Amazon Bedrock AgentCore 런타임 대상
Amazon Bedrock AgentCore 런타임 에이전트를 게이트웨이 대상으로 추가할 수 있습니다. 게이트웨이는 집계 또는 프로토콜 변환 없이 트래픽을 런타임 에이전트로 직접 전송합니다. 도구 기능을 통합 가상 MCP 서버로 결합하는 MCP 대상과 달리 AgentCore 런타임 대상은 수정 없이 클라이언트와 런타임 에이전트 간에 요청 및 응답을 전달합니다.
게이트웨이에 AgentCore 런타임 대상을 추가하면 다음과 같은 경우에 유용합니다.
-
단일 게이트웨이 엔드포인트를 통해 런타임 에이전트에 대한 중앙 집중식 액세스 관리를 제공합니다.
-
런타임 에이전트에 게이트웨이의 기본 제공 인증 및 관찰성을 사용합니다.
-
여러 대상이 게이트웨이에 연결된 경우 경로 기반 라우팅을 사용하여 특정 런타임 에이전트로 요청을 라우팅합니다.
-
Amazon Bedrock AgentCore 최적화를 사용하여 에이전트 트레이스에서 추천을 생성하고, 게이트웨이를 통한 라이브 트래픽이 포함된 A/B 테스트 변경 사항을 생성하고, 성공적인 구성을 배포하여 에이전트의 성능을 최적화합니다. 자세한 내용은 AgentCore 최적화를 참조하세요.
주요 고려 사항 및 제한 사항
AgentCore 런타임 대상으로 작업할 때는 다음 고려 사항에 유의하세요.
-
게이트웨이는 기능을 집계하지 않고 AgentCore 런타임 대상으로 트래픽을 직접 전송합니다.
-
AgentCore 런타임 대상은 프로토콜 유형이 설정되지 않은 게이트웨이에 추가할 수 있습니다. MCP 프로토콜 유형 게이트웨이에는 추가할 수 없습니다.
-
AgentCore 런타임 대상에는 기능 동기화 또는 의미 체계 도구 검색을 사용할 수 없습니다. 클라이언트는 경로 기반 라우팅을 통해 각 대상을 개별적으로 처리해야 합니다.
-
Server-Sent Events(SSE) 스트리밍은 AgentCore 런타임 대상에 대해 지원됩니다.
-
요청 및 응답 인터셉터 Lambda 함수는 버퍼링 모드에서 지원됩니다. 인터셉터는 스트리밍 모드에서 아직 지원되지 않습니다.
대상 구성
AgentCore 런타임 대상을 생성할 때 런타임 ARN과 선택적 한정자를 제공합니다. 게이트웨이는 런타임 엔드포인트를 내부적으로 확인하므로 런타임 URL을 직접 구성할 필요가 없습니다.
AgentCore 런타임 대상의 대상 구성은 다음 구조를 사용합니다.
{ "http": { "agentcoreRuntime": { "arn": "arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID", "qualifier": "DEFAULT", "schema": { "source": { "s3": { "uri": "s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml" } } } } } }
-
arn(필수) - Amazon Bedrock AgentCore 런타임 에이전트의 ARN입니다.
-
한정자(선택 사항) - 런타임 한정자입니다. 기본값은
DEFAULT입니다. -
스키마(선택 사항) - 런타임 대상의 요청 및 응답 구조를 설명하는 API 스키마입니다. 게이트웨이는이 스키마를 사용하여 가드레일과 같은 정책 엔진 기능을 활성화합니다. 스키마 형식은 OpenAPI 또는 Smithy로 자동 감지됩니다.
MCP 또는 A2A 프로토콜을 사용하는 런타임 에이전트의 경우 기본 스키마가 자동으로 적용되므로 제공할 필요가 없습니다. HTTP 프로토콜을 사용하는 런타임 에이전트의 경우 가드레일을 사용하려면 스키마를 제공해야 합니다.
schema객체에는 스키마 콘텐츠의 위치를source지정하는이 포함되어 있습니다.-
s3 - 스키마 파일을 가리키는 S3 URI(예:
s3://DOC-EXAMPLE-BUCKET/agent-schema.yaml). -
inlinePayload - 문자열로 직접 제공되는 스키마 콘텐츠입니다.
-
참고
런타임 에이전트가 HTTP 프로토콜을 사용하고 게이트웨이의 정책 엔진을 통해 가드레일을 적용하려는 경우 스키마를 제공해야 합니다. MCP 또는 A2A 프로토콜을 사용하는 런타임 에이전트의 경우 기본 스키마가 자동으로 적용됩니다.
AgentCore 런타임 대상 호출
게이트웨이를 통해 AgentCore 런타임 대상을 호출하려면 대상의 호출 URL로 POST 요청을 보냅니다. URL 형식은 다음과 같습니다.
https://{gatewayId}.gateway.bedrock-agentcore.{region}.amazonaws.com/{targetName}/invocations
{gatewayId}를 게이트웨이 ID로,를 AWS 리전{region}으로, {targetName}를 대상 이름으로 바꿉니다.
