아마존 베드록 AgentCore를 이용해 한 AWS 계정의 에이전트가 다른 계정의 아마존 레드시프트 서버리스 기반 지식베이스를 원본 데이터 복제 없이 조회·답변 생성하는 방법을 소개한다. 지식베이스 리소스 정책은 계정 간 Retrieve·GetDocumentContent는 지원하지만 RetrieveAndGenerate는 지원하지 않아, 도구가 지식베이스 계정에서 범위가 좁은 IAM 역할을 임시로 위임받아 API를 호출하는 방식을 쓴다. 코드 기반 Strands 에이전트(AgentCore 런타임)와 선언형 AgentCore 하니스 두 가지 구현을 비교하며, 커스텀 오케스트레이션이 필요하면 전자를, 관리형 루프로 충분하면 후자를 선택하라고 권장한다. 두 방식 모두 최소 권한 원칙에 따른 교차 계정 데이터 접근 경계를 동일하게 유지한다.
- •AgentCore 에이전트가 타 계정 레드시프트 서버리스 기반 지식베이스를 데이터 복제 없이 조회하는 아키텍처 소개
- •RetrieveAndGenerate는 교차계정 리소스 정책 미지원이라 STS로 범위 제한 IAM 역할을 임시 위임받아 호출
- •코드 기반 Strands 에이전트(커스텀 제어)와 선언형 AgentCore 하니스(관리형 루프) 두 구현 방식 비교 제공
- •선택 기준은 팀이 오케스트레이션 루프를 얼마나 직접 커스터마이즈해야 하는지에 달려 있다고 조언
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Connect Amazon Bedrock AgentCore to cross-account knowledge bases
- 1.AWS, Bedrock AgentCore가 타 계정 Redshift 지식베이스 데이터 복사 없이 답변 생성하는 구조 공개
- 2.코드 기반 Strands 에이전트와 선언형 AgentCore 하네스, 두 가지 연동 방식을 비교 제시
- 3.도구가 AWS STS로 지식베이스 계정의 IAM 역할을 임시 위임받아 RetrieveAndGenerate 호출
- 4.커스텀 오케스트레이션이 필요하면 코드 기반 Strands, 관리형이 편하면 선언형 하네스 권장
왜 중요한가?
멀티 계정 구조에서 원본 데이터를 옮기지 않고도 최소권한 IAM 역할 위임만으로 에이전트가 안전하게 지식베이스를 조회·생성할 수 있는 재사용 가능한 패턴을 제시해, 거버넌스와 계정 경계를 지켜야 하는 기업 환경에 바로 적용할 수 있다.
본문 미리보기
Learn how Amazon Bedrock AgentCore agents in one account can generate answers from an Amazon Bedrock knowledge base backed by Amazon Redshift Serverless in another account, without copying source data. This post covers the architecture, security boundary, and two orchestration models: a code-based Strands agent and a declarative AgentCore harness.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:02AI 초안
![[AI리더의 서가] Agentic AI 구축 개발의 모든 것](https://cdn.aitimes.com/news/photo/202610/215958_219938_244.jpg)
