AI Briefing

엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

·2026.08.18 09:46

핵심 내용

Amazon Bedrock AgentCore를 활용해 사내 자산을 외부 노출 없이 온프레미스 LLM, IdP, MCP 서버와 연동하는 방법을 설명한다.

자세히 보기

엔터프라이즈 고객이 AI Agent를 도입할 때 가장 중요하게 고려하는 점은 사내 자산을 인터넷에 노출하지 않는 것이다. 금융, 공공, 제조 등 규제 산업의 고객은 이미 운영 중인 sLLM, Keycloak(IdP), MCP 서버를 그대로 활용하면서도 보안을 유지할 수 있는 환경을 필요로 한다.

Amazon Bedrock AgentCore는 이러한 요구사항을 충족하기 위해 다음과 같은 핵심 컴포넌트를 제공한다.

  • AgentCore Runtime: VPC 모드로 배포하여 온프레미스에 호스팅된 vLLM 기반 모델을 호출할 수 있다.
  • AgentCore Identity: 사내 Keycloak을 활용한 CUSTOM_JWT 인증을 처리하며, VPC egress 기능을 통해 사설 네트워크의 JWKS를 조회한다.
  • AgentCore Gateway: 온프레미스에 위치한 MCP 서버를 타겟으로 지정하여 단일 엔드포인트로 통합한다.

기존의 AWS PrivateLink가 내 VPC에서 AWS 서비스로 나가는 트래픽에 집중했다면, 이번 구성의 핵심은 VPC Lattice Resource Gateway를 통한 'Egress' 트래픽 제어다. 이를 통해 AWS 서비스인 AgentCore가 고객의 프라이빗 네트워크 내부로 접근하여 IdP의 엔드포인트를 조회하거나 MCP 서버를 호출할 수 있게 된다.

결과적으로 클라이언트는 사내 IdP에서 발급받은 JWT를 통해 안전하게 Agent를 호출할 수 있으며, 모든 통신은 Direct Connect나 VPN을 통해 연결된 프라이빗 네트워크를 경유하여 외부 노출 없이 이루어진다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.