View a markdown version of this page

사용 사례 예제 - Amazon Bedrock AgentCore

사용 사례 예제

Amazon Bedrock AgentCore Identity는 다양한 산업 및 애플리케이션 유형에서 다양한 사용 사례를 지원합니다. 이 섹션에서는 사용자 위임 액세스(OAuth 2.0 권한 부여 코드 부여) 및 machine-to-machine 인증(OAuth 2.0 클라이언트 자격 증명 부여) 패턴을 모두 보여주는 특정 시나리오에서 서비스를 적용하는 방법에 대한 자세한 예를 제공합니다.

개인 어시스턴트 에이전트

사용자가 Google Drive, Microsoft Office 365 또는 Slack과 같은 서비스에 액세스하여 개인 생산성을 관리할 수 있도록 도와주는 AI 에이전트는 AgentCore Identity의 가장 일반적이고 가치 있는 애플리케이션 중 하나입니다. 이러한 에이전트는 OAuth 2.0 권한 부여 코드 부여를 사용하여 명시적 사용자 동의(3Lo)를 얻고 여러 시스템에서 사용자 데이터에 안전하게 액세스합니다. 예를 들어, 연구 에이전트는 AgentCore 브라우저를 사용하여 웹을 검색하고, 포괄적인 보고서를 생성하여 사용자의 Google Drive에 저장하는 동시에 전체 워크플로에서 적절한 인증 및 권한 부여를 유지할 수 있습니다.

여러 타사 서비스에서 자격 증명을 관리하는 복잡성으로 인해 AgentCore Identity는 개인 어시스턴트 시나리오에 특히 유용합니다. 가용성을 확인하고, Zoom 회의에 참여하여 메모를 작성하고, 후속 회의를 예약하고, 승인을 위해 이메일 초안을 작성하기 위해 사용자의 Google 캘린더에 액세스해야 하는 회의 에이전트를 생각해 보세요. 이러한 각 서비스에는 다양한 인증 메커니즘과 사용자 동의가 필요하지만 AgentCore 자격 증명은 에이전트가 자체 자격 증명을 유지하고 사용자가 액세스되는 데이터를 제어하는 동안 전체 프로세스를 원활하게 오케스트레이션합니다.

또한 개인 어시스턴트 에이전트는 AgentCore Identity의 토큰 스토리지 및 보안 자격 증명 관리의 이점을 활용하므로 사용자가 계정에 대한 액세스를 반복적으로 승인할 필요가 없습니다. 예를 들어, 사용자가 에이전트가 Google Drive에 액세스할 수 있는 권한을 부여하면 저장된 토큰이 유효한 한 에이전트는 재인증 없이 후속 작업을 위해 해당 서비스에 계속 액세스할 수 있습니다. 이렇게 하면 적절한 토큰 관리를 통해 보안을 유지하면서 원활한 사용자 경험이 생성됩니다.

엔터프라이즈 자동화 에이전트

Salesforce, SharePoint 또는 내부 APIs와 같은 엔터프라이즈 시스템과 통합하여 비즈니스 프로세스를 자동화하는 에이전트는 운영 효율성을 개선하려는 조직의 중요한 사용 사례를 나타냅니다. 이러한 에이전트는 일반적으로 사용자 상호 작용이 필요하지 않고 인증 요구 사항이 다른 여러 시스템에 액세스해야 할 수 있는 시스템에 액세스할 때 machine-to-machine 인증(2Lo)에 OAuth 2.0 클라이언트 자격 증명 부여를 사용합니다. 예를 들어 HR 자동화 에이전트는 HRIS 시스템에서 직원 데이터에 액세스하고, Salesforce에서 레코드를 업데이트하고, SharePoint에서 보고서를 생성해야 할 수 있으며, 각기 다른 자격 증명과 권한 부여 범위가 필요합니다.

