핵심 요약
AWS가 프라이빗 네트워크에서 Amazon Bedrock AgentCore를 배포하고 운영하는 방법을 다룹니다.
구현 방법
- Runtime을 VPC 모드로 배포해 ENI를 할당하고 프라이빗 경로로 사내 리소스에 접근합니다.
- Gateway/Identity의 VPC egress 및 privateEndpoint로 내부망 트래픽을 제어합니다.
- 사내 Keycloak 기반 CUSTOM_JWT 인증과 JWKS 조회를 Private Endpoint로 지원합니다.
- 사내 MCP 서버를 Gateway 타깃으로 설정해 프라이빗 호출을 구성합니다.
주요 결과
- 인터넷 노출 없이 프라이빗 네트워크에서 AgentCore를 운영할 수 있습니다.
- 사내 IdP/MCP와의 인증 및 연동이 가능해집니다.
- Private DNS/JWT 검증 경로를 통해 엔터프라이즈 보안 요건에 부합합니다.



