TL;DR
SaaS 사업자 Axonius는 민감한 고객별 보안 자산 데이터를 처리하는 AI 에이전트를 기존 silo 배포 방식에 맞춰 구축하기 위해 고객마다 전용 Amazon Bedrock AgentCore Runtime을 배치했습니다. 사용자 세션은 독립적인 microVM에서 실행되고, 단기 JWT가 사용자와 tenant ID를 인증하며, 전용 ENI가 고객 VPC 안의 Axonius API로 사설 연결을 제공합니다. Knowledge Bases와 S3 Vectors는 문서 검색을 맡고 Guardrails는 모델 응답을 필터링하며 CloudWatch와 IAM 정책은 테넌트별 토큰 비용과 예산 초과 호출을 통제합니다. Axonius는 이 관리형 구성으로 맞춤형 인프라에 예상한 8주 개발 기간을 10일의 프로덕션 준비 기간으로 줄였다고 밝혔습니다.
섹션별 상세




용어 해설
- 멀티테넌시(Multi-tenancy)
- — 하나의 SaaS 서비스가 여러 고객 조직을 함께 지원하면서도 고객별 데이터와 실행 환경을 분리하는 구조입니다. 리소스를 고객마다 따로 두는 silo, 공유하는 pool, 두 방식을 섞는 bridge 패턴으로 구현하며 보안·운영비·확장성 사이의 균형이 중요합니다.
- 마이크로VM(microVM)
- — 가상 머신보다 가볍게 동작하면서도 세션별 CPU·메모리·파일시스템을 분리하는 실행 단위입니다. Amazon Bedrock AgentCore Runtime은 사용자 세션마다 독립적인 microVM을 만들고 세션이 끝나면 이를 종료해 프로세스 상태와 메모리의 공유를 막습니다.
- JWT
- — 사용자와 테넌트 정보를 서명된 토큰에 담아 서비스 간 인증과 권한 확인에 사용하는 형식입니다. 이 구현에서는 단기 JWT에 사용자 ID, tenant ID, session ID, actor ID를 담고 AgentCore와 고객 애플리케이션이 서명·만료·폐기·권한을 검증합니다.
- Cedar 정책(Cedar Policy)
- — 요청자의 속성과 호출 대상의 관계를 규칙으로 평가해 허용 또는 거부를 결정하는 정책 언어입니다. AgentCore Gateway에서는 Lambda Interceptor가 보강한 요청 컨텍스트를 Cedar 규칙이 평가해 테넌트별 도구 호출을 통제합니다.
- Amazon VPC Lattice
- — 여러 VPC와 서비스 사이에 프라이빗 연결과 접근 제어를 제공하는 AWS 네트워킹 서비스입니다. Axonius는 서비스별 프라이빗 엔드포인트를 공유해 고객 VPC의 AgentCore Runtime이 ECR, S3, Bedrock 등에 사설 경로로 접근하도록 구성했습니다.
기술
- Amazon Bedrock AgentCore Runtime
- Amazon Bedrock AgentCore Gateway
- Amazon Bedrock
- Amazon Bedrock Knowledge Bases
- Amazon S3 Vectors
- Amazon Bedrock Guardrails
- Amazon CloudWatch
- AWS X-Ray
- Amazon VPC Lattice
- Amazon Elastic Container Registry (Amazon ECR)
- Amazon VPC
- Amazon EC2
- AWS IAM
- AWS Lambda
- AWS STS AssumeRole
- AWS CloudFormation
- AWS EventBridge
- LangGraph
- Claude
- Axonius Query Language (AQL)
- opentelemetry-instrument
활용 사례
- 고객별 보안 자산 데이터 분석 에이전트
- SaaS 환경의 고객별 AI 에이전트 배포
- 고객 VPC 내부 Axonius API 조회
- 테넌트별 모델 토큰 비용 추적과 예산 초과 차단
- 고객 문서 기반 제품 질의응답
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.