본문으로 건너뛰기

Amazon Bedrock AgentCore의 Chrome 엔터프라이즈 정책 및 루트 CA 인증서 구성

Amazon Bedrock AgentCore는 Chrome 엔터프라이즈 정책과 루트 CA 인증서 지원을 통해 AI 에이전트의 브라우저 수준 보안 제어와 내부망 연결을 지원합니다.

섹션별 상세

01
AI 에이전트의 무분별한 웹 접근은 승인되지 않은 도메인 이동, 자격 증명 저장, 외부 파일 다운로드 등 보안 위험을 초래한다. Amazon Bedrock AgentCore는 Chrome 엔터프라이즈 정책을 적용하여 브라우저 수준에서 이러한 동작을 제어하고 에이전트의 활동 범위를 제한한다. 이러한 정책은 에이전트의 프롬프트나 추론 과정과 무관하게 브라우저 자체에서 강제된다.
02
관리형 정책은 CreateBrowser API 호출 시 S3에 저장된 JSON 파일을 통해 적용되며, 세션 수준의 권장 정책보다 우선순위를 갖는다. 이를 통해 URL 차단/허용 목록 관리, 비밀번호 관리자 비활성화, 자동 완성 제어 등 450개 이상의 설정을 중앙에서 관리할 수 있다. 보안 팀은 이 설정을 통해 에이전트 개발 팀과 독립적으로 브라우저 보안 구성을 정의할 수 있다.
python
policy = {
    "URLBlocklist": ["*"],
    "URLAllowlist": [
        "docs.aws.amazon.com",
        ".aws.amazon.com",
        ".amazonaws.com",
    ],
    "PasswordManagerEnabled": False,
    "DownloadRestrictions": 3,
    "DeveloperToolsAvailability": 0,
    "BookmarkBarEnabled": False,
    "AutofillAddressEnabled": False,
    "AutofillCreditCardEnabled": False,
}

Chrome 엔터프라이즈 정책을 정의하는 JSON 설정 예시

python
response = client.create_browser(
    name="docs_research_browser",
    execution_role_arn=EXECUTION_ROLE_ARN,
    network_configuration={"networkMode": "PUBLIC"},
    enterprise_policies=[
        {
            "location": {
                "s3": {
                    "bucket": BUCKET_NAME,
                    "prefix": POLICY_KEY,
                }
            },
            "type": "MANAGED",
        }
    ],
    recording={"enabled": True, "s3Location": {"bucket": BUCKET_NAME, "prefix": "policy-demo"}},
)

관리형 정책을 적용하여 브라우저를 생성하는 API 호출 예시

03
내부 서비스나 SSL 인터셉트 프록시를 사용하는 환경에서는 HTTPS 연결 시 인증서 검증 오류가 발생한다. 루트 CA 인증서를 AWS Secrets Manager에 저장하고 AgentCore 브라우저나 코드 인터프리터에서 참조하면, 해당 인증서를 신뢰하여 안전한 연결을 수행할 수 있다. 이는 코드 수준의 수정 없이 인프라 설정만으로 내부망 연결 문제를 해결한다.
python
ci_client_with_ca = CodeInterpreter(REGION)
response = ci_client_with_ca.create_code_interpreter(
    name="demo_rootca_interpreter",
    execution_role_arn=EXECUTION_ROLE_ARN,
    network_configuration={"networkMode": "PUBLIC"},
    certificates=[Certificate.from_secret_arn(secret_arn)],
)

루트 CA 인증서를 참조하여 코드 인터프리터를 생성하는 예시

04
Playwright를 활용한 테스트에서 정책 적용 전후의 동작 차이를 확인할 수 있으며, 세션 기록 기능을 통해 에이전트의 브라우징 활동과 차단된 접근 시도를 시각적으로 검토할 수 있다. 이러한 검증 과정은 보안 정책이 의도대로 작동하는지 확인하는 데 필수적이다. 또한, 실제 에이전트가 제한된 환경에서 어떻게 동작하는지 모니터링할 수 있다.

이미지 분석

Amazon Bedrock AgentCore의 Chrome 정책 및 루트 CA 적용 아키텍처 흐름도.
Diagram

S3의 정책 파일과 Secrets Manager의 인증서가 컨트롤 플레인과 데이터 플레인을 거쳐 격리된 브라우저 세션에 어떻게 적용되는지 보여준다.

Amazon Bedrock AgentCore의 Chrome 정책 및 루트 CA 적용 아키텍처 흐름도.

용어 해설

Chrome 엔터프라이즈 정책(Chrome Enterprise Policy)
조직에서 Chrome 브라우저의 설정을 중앙에서 제어하기 위한 구성 파일입니다. URL 필터링, 기능 제한 등을 통해 브라우저 수준에서 보안을 강화합니다.
루트 CA 인증서(Root CA Certificate)
신뢰할 수 있는 인증 기관의 최상위 인증서입니다. 내부 서비스나 SSL 인터셉트 프록시와의 통신 시 인증서 검증을 통과하기 위해 필요합니다.
AWS Secrets Manager
API 키, 비밀번호, 인증서 등 민감한 정보를 안전하게 저장하고 관리하는 AWS 서비스입니다.
Playwright
웹 브라우저 자동화 및 테스트를 위한 오픈소스 라이브러리입니다. 에이전트의 브라우징 동작을 테스트하고 정책 적용을 검증하는 데 사용됩니다.

기술

  • Amazon Bedrock AgentCore
  • Chrome
  • AWS Secrets Manager
  • Playwright
  • Python
  • S3

활용 사례

  • AI Agent Web Browsing Security
  • Internal Service Access
  • SSL Intercepting Proxy
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 05. 15.수집 2026. 05. 15.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.