엔터프라이즈 자동화 시나리오에는 여러 신뢰 도메인에 걸쳐 있고 보안 및 규정 준수를 유지하기 위해 신중한 자격 증명 전파가 필요한 복잡한 워크플로가 포함되는 경우가 많습니다. AgentCore Identity는 다양한 엔터프라이즈 시스템에서 작동하는 자격 증명 관리에 대한 중앙 집중식 접근 방식을 제공하여이 문제를 해결합니다. 이 서비스는 IAM 기반 인증을 사용하는 AWS호스팅 리소스와 OAuth 2.0 또는 API 키 인증을 사용하는 외부 엔터프라이즈 시스템을 모두 지원하므로 에이전트는 하이브리드 환경에서 원활하게 작동하는 동시에 일관된 보안 표준을 유지할 수 있습니다.

AgentCore Identity의 감사 및 규정 준수 기능은 조직이 규정 준수 및 보안 모니터링을 위해 자동화된 작업에 대한 세부 기록을 유지해야 하는 엔터프라이즈 자동화 사용 사례에 특히 중요합니다. 엔터프라이즈 자동화 에이전트가 수행하는 모든 작업은 에이전트 자격 증명 및 관련 사용자 컨텍스트와 함께 로깅되므로 자동화된 비즈니스 프로세스를 완벽하게 추적할 수 있습니다. 이러한 수준의 가시성은 규정 준수 요구 사항에 도움이 되며 조직은 무단 또는 예상치 못한 에이전트 동작을 신속하게 식별하고 대응할 수 있습니다.

고객 서비스 에이전트

CRM 시스템, 지식 기반 및 지원 티켓팅 시스템에서 고객 데이터에 액세스하여 고객 서비스 담당자를 지원하는 AI 에이전트는 고객 상호 작용 중에 실시간 지원을 제공하면서 안전하게 인증해야 합니다. 이러한 에이전트는 엄격한 보안 제어 및 감사 추적을 유지하면서 여러 소스에서 민감한 고객 정보에 액세스해야 합니다. 예를 들어 고객 서비스 에이전트는 고객이 전화를 거는 동안 전자 상거래 플랫폼에서 고객의 주문 내역에 액세스하고, 티켓팅 시스템에서 지원 티켓 상태를 확인하고, 지식 기반에서 관련 문제 해결 정보를 검색해야 할 수 있습니다.

에이전트는 인증 실패 또는 만료된 토큰으로 인한 지연을 감당할 수 없으므로 고객 서비스 상호 작용의 실시간 특성으로 인해 자격 증명 관리가 특히 어렵습니다. AgentCore Identity는 포괄적인 오류 처리를 통해이 문제를 해결하여 고객 서비스 에이전트가 중단 없이 필요한 정보에 액세스할 수 있도록 합니다. 또한이 서비스는 에이전트가 특정 상호 작용과 관련된 고객 데이터에만 액세스하도록 구성할 수 있는 세분화된 액세스 제어를 지원하여 개인 정보 보호 요구 사항 및 규정 준수를 지원합니다.

데이터 처리 및 분석 에이전트

클라우드 스토리지 서비스, 데이터베이스 및 APIs를 포함하여 여러 소스에서 데이터를 수집, 처리 및 분석하는 에이전트는 종종 데이터 소스에 대한 장기 액세스가 필요합니다. 이러한 에이전트는 일반적으로 몇 시간 또는 며칠 동안 실행될 수 있는 예약되거나 트리거된 워크플로에서 작동하여 다양한 소스의 대규모 데이터 세트에 액세스하여 복잡한 분석 작업을 수행합니다. 예를 들어 금융 분석 에이전트는 여러 결제 프로세서에서 거래 데이터를 수집하고, CRM 시스템의 고객 데이터와 결합하고, 데이터 웨어하우스에 저장되고 비즈니스 이해관계자와 공유되는 포괄적인 보고서를 생성할 수 있습니다.

