AI Briefing

AWS, VPC 내 프라이빗 서비스 연결하는 DevOps Agent 'Private Connections' 공개

·2026.09.20 16:30

핵심 내용

AWS DevOps Agent가 VPC Lattice 기반 프라이빗 연결로 인터넷 노출 없이 내부 서비스와 통신한다.

1 / 8

자세히 보기

AWS가 AWS DevOps Agent의 Private Connections 기능을 공개했다. 이 기능은 Amazon VPC Lattice 기반 리소스 게이트웨이를 Agent가 완전 관리하여, 퍼블릭 인터넷 노출 없이 VPC 내부의 MCP 서버, Grafana 등과 안전하게 통신할 수 있게 한다.

보안 및 네트워크 제어

프라이빗 연결은 지정된 서브넷에만 ENI(Elastic Network Interface)를 생성해 프라이빗 트래픽 진입점 역할을 수행한다. 보안 그룹은 사용자가 직접 관리하며, 아웃바운드/인바운드 규칙으로 트래픽을 제어한다. 최소 권한 원칙을 위해 AWSAIDevOpsManaged 태그가 지정된 리소스만 접근이 허용된다. DNS 해석은 퍼블릭 레코드가 필요한 Public 모드와 프라이빗 호스팅 영역만 해석하는 In VPC 모드 중 선택할 수 있다.

생성 및 통합 절차

Console 또는 CLI(aws devops-agent create-private-connection)를 통해 VPC, 서브넷, IP 유형, 포트 범위를 지정하여 생성한다. 생성 시간은 최대 10분이며, Active 상태 확인이 필요하다. Grafana 통합의 경우 공식 오픈소스 Grafana MCP 서버(v9.1 이상)를 지원하며, Viewer 역할 서비스 계정 토큰을 생성한 후 프라이빗 연결을 지정해 등록한다. TLS Host 헤더/SNI 기반 라우팅을 통해 단일 프라이빗 연결에 여러 서비스를 통합할 수 있다.

고급 설정 및 관리

Self-managed 모드에서는 기존 VPC Lattice resourceConfigurationId를 직접 제공하여 다중 계정 공유나 허브 앤 스포크 아키텍처를 구현할 수 있다. 이 경우 조직 SCP에서 VPC Lattice 작업 허용 여부를 확인해야 한다. 불필요한 프라이빗 연결은 지속 비용 방지를 위해 Console이나 CLI(aws devops-agent delete-private-connection)로 삭제해야 하며, 삭제 시 관리형 리소스 게이트웨이와 ENI가 VPC에서 제거된다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.