AWS, VPC 내 프라이빗 서비스 연결하는 DevOps Agent 'Private Connections' 공개
핵심 내용
AWS DevOps Agent가 VPC Lattice 기반 프라이빗 연결로 인터넷 노출 없이 내부 서비스와 통신한다.
자세히 보기
AWS가 AWS DevOps Agent의 Private Connections 기능을 공개했다. 이 기능은 Amazon VPC Lattice 기반 리소스 게이트웨이를 Agent가 완전 관리하여, 퍼블릭 인터넷 노출 없이 VPC 내부의 MCP 서버, Grafana 등과 안전하게 통신할 수 있게 한다.
보안 및 네트워크 제어
프라이빗 연결은 지정된 서브넷에만 ENI(Elastic Network Interface)를 생성해 프라이빗 트래픽 진입점 역할을 수행한다. 보안 그룹은 사용자가 직접 관리하며, 아웃바운드/인바운드 규칙으로 트래픽을 제어한다. 최소 권한 원칙을 위해 AWSAIDevOpsManaged 태그가 지정된 리소스만 접근이 허용된다. DNS 해석은 퍼블릭 레코드가 필요한 Public 모드와 프라이빗 호스팅 영역만 해석하는 In VPC 모드 중 선택할 수 있다.
생성 및 통합 절차
Console 또는 CLI(aws devops-agent create-private-connection)를 통해 VPC, 서브넷, IP 유형, 포트 범위를 지정하여 생성한다. 생성 시간은 최대 10분이며, Active 상태 확인이 필요하다. Grafana 통합의 경우 공식 오픈소스 Grafana MCP 서버(v9.1 이상)를 지원하며, Viewer 역할 서비스 계정 토큰을 생성한 후 프라이빗 연결을 지정해 등록한다. TLS Host 헤더/SNI 기반 라우팅을 통해 단일 프라이빗 연결에 여러 서비스를 통합할 수 있다.
고급 설정 및 관리
Self-managed 모드에서는 기존 VPC Lattice resourceConfigurationId를 직접 제공하여 다중 계정 공유나 허브 앤 스포크 아키텍처를 구현할 수 있다. 이 경우 조직 SCP에서 VPC Lattice 작업 허용 여부를 확인해야 한다. 불필요한 프라이빗 연결은 지속 비용 방지를 위해 Console이나 CLI(aws devops-agent delete-private-connection)로 삭제해야 하며, 삭제 시 관리형 리소스 게이트웨이와 ENI가 VPC에서 제거된다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.