본문으로 건너뛰기
AWS ML Blog조회 1

Amazon Bedrock AgentCore를 활용한 멀티 테넌트 에이전트 구축 가이드

Amazon Bedrock AgentCore를 사용하여 멀티 테넌트 에이전트 애플리케이션의 격리, 보안, 비용 효율성을 달성하는 아키텍처 패턴과 구성 요소를 제시한다.

섹션별 상세

멀티 테넌트 에이전트 아키텍처는 테넌트 격리, ID 관리, 데이터 분리, 비용 추적, 노이즈 이웃 방지라는 5가지 핵심 과제를 해결해야 한다.
멀티 테넌트 에이전트의 핵심 구성 요소 다이어그램
Diagram에이전트 런타임, 메모리, 워크플로우, 가드레일 등 멀티 테넌트 아키텍처를 구성하는 필수 요소들을 보여준다.
Silo 패턴은 테넌트별로 전용 런타임과 리소스를 할당하여 강력한 격리와 규정 준수를 보장하지만 운영 비용이 높다.
Silo 모델 구현 아키텍처
Diagram테넌트별로 전용 런타임, 게이트웨이, 메모리를 할당하여 완전한 격리를 구현하는 구조를 나타낸다.
근거
  • Silo 패턴은 테넌트별 전용 환경을 제공하여 강력한 격리와 규정 준수를 지원한다. 1. Agent Runtime Deployment 섹션
Pool 패턴은 여러 테넌트가 공유 인프라를 사용하여 비용 효율성을 극대화하며, 네임스페이스 기반의 논리적 격리를 수행한다.
Pool 모델 구현 아키텍처
Diagram공유 런타임과 게이트웨이를 사용하여 여러 테넌트가 자원을 공유하고 JWT로 컨텍스트를 분리하는 구조를 보여준다.
근거
  • Pool 패턴은 공유 인프라를 통해 운영 효율성을 높이고 비용을 절감한다. Implementing pool model with AgentCore 섹션
Bridge 패턴은 프리미엄 테넌트에게는 Silo를, 일반 테넌트에게는 Pool을 제공하는 하이브리드 방식으로 유연한 계층화 전략을 지원한다.
Bridge 모델 변형 1
Diagram프리미엄 테넌트에게는 Silo를, 표준 테넌트에게는 Pool을 제공하는 하이브리드 아키텍처를 보여준다.
Bridge 모델 변형 2
DiagramSilo와 Pool 구성 요소를 조합하여 유연하게 배포하는 또 다른 하이브리드 접근 방식을 나타낸다.
AgentCore Runtime은 세션별로 경량 마이크로VM을 실행하여 테넌트 간 데이터 유출을 방지하고, HTTP 헤더를 통해 테넌트 컨텍스트를 전파한다.
AgentCore Identity는 OAuth 2.0 및 JWT를 활용하여 에이전트가 사용자 권한 내에서만 동작하도록 act-on-behalf 패턴을 구현한다.
AgentCore Memory는 글로벌, 전략, 테넌트, 사용자, 세션의 5단계 계층적 네임스페이스를 통해 데이터 격리를 관리한다.

기술

  • Amazon Bedrock
  • Amazon Bedrock AgentCore
  • MCP
  • AWS Lambda
  • IAM

활용 사례

  • SaaS 에이전트 플랫폼
  • 멀티 테넌트 RAG 시스템
  • 엔터프라이즈 AI 서비스
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 05. 22.수집 2026. 05. 22.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.