섹션별 상세
policy = {
"URLBlocklist": ["*"],
"URLAllowlist": [
"docs.aws.amazon.com",
".aws.amazon.com",
".amazonaws.com",
],
"PasswordManagerEnabled": False,
"DownloadRestrictions": 3,
"DeveloperToolsAvailability": 0,
"BookmarkBarEnabled": False,
"AutofillAddressEnabled": False,
"AutofillCreditCardEnabled": False,
}Chrome 엔터프라이즈 정책을 정의하는 JSON 설정 예시
response = client.create_browser(
name="docs_research_browser",
execution_role_arn=EXECUTION_ROLE_ARN,
network_configuration={"networkMode": "PUBLIC"},
enterprise_policies=[
{
"location": {
"s3": {
"bucket": BUCKET_NAME,
"prefix": POLICY_KEY,
}
},
"type": "MANAGED",
}
],
recording={"enabled": True, "s3Location": {"bucket": BUCKET_NAME, "prefix": "policy-demo"}},
)관리형 정책을 적용하여 브라우저를 생성하는 API 호출 예시
ci_client_with_ca = CodeInterpreter(REGION)
response = ci_client_with_ca.create_code_interpreter(
name="demo_rootca_interpreter",
execution_role_arn=EXECUTION_ROLE_ARN,
network_configuration={"networkMode": "PUBLIC"},
certificates=[Certificate.from_secret_arn(secret_arn)],
)루트 CA 인증서를 참조하여 코드 인터프리터를 생성하는 예시
이미지 분석

S3의 정책 파일과 Secrets Manager의 인증서가 컨트롤 플레인과 데이터 플레인을 거쳐 격리된 브라우저 세션에 어떻게 적용되는지 보여준다.
Amazon Bedrock AgentCore의 Chrome 정책 및 루트 CA 적용 아키텍처 흐름도.
용어 해설
- Chrome 엔터프라이즈 정책(Chrome Enterprise Policy)
- — 조직에서 Chrome 브라우저의 설정을 중앙에서 제어하기 위한 구성 파일입니다. URL 필터링, 기능 제한 등을 통해 브라우저 수준에서 보안을 강화합니다.
- 루트 CA 인증서(Root CA Certificate)
- — 신뢰할 수 있는 인증 기관의 최상위 인증서입니다. 내부 서비스나 SSL 인터셉트 프록시와의 통신 시 인증서 검증을 통과하기 위해 필요합니다.
- AWS Secrets Manager
- — API 키, 비밀번호, 인증서 등 민감한 정보를 안전하게 저장하고 관리하는 AWS 서비스입니다.
- Playwright
- — 웹 브라우저 자동화 및 테스트를 위한 오픈소스 라이브러리입니다. 에이전트의 브라우징 동작을 테스트하고 정책 적용을 검증하는 데 사용됩니다.
기술
- Amazon Bedrock AgentCore
- Chrome
- AWS Secrets Manager
- Playwright
- Python
- S3
활용 사례
- AI Agent Web Browsing Security
- Internal Service Access
- SSL Intercepting Proxy
언급된 리소스
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