데이터 처리 워크플로의 장기 실행 특성으로 인해 처리 중에 토큰이 만료될 수 있고 에이전트가 긴 작업의 진행 상황을 잃지 않고 인증 실패를 정상적으로 처리해야 하므로 자격 증명 관리가 특히 복잡해집니다. AgentCore Identity는 강력한 오류 처리를 통해 이러한 문제를 해결하므로 데이터 처리 에이전트는 전체 실행 수명 주기 동안 필요한 리소스에 대한 액세스를 유지할 수 있습니다. 또한이 서비스는 에이전트가 여러 데이터 소스에 동시에 액세스해야 하는 배치 처리 시나리오를 지원하여 데이터 처리 워크플로의 복잡성에 따라 확장되는 효율적인 자격 증명 관리를 제공합니다.

또한 데이터 처리 및 분석 사용 사례는 다양한 데이터 소스에서 다양한 인증 메커니즘에 대한 AgentCore Identity의 지원의 이점을 누릴 수 있습니다. 단일 분석 워크플로는 IAM 자격 증명을 사용하는 AWS 서비스, OAuth 2.0 토큰을 사용하는 타사 APIs, API 키 또는 기타 인증 방법을 사용하는 온프레미스 데이터베이스의 데이터에 액세스해야 할 수 있습니다. AgentCore Identity는 이러한 다양한 자격 증명 유형을 모두 관리하기 위한 통합 인터페이스를 제공하므로 데이터 처리 에이전트는 다양한 시스템에서 자격 증명 관리를 복잡하게 하는 대신 핵심 분석 기능에 집중할 수 있습니다.

개발 및 DevOps 에이전트

버전 제어 시스템, CI/CD 파이프라인 및 배포 시스템과 통합하여 소프트웨어 개발 워크플로를 자동화하는 에이전트는 규정 준수를 위해 포괄적인 감사 추적을 유지하면서 개발 도구 및 인프라에 안전하게 액세스해야 합니다. 이러한 에이전트는 풀 요청을 자동으로 생성하고, 빌드를 트리거하고, 애플리케이션을 배포하고, 여러 개발 도구 및 시스템에서 설명서를 업데이트할 수 있습니다. 예를 들어 DevOps 에이전트는 애플리케이션 성능을 모니터링하고, 문제를 감지하고, JIRA에서 버그 보고서를 자동으로 생성하고, 코드 분석을 통해 수정 사항을 생성하고, CI/CD 파이프라인을 통해 패치를 배포하는 동시에 전체 워크플로에 적절한 인증 및 권한 부여를 유지할 수 있습니다.

개발 및 DevOps 시나리오에서는 에이전트가 배포 및 인프라 관리 작업을 수행하기 위해 높은 권한이 필요한 경우가 많으며 프로덕션 시스템의 무단 변경을 방지하기 위해 엄격한 제어를 유지해야 하기 때문에 고유한 보안 문제가 발생합니다. AgentCore Identity는 세분화된 액세스 제어 기능과 포괄적인 감사 로깅을 통해 이러한 문제를 해결하여 DevOps 에이전트가 보안 및 규정 준수를 지원하는 동시에 필요한 자동화 작업을 수행할 수 있도록 합니다. 서비스는 에이전트의 자격 증명과 작업 컨텍스트를 기반으로 에이전트 액세스를 특정 환경, 리포지토리 또는 배포 대상으로 제한하도록 구성할 수 있는 역할 기반 액세스 제어를 지원합니다.

AgentCore Identity의 감사 및 규정 준수 기능은 조직이 코드, 인프라 및 배포 구성의 모든 변경 사항에 대한 세부 기록을 유지해야 하는 개발 및 DevOps 사용 사례에 특히 유용합니다. DevOps 에이전트가 수행하는 모든 작업은 에이전트 자격 증명, 액세스된 특정 리소스, 변경 사항을 포함하여 완전한 컨텍스트와 함께 로깅되므로 규정 준수 및 보안 감사를 지원하는 추적성 수준을 제공합니다. 또한이 포괄적인 로깅을 통해 조직은 문제의 근본 원인을 신속하게 식별하고 필요한 경우 변경 사항을 롤백하여 개발 및 배포 프로세스의 신뢰성과 안정성을 지원할 수 있습니다.