메뉴 닫기

Secure Client Authentication with Amazon Bedrock’s Private Key JWT

소개

클라우드 기술의 발전과 함께 보안이 점점 중요해지고 있습니다. 특히 에이전트를 사용하는 시스템에서는 더 안전한 인증 방식이 필요합니다. 이번 포스트에서는 Amazon Bedrock의 에이전트코어 아이덴티티(AgentCore Identity)를 활용한 Private Key JWT(Private Key JSON Web Token) 클라이언트 인증 방법을 다루고자 합니다. 이 방법을 통해 에이전트의 인증을 보다 비밀스럽고 감사 가능한 방식으로 처리할 수 있습니다.

본론

Amazon Bedrock의 에이전트코어 아이덴티티는 Private Key JWT 클라이언트 인증을 통해 에이전트가 하위 ID 공급자의 토큰 엔드포인트에 서명된 JWT 클라이언트 어설션을 사용하여 인증할 수 있도록 지원합니다. 이 때 개인 키는 AWS 키 관리 서비스(AWS KMS)에 안전하게 보관 됩니다. 이 글에서는 Private Key JWT 클라이언트 인증이 AgentCore Identity에서 어떻게 동작하는지, 지원하는 인증 플로우와 함께 설명합니다.

  1. 기본 요청 흐름: 에이전트가 내부 주문 API를 호출하기 위해 AgentCore Identity로부터 토큰을 요청합니다. 이 과정을 통해 클라이언트 ID, KMS 키, 서명 알고리즘 등을 사용하여 JWT 서명을 생성하고, 인증 제공자에서 서명을 검증한 후 액세스 토큰을 반환받습니다.
  2. 지원하는 인증 플로우:
    • 기계 대 기계(M2M): 사람 없이 에이전트가 자원을 접근할 때 사용하는 플로우입니다.
    • On-behalf-of(OBO): 사용자 토큰을 받아 에이전트가 사용자 대신 API를 호출할 때 사용하는 플로우입니다.
    • 사용자 위임 접근: 사용자가 직접 로그인을 통해 에이전트에게 접근 권한을 위임하는 플로우입니다.

결론

Private Key JWT 클라이언트 인증을 통해 에이전트의 인증 과정을 보다 안전하고 효율적으로 처리할 수 있습니다. AWS KMS에 저장된 서명 키는 CloudTrail을 통해 모든 서명 작업을 기록하여 향후 감사 용도로도 활용할 수 있습니다. 여러분이 변화를 원한다면, Amazon Bedrock AgentCore와 함께 더 나은 인증 시스템을 구축하세요.

[1] https://aws.amazon.com/blogs/machine-learning/authenticate-with-private-key-jwt-using-amazon-bedrock-agentcore-identity/

AI, Cloud 관련한 문의는 아래 연락처로 연락주세요!

(주)에이클라우드
이메일 : acloud@a-cloud.co.kr
회사 번호 : 02-538-3988
회사 홈페이지 : https://www.a-cloud.co.kr/
문의하기


AI, Cloud 도입 상담 배너