AWS WAF를 이용한 Amazon Bedrock AgentCore Runtime 보안
이 게시물에서는 이 문제를 해결하는 두 가지 아키텍처 패턴을 보여줍니다. 두 패턴 모두 AWS WAF가 있는 인터넷 연결 ALB를 사용하고 VPC 인터페이스 엔드포인트를 통해 AgentCore Runtime으로 트래픽을 라우팅합니다. 패턴 1은 ALB와 VPC 엔드포인트 사이에 AWS Lambda 프록시를 배치하여 요청 변환을 완벽하게 제어할 수 있습니다. 패턴 2는 ALB에서 VPC 엔드포인트 ENI IP 주소를 직접 대상으로 하여 Lambda 홉을 완전히 제거합니다. 또한 리소스 정책을 사용하여 직접 액세스 백도어를 닫는 방법을 배워 AWS WAF를 통해서만 트래픽이 흐르도록 합니다. 두 패턴 모두 SigV4 및 OAuth(Amazon Cognito JWT) 인증으로 엔드투엔드 테스트되었습니다.