Confluence 3LO까지 연동해 사용자별 권한 격리와 동적 인가를 구현했습니다.

AWS
AWS
AI

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...