TL;DR
Amazon Bedrock AgentCore 에이전트가 별도 AWS 계정의 Amazon Redshift Serverless 기반 Knowledge Base에서 원본 데이터 복사 없이 생성 답변과 인용을 받도록 하는 교차 계정 패턴입니다. 도구는 AWS STS로 Knowledge Base 계정의 최소 권한 IAM 역할을 수임한 뒤 RetrieveAndGenerate를 호출하며, Knowledge Base가 질문을 구조화된 Redshift 질의로 변환합니다. 코드 기반 Strands 변형은 Python 에이전트 루프와 로컬 MCP subprocess를 직접 운영하고, 선언형 harness 변형은 AgentCore 루프와 Gateway와 AWS Lambda를 사용합니다. 검색만 필요하거나 매번 하나의 답변만 생성하면 직접 Retrieve 또는 RetrieveAndGenerate를 우선하고, 도구 선택과 다단계 추론과 대화 상태가 필요할 때 두 AgentCore 변형 중 운영 요구에 맞는 경로를 선택합니다.
섹션별 상세

AGENT_PROFILE=agent
AGENT_KB_PROFILE=agent-kb
REGION=us-west-2
AGENT_ACCOUNT=$(aws sts get-caller-identity \
--profile "$AGENT_PROFILE" --query Account --output text)
AGENT_KB_ACCOUNT=$(aws sts get-caller-identity \
--profile "$AGENT_KB_PROFILE" --query Account --output text)
aws bedrock-agent list-knowledge-bases \
--profile "$AGENT_KB_PROFILE" --region "$REGION"두 AWS 계정의 프로필에서 계정 ID를 확인하고 Knowledge Base 목록을 조회하는 초기 설정 코드입니다.




용어 해설
- 교차 계정 액세스(Cross-account access)
- — 서로 다른 AWS 계정에 있는 애플리케이션과 데이터 리소스 사이에 권한을 부여하는 방식입니다. 이 글에서는 에이전트 계정이 Knowledge Base 계정의 IAM 역할을 AWS STS로 임시 수임한 뒤 RetrieveAndGenerate를 호출합니다. 원본 데이터를 에이전트 계정으로 복사하지 않고 계정별 경계를 유지하는 데 중요합니다.
- RetrieveAndGenerate
- — Amazon Bedrock Knowledge Bases가 관련 데이터를 검색한 뒤 검색 결과를 바탕으로 자연어 답변과 인용을 생성하는 API입니다. 이 글의 핵심 경로에서는 Knowledge Base 계정의 역할을 수임한 도구가 이 API를 호출합니다. 단순 검색 결과만 필요할 때의 Retrieve와 달리 생성된 답변까지 반환합니다.
- Model Context Protocol
- — 언어 모델 에이전트가 외부 도구와 정해진 방식으로 연결되도록 하는 프로토콜입니다. 코드 기반 변형에서는 AgentCore runtime에 포함된 로컬 MCP subprocess가 Knowledge Base 조회 도구를 호스팅합니다. 이를 통해 Strands 에이전트의 사용자 지정 루프에서 도구 호출을 실행합니다.
- 최소 권한 액세스(least-privilege access)
- — 업무에 필요한 리소스와 작업만 허용하도록 권한 범위를 제한하는 보안 원칙입니다. 이 글에서는 Knowledge Base와 모델 리소스에 한정된 전용 교차 계정 IAM 역할을 사용합니다. 데이터 계정의 접근 범위를 줄이면서 생성 답변과 인용을 반환하는 구조를 유지합니다.
- 검색 증강 생성(Retrieval Augmented Generation)
- — 외부 데이터 저장소에서 관련 정보를 검색해 모델 입력에 넣고, 그 근거를 활용해 답변을 생성하는 방식입니다. Amazon Bedrock Knowledge Bases는 Redshift Serverless의 구조화된 데이터를 검색한 뒤 자연어 답변을 생성합니다. 원본 데이터를 모델 계정으로 옮기지 않고 최신 업무 데이터에 접근하는 데 활용됩니다.
기술
- Amazon Bedrock AgentCore
- Amazon Bedrock Knowledge Bases
- Amazon Redshift Serverless
- AWS Identity and Access Management
- AWS Security Token Service
- AWS Lambda
- AgentCore Gateway
- Strands Agents SDK
- Model Context Protocol
- Streamlit
- Python
- AWS CLI
- jq
- Amazon Nova Pro
- Claude Haiku 4.5
- Amazon Bedrock Guardrails
활용 사례
- Redshift Serverless의 구조화된 업무 데이터에 대한 자연어 질의
- 계정 경계를 유지하는 Knowledge Base 기반 에이전트
- 여러 도구와 대화 상태가 필요한 기업용 에이전트 워크플로
- Streamlit에서 Local, AgentCore, Harness 호출 모드를 비교하는 검증 환경
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.