섹션별 상세

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AssumeRolePolicy",
"Effect": "Allow",
"Principal": {
"Service": "bedrock-agentcore.amazonaws.com"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"aws:SourceAccount": "YOUR_ACCOUNT_ID"
},
"ArnLike": {
"aws:SourceArn": "arn:aws:bedrock-agentcore:*:YOUR_ACCOUNT_ID:*"
}
}
}
]
}Amazon Bedrock AgentCore Runtime을 위한 신뢰 정책 설정 예시
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ECRImageAccess",
"Effect": "Allow",
"Action": [
"ecr:BatchGetImage",
"ecr:GetDownloadUrlForLayer"
],
"Resource": [
"arn:aws:ecr:us-east-1:709825985650:repository/*"
]
},
{
"Effect": "Allow",
"Action": [
"logs:DescribeLogStreams",
"logs:CreateLogGroup"
],
"Resource": [
"arn:aws:logs:us-east-1:YOUR_ACCOUNT_ID:log-group:/aws/bedrock-agentcore/runtimes/*"
]
}
]
}AgentCore Runtime 실행 역할에 필요한 권한 정책 일부
용어 해설
- 모델 컨텍스트 프로토콜(MCP)
- — AI 에이전트와 외부 도구 간 통신을 위한 표준 프로토콜. 컨텍스트 관리와 구조화된 메시지 형식을 제공하여 에이전트가 외부 데이터 및 서비스와 원활하게 상호작용하도록 지원함.
- JSON 웹 토큰(JWT)
- — 당사자 간 정보를 JSON 객체로 안전하게 전송하기 위한 표준. 본 아티클에서는 에이전트 요청의 인증 및 권한 검증을 위해 사용됨.
- OAuth 2.0
- — 권한 부여를 위한 산업 표준 프로토콜. M2M 통신에서 클라이언트 자격 증명을 통해 안전한 API 접근을 허용함.
- Amazon Elastic Container Registry(ECR)
- — 컨테이너 이미지를 저장, 관리, 배포하는 완전 관리형 서비스. AWS API MCP Server 컨테이너 호스팅에 사용됨.
근거 모음
- Amazon Quick Enterprise 구독과 인프라 비용을 포함하여 월간 약 $292의 비용이 발생한다. — Prerequisites 섹션의 Additional information
기술
- Amazon Bedrock
- Amazon Quick
- AWS CLI
- Amazon Cognito
- MCP
활용 사례
- AWS 인프라 관리
- 대화형 AI 에이전트
- 운영 자동화
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.