섹션별 상세
기존 AgentCore Identity는 보안 비밀을 자동으로 생성하여 관리했으나, 고객 관리형 KMS 키나 세밀한 태그 정책 적용에 제약이 있었다. 새로운 기능을 통해 사용자는 기존 AWS Secrets Manager 보안 비밀을 직접 참조하여 자격 증명 공급자를 구성할 수 있다. 이 방식은 암호화 설정, 순환 정책, 리소스 태그 등 조직의 기존 보안 거버넌스 프로세스를 AgentCore Identity에 그대로 확장한다.
근거
- You can also choose a secret from another AWS account within the same AWS Region. — Example use cases section
동일 리전 내 타 계정의 보안 비밀 참조와 AWS Secrets Manager 외부 커넥터를 통한 타사 보안 관리 도구 연동을 지원한다. 콘솔, AWS CLI, AI 코딩 에이전트를 통해 기존 보안 비밀 ARN과 JSON 키를 지정하여 간편하게 설정 가능하다. 설정 시 AgentCore Identity가 런타임에 지정된 JSON 키에서 자격 증명 값을 검색하여 사용한다.
bash
aws bedrock-agentcore-control create-oauth2-credential-provider --name "google-oauth-client-v5fz5" --credential-provider-vendor "GoogleOauth2" --oauth2-provider-config-input '{ "googleOauth2ProviderConfig": { "clientId": "", "clientSecretSource": "EXTERNAL", "clientSecretConfig": { "secretId": "arn:aws:secretsmanager:us-east-1:123456789012:secret:myGoogleKeySecret-AbCdEf", "jsonKey": "key" } } }'AWS CLI를 사용하여 기존 Secrets Manager 보안 비밀을 참조하는 OAuth2 자격 증명 공급자를 생성하는 예시



용어 해설
- AWS Secrets Manager
- — 데이터베이스 자격 증명, API 키, OAuth 토큰 등 민감한 정보를 안전하게 저장하고 관리하는 서비스이다. 애플리케이션 코드에 비밀번호를 하드코딩하지 않고 필요할 때 프로그래밍 방식으로 검색할 수 있게 하여 보안을 강화한다.
- AWS KMS
- — 데이터 암호화에 사용되는 관리형 서비스이다. 고객 관리형 키를 통해 보안 비밀을 암호화하여 데이터 보호 수준을 높이고 규정 준수 요구사항을 충족한다.
- IAM
- — AWS 리소스에 대한 접근을 안전하게 제어하는 서비스이다. 특정 보안 비밀에 접근할 수 있는 주체와 조건을 세밀하게 정의하여 권한 없는 접근을 차단한다.
기술
- Amazon Bedrock AgentCore Identity
- AWS Secrets Manager
- AWS KMS
- IAM
활용 사례
- 외부 API 자격 증명 관리
- 규제 환경에서의 보안 비밀 암호화
- 조직 내 보안 거버넌스 통합
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 06. 02.수집 2026. 06. 02.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.