View a markdown version of this page

핵심 개념 - Amazon Bedrock AgentCore

핵심 개념

Amazon Bedrock AgentCore에서 정책을 사용하기 전에 AI 에이전트에 정책 기반 거버넌스를 제공하기 위해 함께 작동하는 주요 개념과 구성 요소를 이해하는 것이 중요합니다.

Gateway

Amazon Bedrock AgentCore Gateway는 MCP 서버에 연결하고 APIs 및 Lambda를 MCP 호환 도구로 변환하는 엔드포인트를 제공하여 에이전트가 도구와 상호 작용할 수 있는 단일 액세스 포인트를 제공합니다. 게이트웨이에는 각각 다른 도구 또는 도구 세트를 나타내는 여러 대상이 있을 수 있습니다.

게이트웨이 대상

대상은 게이트웨이가 에이전트에 도구로 제공할 APIs 또는 Lambda 함수를 정의합니다. 대상은 Lambda 함수, OpenAPI 사양, Smithy 모델 또는 기타 도구 정의일 수 있습니다.

보안 주체 유형

Cedar 정책은 보안 주체를 사용하여 권한 부여 요청을 하는 엔터티를 나타냅니다. AgentCore의 정책은 AgentCore Gateway의 인증 구성 방식에 따라 두 가지 보안 주체 유형을 지원합니다.

  • AgentCore::OAuthUser - OAuth 인증 사용자를 나타냅니다. AgentCore Gateway가 OAuth 권한 부여를 사용하면 JWT 토큰의 sub 클레임에서 보안 주체가 생성됩니다. OAuth 보안 주체는 사용자 이름, 범위, 역할 등과 같은 JWT 클레임이 포함된 태그를 지원합니다.

  • AgentCore::IamEntity - IAM 인증 호출자를 나타냅니다. AgentCore Gateway가 AWS_IAM 권한 부여를 사용하면 호출자의 IAM 자격 증명에서 보안 주체가 생성됩니다. IAM 보안 주체에는 안정적인 principal == 일치를 가능하게 하는 IAM ARN(형식: 수임된 역할arn:aws:sts::<account>:assumed-role/<role-name>의 경우)이 포함된 id 속성이 있습니다. 자세한 내용은 정책 조건을 참조하세요.

시더

Cedar는 권한 부여 정책을 작성하고 적용하기 AWS 위해에서 개발한 오픈 소스 정책 언어입니다. Cedar 정책은 사람이 읽을 수 있고 분석 가능하며 스키마에 대해 검증할 수 있습니다. AgentCore의 정책은 Cedar를 사용하여 게이트웨이 도구에 대한 정확하고 검증 가능한 액세스 제어를 제공합니다.

Cedar 정책

Cedar 정책은 게이트웨이 도구에 대한 액세스를 허용하거나 금지하는 선언문입니다. 각 정책은 어떤 조건에서 어떤 리소스(게이트웨이)에 대해 어떤 작업(도구 호출)을 수행할 수 있는지(보안 주체) 지정합니다. 정책은 모든 도구 호출 요청에 대해 평가됩니다.

정책 엔진

정책 엔진은 Cedar 정책을 저장하고 평가하는 AgentCore에서 정책의 핵심 구성 요소입니다. 정책을 생성하면 정책 범위가 요청과 일치하는 한 엔진과 연결된 모든 게이트웨이에 적용됩니다. 모든 도구 호출에 대해 정책 엔진은 요청을 기준으로 적용 가능한 모든 정책을 평가하여 액세스를 허용할지 거부할지를 결정합니다. 엔진은 기본 거부 및 forbid-wins 의미 체계를 자동으로 적용합니다.

Cedar 스키마

Cedar 스키마는 정책 검증을 위한 엔터티, 작업 및 컨텍스트의 구조를 정의합니다. 정책 엔진은 게이트웨이의 도구 정의에서 스키마를 자동으로 생성하여 각 도구를 작업에 매핑하고 예상 입력 파라미터를 정의합니다. 스키마는 생성 시 정책을 검증하여 배포 전에 오류를 포착합니다.

Cedar 검증

Cedar 검증은 정책이 구문상 정확하고 스키마를 준수하는지 확인합니다. 정책을 게이트웨이에 연결하면 정책 엔진은 자동 생성된 스키마에 대해 정책을 검증하여 유효한 작업을 참조하고, 올바른 데이터 유형을 사용하고, 정의된 컨텍스트 필드에만 액세스하도록 합니다. 검증은 정책이 배포되기 전에 오류를 포착하여 런타임 권한 부여 실패를 방지합니다.

Cedar 분석

Cedar 분석은 자동화된 추론을 사용하여 정책을 검사하고 잠재적 문제를 탐지합니다. AgentCore의 정책은 자동 추론을 사용하여 항상 허용하거나(액세스를 제한하는 조건 없음) 항상 거부하는(예외 없이 금지되는 정책) 정책을 식별하므로 정책이 지나치게 허용적이거나 불필요하게 제한하지 않고 의도된 액세스 제어를 구현할 수 있습니다.

정책 작성 서비스

정책 작성 서비스는 자연어 권한 부여 요구 사항을 Cedar 정책으로 자동 변환합니다. 자연어 정책을 제출하면 서비스는 구문적으로 올바른 Cedar 코드를 생성하고, 게이트웨이 스키마에 대해 검증하고, 자동 분석을 실행하여 잠재적 문제를 탐지합니다. 이렇게 하면 생성된 모든 정책이 유효하고 배포 전에 지나치게 허용적이거나 제한적인 규칙을 식별하는 데 도움이 됩니다.