
AI
GS에너지의 SageMaker Unified Studio와 Bedrock AgentCore로 구축하는 엔터프라이즈 에이전트 데이터 플랫폼
두줄요약
GS에너지는 SMUS와 Bedrock AgentCore를 결합해 프로젝트 구독 기반 데이터·에이전트 플랫폼을 구축했습니다. JWT·IAM·MCP의 권한 경계를 분리해 사용자 권한 내 데이터 조회를 구현했습니다.
문제 상황
- 발전 계열사별 분산 데이터, 상이한 스키마·인가 정책, 비개발자의 수동 데이터 요청
- 법인 간 원천 데이터 격리와 승인 데이터 공유, 사용자 권한 범위 내 에이전트 조회의 동시 충족
구조와 흐름
- SageMaker Unified Studio의 프로젝트·카탈로그·구독을 거버넌스 기준으로 둔 Data-to-Agent 플랫폼
- Raw·Conformed·Curated 데이터 레이크, Glue·Lake Formation·Athena와 Supabase 서빙 경로의 역할 분리
- Keycloak JWT 기반 사용자 신원 전달, IAM 기반 AWS API 호출, MCP 기반 카탈로그·조회 도구 연계
선택 이유
- AgentCore Runtime의 세션별 microVM 격리와 관리형 스케일링으로 에이전트 인프라 운영 부담 완화
- 프로젝트 구독과 행·열 필터를 통한 데이터 발견 권한 및 실제 조회 권한의 분리
- 선언형 Dataflow와 Airflow 기반 수집 정의·실행 환경 분리, DuckDB MERGE 기반 Iceberg 적재 개선
성능/운영 포인트
- Lake Formation 필터 미적용 서빙 DB 복사본의 PostgreSQL 권한, 구독 회수, 최신성 정책 별도 관리
- EKS 자체 호스팅 영역의 백업·업그레이드·장애 복구 책임과 Phoenix 기반 에이전트·파이프라인 관측
- 3개 발전 계열사 연결, SMUS 데이터 자산 73개와 약 690명 사용자 접근 환경
