본문으로 건너뛰기
AWS ML Blog조회 1

AWS WAF와 ALB 뒤에서 Amazon Bedrock AgentCore Runtime을 PrivateLink로 보호하는 두 가지 아키텍처

ALB의 무인증 헬스체크와 AgentCore의 SigV4/OAuth 인증 충돌을 해결하기 위해 Lambda 프록시 패턴과 ALB에서 VPC 엔드포인트 ENI를 직접 타깃하는 패턴 두 가지를 제시한다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

생성형 에이전트를 AgentCore Runtime으로 운영할 때 AWS WAF로 보호하면서 인터넷 트래픽을 ALB로 수신하고 PrivateLink를 통해 런타임으로 전달하는 아키텍처가 제시된다. 핵심 문제는 ALB의 기본 헬스체크가 무인증 요청을 보내는 반면 AgentCore는 모든 호출에 대해 SigV4 또는 OAuth 인증을 요구하여 헬스체크가 실패한다는 점이다. 이를 해결하기 위해 ALB와 VPC Endpoint 사이에 요청 변형이 가능한 Lambda 프록시를 두는 방법과 ALB가 엔드포인트 ENI IP를 직접 타깃으로 삼아 Lambda 홉을 제거하는 방법을 비교하고, 후자의 경우 리소스 정책으로 직접 접근을 차단하여 WAF 경로만 허용하도록 봉쇄하는 방법을 제시한다. 두 패턴은 SigV4와 OAuth(Cognito JWT)를 포함한 엔드투엔드 테스트를 통과하여 실무적 대안으로 검증되었다.

섹션별 상세

01
생성형 에이전트의 실시간 API 트래픽은 캐시 기반 전송이나 API Gateway의 추가 인증 레이어와 상충할 수 있어 인터넷에 노출된 ALB가 통합 지점으로 선택되었다. 클라이언트에서 TLS로 도달한 요청은 AWS WAF에서 필터링된 뒤 ALB가 VPC Interface Endpoint의 ENI로 HTTPS(포트 443)로 전달하고, AgentCore가 내부 포트(예: 8080)로 라우팅하여 런타임 컨테이너에 도달한다. 문제는 ALB의 표준 헬스체크가 무인증 요청을 보내는 반면 AgentCore는 모든 API 호출에 대해 SigV4 또는 OAuth 인증을 요구한다는 점으로, 이로 인해 기본 헬스체크가 실패한다는 운영적 제약이 발생한다. 이 제약은 WAF로 심층 방어와 감시를 유지하면서도 실제 서비스로의 정상적인 트래픽을 인증 상태로 통과시키려는 설계 목표와 직접 충돌한다.
클라이언트에서 AWS WAF, 인터넷용 ALB, VPC Interface Endpoint(PrivateLink)를 통해 AgentCore Runtime 컨테이너로 요청이 흐르는 아키텍처 다이어그램이다.
Diagram이미지는 외부 인증 요청이 AWS WAF에서 검사된 뒤 ALB를 통해 VPC 엔드포인트의 ENI로 전달되고 최종적으로 AgentCore 런타임의 내부 포트로 라우팅되는 전체 경로를 도식화한다. 다이어그램은 ALB 헬스체크의 무인증 요청과 AgentCore의 인증 요구가 충돌하는 지점을 시각적으로 드러내며 Lambda 프록시를 두는 패턴과 ENI를 직접 타깃으로 삼는 패턴의 차이를 맥락 속에 배치해 보여준다.
02
문제를 해결하기 위해 글에서는 두 가지 아키텍처 패턴을 제안하고 각각의 작동 원리와 트레이드오프를 제시했다. 첫 번째 패턴은 ALB와 VPC 엔드포인트 사이에 AWS Lambda 프록시를 배치하여 헬스체크 요청을 인증 없이 허용하거나 필요 시 서명·토큰을 삽입하도록 요청을 변형할 수 있게 한다. 두 번째 패턴은 ALB가 VPC Endpoint의 ENI IP 주소를 직접 타깃으로 삼아 Lambda 홉을 제거하고 지연과 비용을 줄이는 대신 엔드포인트에 대한 직접 접근을 리소스 정책으로 차단하여 오직 WAF 경로만 허용하도록 백도어를 봉쇄해야 한다. 두 패턴 모두 SigV4와 OAuth(Cognito JWT)를 사용한 엔드투엔드 테스트가 수행되었으며, 설계 선택은 유연성·지연·운영 복잡성 사이의 트레이드오프로 귀결된다.

용어 해설

AgentCore 런타임(AgentCore)
Amazon Bedrock AgentCore 런타임은 에이전트 요청을 처리하는 데이터 플레인으로서 SigV4 또는 OAuth 토큰 기반 인증을 요구하며 내부 포트(예: 8080)로 런타임 컨테이너에 라우팅되는 실시간 API 엔드포인트를 제공한다.
AWS SigV4 서명(SigV4)
SigV4는 AWS API 호출에 사용하는 서명 기반 인증 방식으로 요청 본문과 헤더를 해시하여 서명 정보를 생성하고 서버가 요청의 무결성과 발신자 권한을 검증하도록 하여 인증된 실시간 트래픽 전달에 사용된다.
PrivateLink / VPC 인터페이스 엔드포인트(PrivateLink (VPC Interface Endpoint))
PrivateLink는 VPC 내부에서 서비스 엔드포인트 ENI를 통해 프라이빗 네트워크 경로로 트래픽을 전달하는 기능으로서 인터넷을 경유하지 않고 서비스 엔드포인트로 HTTPS 연결을 유지할 때 사용된다.
애플리케이션 로드 밸런서 (ALB)(Application Load Balancer)
ALB는 HTTPS 리스너로 인터넷 트래픽을 수신하고 HTTP 헤더를 투명하게 전달하며 VPC 내부 대상으로 라우팅하고 AWS WAF WebACL을 직접 연결하여 요청 필터링과 라우팅을 조합할 때 사용되는 계층 7 로드밸런서이다.

기술

  • AWS WAF
  • Application Load Balancer
  • VPC Interface Endpoint (PrivateLink)
  • Amazon Bedrock AgentCore
  • AWS Lambda
  • Amazon Cognito

활용 사례

  • 생성형 에이전트의 생산 환경 API 엔드포인트 보호
  • WAF 규칙을 통한 요청 필터링과 라우팅 유지
  • 프라이빗 네트워크 경로로 AgentCore 런타임에 안전하게 연결
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 07. 09.수집 2026. 07. 09.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.