에이전트AI 안전 🇺🇸 29.07.2026 20:01

Amazon Bedrock AgentCore Identity, 이제 Private Key JWT로 인증 지원

Amazon Web ServicesAmazon Web Services
Amazon Bedrock AgentCore Identity에 Private Key JWT 인증 지원이 추가되었습니다. 이제 에이전트는 OAuth 2.0 공유 비밀 대신 서명된 JWT를 사용하여 서드파티 제공자에게 인증할 수 있습니다. 개인 키는 AWS KMS에 저장되며 절대 외부로 유출되지 않습니다.
Amazon Bedrock AgentCore Identity에서 이제 Private Key JWT를 통해 에이전트의 클라이언트 인증을 지원합니다. 공유 OAuth 2.0 클라이언트 시크릿 대신, 에이전트는 서명된 JSON Web Token(JWT)을 사용하여 타사 공급자의 토큰 엔드포인트에 인증합니다. 공개 키는 공급자에 등록되고, 해당 개인 키는 AWS Key Management Service(AWS KMS)에 보관됩니다. AgentCore Identity는 인증을 위해 AWS KMS를 통해 클레임에 서명하고 이를 공급자에게 전송하며, 공급자는 등록된 공개 키를 사용하여 서명을 확인합니다. 세 가지 권한 부여 흐름이 지원됩니다: 기계 간(M2M), 대행(on-behalf-of, OBO), 사용자 위임 액세스. 게시물에서는 단계별 프로세스(KMS 서명 키 생성, 공개 키 등록, 자격 증명 공급자 구성, 에이전트 액세스 감사를 위한 AWS CloudTrail 이벤트 예시)가 설명되어 있습니다.
출처: AWS ML blog — 원문
관련 게시물 ↓
새로운 뉴스