솔루션  ·  2026-08-21

AWS가 Bedrock AgentCore 에이전트를 위한 사용자 인증 컨텍스트 전파 패턴 발표

솔루션Medium 영향도Global
AWS Security Blog(2026년 8월 18-19일)는 Bedrock AgentCore의 참조 아키텍처를 상세히 설명했으며, 이는 최종 사용자 인증 컨텍스트(Cognito JWT 클레임, STS 세션 태그, OAuth on-behalf-of를 통해)를 DynamoDB, Bedrock Knowledge Bases, Salesforce에 전파하여 다운스트림 서비스(에이전트가 아닌)가 프롬프트 주입이나 손상 하에서도 최소 권한을 적용하도록 한다.
AWS의 이전 다루어진 Lambda-인터셉터 커스텀 인증 패턴과 구별되며, 이는 다른 실패 모드(데이터 액세스에 대한 신뢰할 수 있는 게이트키퍼로서의 에이전트)를 해결하고 AWS의 Well-Architected Agentic AI Lens에서 AGENTSEC03 모범 사례로 공식화한다.
오늘날 DynamoDB, Knowledge Bases 또는 SaaS 백엔드에 액세스하는 Bedrock AgentCore에서 멀티테넌트/멀티 부서 AI 에이전트를 구축하는 팀.
AWS Security BlogHelp Net Security
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →