Amazon Bedrock AgentCore Gateway의 핵심 개념
Amazon Bedrock AgentCore Gateway는 에이전트 트래픽을 위한 표준화된 보안 진입점을 제공하여 AI 에이전트가 도구, 기타 에이전트 및 대규모 언어 모델(LLMs. Gateway의 핵심 개념을 이해하면 AI 에이전트를 위한 효과적인 통합 전략을 설계하고 구현하는 데 도움이 됩니다.
주요 개념
- Gateway
-
AgentCore Gateway는 에이전트가 도구, 다른 에이전트 및 모델에 연결할 수 있는 안전한 단일 액세스 포인트를 제공합니다. 게이트웨이에는 MCP, HTTP, 추론의 세 가지 범주에 걸쳐 여러 대상이 있을 수 있습니다. MCP 대상의 경우 게이트웨이는 집계 모드에서 작동하여 모든 MCP 대상의 기능을 통합 가상 MCP 서버로 결합하는 MCP 서버 역할을 합니다. HTTP 대상의 경우 게이트웨이는 집계 또는 프로토콜 변환 없이 트래픽을 대상(예: 다른 에이전트 또는 A2A 서비스)으로 직접 전송합니다. 추론 대상의 경우 게이트웨이는 통합된 모델 기반 라우팅 엔드포인트를 통해 LLM 요청을 하나 이상의 모델 공급자에게 라우팅합니다.
- 게이트웨이 대상
-
대상은 게이트웨이가 연결되는 백엔드를 정의합니다. 대상에는 세 가지 범주가 있습니다. MCP 대상은 게이트웨이가 통합 MCP 서버로 집계하는 APIs, Lambda 함수, MCP 서버 또는 도구 정의를 정의합니다. HTTP 대상은 게이트웨이가 직접 요청을 프록시하는 AgentCore 런타임 에이전트 및 기타 에이전트와 같은 HTTP 기반 서비스를 정의합니다. 추론 대상은 LLM 트래픽을 통합 엔드포인트를 통해 하나 이상의 모델 공급자로 라우팅하여 요청된 모델을 기반으로 대상을 선택합니다.
- AgentCore 게이트웨이 권한 부여자
-
클라이언트 액세스를 제어하려면 각 게이트웨이에 인바운드 권한 부여 구성이 있어야 합니다. 게이트웨이는 토큰 기반 권한 부여를 위한 OAuth(JWT), AWS 자격 증명 기반 권한 부여를 위한 IAM(AWS 서명 버전 4), 대상에 권한 부여를 위임하는 동안 토큰 검증을 위해서만 인증, 개발 및 테스트 시나리오에 대한 권한 부여 없음 등의 인바운드 권한 부여 유형을 지원합니다. 게이트웨이를 생성하거나 업데이트할 때 권한 부여자를 구성할 수 있습니다.
- AgentCore 자격 증명 공급자
-
Gateway가 APIs 또는 Lambda 함수를 호출할 때 일부 자격 증명을 사용하여 해당 기능에 액세스해야 합니다. Smithy 또는 Lambda 대상을 생성할 때 Gateway는 연결된 실행 역할을 사용하여 해당 대상을 호출합니다. OpenAPI 또는 MCP 서버 대상을 생성할 때 API 키 또는 OAuth 자격 증명을 저장하는 AgentCore 자격 증명 공급자를 연결하거나, SigV4 서명으로 IAM 기반 권한 부여를 구성하거나, 공개적으로 액세스 가능한 엔드포인트에 대한 권한 부여를 사용하지 않을 수 있습니다.
대상 유형
Gateway는 세 가지 범주의 대상을 지원합니다.
- MCP 대상
-
MCP 대상은 집계 모드에서 작동합니다. 게이트웨이는 모든 MCP 대상의 기능을 단일 통합 가상 MCP 서버로 결합합니다. 클라이언트는 연결된 모든 MCP 대상의 도구가 포함된 하나의 통합
tools/list응답을 볼 수 있습니다. MCP 대상은 대상 수준에서 기능 동기화, 의미 체계 도구 검색 및 3각 OAuth(3LO)를 지원합니다. MCP 대상 유형에는 Lambda 함수, API Gateway REST APIs, OpenAPI 사양, Smithy 모델, MCP 서버, 내장 통합 공급자 템플릿 및 도구에 대한 내장 커넥터가 포함됩니다. - HTTP 대상
-
HTTP 대상은 집계 또는 프로토콜 변환 없이 트래픽을 대상으로 직접 전송합니다. HTTP 대상은 기능 동기화 또는 의미 체계 도구 검색을 지원하지 않습니다. 클라이언트는 경로 기반 라우팅을 통해 각 대상을 개별적으로 처리합니다. HTTP 대상 유형에는 Amazon Bedrock AgentCore 런타임 에이전트, 기타 에이전트(Agent-to-Agent(A2A) 서비스 포함), 외부 MCP 서버 및 패스스루 대상을 통해 도달한 HTTP 엔드포인트가 포함됩니다.
- 추론 대상
-
추론 대상은 통합 엔드포인트를 통해 대규모 언어 모델(LLM) 트래픽을 하나 이상의 모델 공급자로 라우팅합니다. 게이트웨이는 요청의
model필드를 기반으로 대상 공급자를 선택하여 에이전트에게 Amazon Bedrock, OpenAI 및 Anthropic과 같은 공급자 간에 단일하고 일관된 인터페이스를 제공합니다.
MCP 도구 유형
Gateway는 다음과 같은 여러 유형의 MCP 도구 및 통합 방법을 지원합니다.
- OpenAPI 사양
-
OpenAPI 사양을 제공하여 기존 REST APIs를 MCP 호환 도구로 변환합니다. 게이트웨이는 MCP와 REST 형식 간의 변환을 자동으로 처리합니다.
- Lambda 함수
-
Lambda 함수를 도구로 연결하여 원하는 프로그래밍 언어로 사용자 지정 비즈니스 로직을 구현할 수 있습니다. 게이트웨이는 Lambda 함수를 호출하고 응답을 MCP 형식으로 변환합니다.
- Smithy 모델
-
Smithy 모델을 사용하여 API 인터페이스를 정의하고 MCP 호환 도구를 생성합니다. Smithy는 서비스와 함께 사용할 수 있는 AWS 서비스 및 SDKs를 정의하는 언어입니다. 게이트웨이는 Smithy 모델을 사용하여 AWS 서비스 또는 사용자 지정 APIs.
- MCP 서버
-
원격 MCP 서버를 사용하여 도구, 프롬프트 및 리소스를 에이전트 런타임에 연결합니다. Gateway는 MCP 도구, 프롬프트 및 리소스 기능을 지원합니다. 도구는 필수이며 프롬프트와 리소스는 선택 사항입니다. 프롬프트는 인수와 함께 재사용 가능한 프롬프트 템플릿을 제공합니다. 리소스는 URIs로 식별되는 컨텍스트 데이터를 제공합니다. 동기화 중에 게이트웨이는 MCP 서버가 광고하는 모든 기능을 검색합니다.
- 통합
-
통합 공급자의 사전 구성된 템플릿을 사용합니다.
- 커넥터
-
도구에 내장 커넥터를 사용합니다.