다음 예제에서는 curl을 사용하여 AgentCore 런타임 대상을 호출합니다.
curl -X POST https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target/invocations \ -H "Content-Type: application/json" \ -H "Authorization: Bearer <token>" \ -d '{"input": {"prompt": "Hello"}}'
엔드포인트 URL 재정의와 함께 Amazon Bedrock AgentCore SDK를 사용할 수도 있습니다.
aws bedrock-agentcore invoke-agent-runtime \ --endpoint-url https://gateway-id.gateway.bedrock-agentcore.us-west-2.amazonaws.com/my-target \ --runtimeArn arn:aws:bedrock-agentcore:us-west-2:111122223333:runtime/RUNTIME_ID
아웃바운드 권한 부여
AgentCore 런타임 대상은 다음과 같은 아웃바운드 권한 부여 유형을 지원합니다.
-
IAM(SigV4) - 게이트웨이는 게이트웨이 서비스 역할을 수임하여 런타임 대상에 대한 요청에 서명하기 위한 자격 증명을 얻습니다. IAM 권한 부여를 구성할 때 IAM 정책을 사용하여 게이트웨이 역할에 대한 액세스만 제한하여 모든 런타임 요청이 게이트웨이를 통해 흐르도록 할 수 있습니다.
-
발신자 IAM 자격 증명 - 게이트웨이는 발신자의 IAM 자격 증명을 사용하여 런타임 대상에 대한 요청에 서명합니다. 게이트웨이는 호출자를 대신하여 역할을 수임하고 호출자의 자격 증명으로 아웃바운드 요청에 서명합니다.
-
OAuth(JWT) - 게이트웨이는 Amazon Bedrock AgentCore 자격 증명 서비스를 통해 대상에 구성된 자격 증명 공급자로부터 OAuth 토큰을 검색합니다.
-
토큰 패스스루 - 게이트웨이는 인바운드 토큰을 검증하고 이를 수정하지 않고 런타임 대상으로 전달합니다. 이는 런타임이 자체 권한 부여를 처리할 때 유용합니다.
게이트웨이를 통한 트래픽 적용
게이트웨이가 런타임에 대한 단일 관리형 진입점이 되도록 AgentCore 게이트웨이로 AgentCore 런타임을 앞당길 수 있습니다. 이를 통해 정책 기반 권한 부여, Amazon Bedrock Guardrails, 요청 및 응답 인터셉터, 통합 관찰성을 모두 에이전트의 자체 환경 외부에서 적용할 수 있습니다. 전체 근거는 AgentCore Gateway를 사용하여 런타임 전달을 참조하세요. 그러나 게이트웨이를 우회하고 런타임에 직접 액세스할 수 없는 경우에만 유용합니다. 이제 런타임에서 IAM(SigV4) 또는 OAuth(JWT) 인바운드 권한 부여를 사용하는지 여부에 관계없이 이를 달성할 수 있습니다.
런타임에 대해이 제한을 구성합니다. 게이트웨이는 전달하는 모든 요청의 소스를 스탬핑하고 런타임은 들어오는 동안 해당 소스를 검증합니다. 특정 메커니즘은 런타임의 인바운드 권한 부여 유형에 따라 달라집니다.
-
IAM(SigV4) 런타임 - 게이트웨이의 실행 역할에 대한 호출을 제한하는 리소스 기반 정책을 연결합니다. 정책 및 필요한 신뢰 정책 강화는 게이트웨이에 대한 IAM(SigV4) 인바운드 호출 제한을 참조하세요.
-
OAuth(JWT) 런타임 - 게이트웨이의 워크로드만 허용
customJWTAuthorizer하도록 런타임의allowedWorkloadConfiguration에서를 구성합니다. 구성 및 필드 참조는 게이트웨이에 대한 호출 제한을 참조하세요.
MCP 대상과의 기능 비교
집계 모드에서 MCP 대상 유형을 사용하거나 AgentCore 런타임 대상 유형을 사용하는 두 가지 방법을 사용하여 MCP 서버를 Amazon Bedrock AgentCore 게이트웨이와 통합할 수 있습니다. 다음 표에서는 각 접근 방식의 기능을 비교합니다.
| 기능 | MCP 대상이 있는 MCP 게이트웨이 | AgentCore 런타임 대상 |
|---|---|---|
|
도구/기능 집계 |
모든 MCP 대상의 기능을 단일 통합 가상 MCP 서버로 집계합니다. 클라이언트는 하나의 통합 |
독립적으로 작동합니다. 게이트웨이는 기능을 병합하지 않고 트래픽을 대상으로 직접 전송합니다. 클라이언트는 경로 기반 라우팅을 통해 각 대상을 개별적으로 처리해야 합니다. |
|
의미 체계 도구 검색 |
도구 설명을 인덱싱하고 자연어 쿼리를 통한 검색을 활성화합니다. |
사용할 수 없습니다. 게이트웨이는 기능을 수집하거나 인덱싱하지 않습니다. 클라이언트는 정확한 도구 이름을 알고 있거나 서버의 자체를 사용해야 합니다 |
|
응답 인터셉터 Lambda |
비스트리밍 MCP 작업에 대한 요청 및 응답 인터셉터를 모두 지원합니다. |
버퍼 모드에서 요청 및 응답 인터셉터 Lambda 함수를 모두 지원합니다. 인터셉터는 스트리밍 모드에서 아직 지원되지 않습니다. |