
AI
Amazon Bedrock AgentCore Identity로 안전한 기업형 에이전트 구현하기
두줄요약
Amazon Bedrock AgentCore Identity로 에이전트 인증과 자격 증명을 중앙화해 안전하게 관리하는 방법을 소개했습니다. Runtime, Gateway, 외부 Confluence 3LO까지 연동해 사용자별 권한 격리와 동적 인가를 구현했습니다.
문제 상황
- AI 에이전트의 자율성 증가로 API 호출, 코드 실행, 외부 시스템 제어 과정의 인증/인가 복잡도 상승
- 에이전트-도구-사용자 조합이 늘면서 자격 증명 분산, 권한 오남용, 신원 사칭, 멀티 에이전트 간 권한 위임 악용 위험 확대
- 필요한 시점에 필요한 권한만 주는 동적 권한 관리와 사용자 단위 접근 제어 구현의 어려움
해결 방법
- Amazon Bedrock AgentCore Identity로 에이전트용 인증 정보와 자격 증명을 중앙 관리하고 토큰 저장소에 격리 저장
- AgentCore Runtime과 Gateway에는 기존 IdP와 연동한 JWT 인증을 붙이고, Gateway 도구 호출에는 identity propagation으로 동일 인증 재사용
- Confluence 같은 외부 서비스는 3LO와
requires_access_tokendecorator, 세션 바인딩으로 사용자별 권한에 맞는 토큰 발급과 검증 수행
성능/운영 포인트
- 인증 정보를 리소스별이 아닌 자격 증명 공급자 단위로 재사용해 설정과 유지보수 단순화
- CloudTrail 감사 로그로 자격 증명 접근 추적 가능
- 에이전트+사용자 조합별 격리로 토큰 재사용 범위 통제
