아마존 베드록 구성하기

Prev Next

개요

Cato는 AWS 계정에 배포된 CloudFormation 스택을 통해 Amazon Bedrock에 연결됩니다. 이 통합은 Amazon Bedrock Agents(클래식) 구성을 볼 수 있는 권한을 제공하며, Amazon Bedrock AgentCore 에이전트 인벤토리를 제공합니다.

AgentCore 활동을 보려면 CloudWatch 트랜잭션 검색을 활성화하고 AWS에서 자동으로 처리하지 않는 에이전트에 대한 추적을 구성하십시오.

전제 조건

시작하기 전에 다음을 확인하십시오:

  • Cato의 CloudFormation 스택을 설치하려는 AWS 계정 또는 여러 계정 배포에 대한 AWS 조직 관리 계정에 대한 액세스 권한이 있습니다.
  • CloudFormation 스택을 생성하고 프로비저닝할 때 필요한 IAM 역할에 대한 AWS 권한이 있습니다.

Cato의 CloudFormation 스택 설치하기

Cato는 AWS 계정의 Amazon Bedrock에 대한 읽기 전용 액세스를 얻기 위해 CloudFormation 스택을 사용합니다. AWS 계정 하나를 연결하려면 단일 계정 스택을 선택하고, AWS 조직 전체에서 Bedrock을 연결하려면 다중 계정 스택을 선택하십시오.

CloudFormation 스택을 설치하려면:

  1. CMA에서 AI 보안 > 통합으로 이동하여 Amazon Bedrock 통합을 찾아 연결을 클릭하십시오.
  2. 단일 계정 CloudFormation 또는 다중 계정 CloudFormation을 선택합니다.
  3. 별도의 브라우저 탭에서 AWS 계정에 로그인되어 있는지 확인하십시오.
  4. CloudFormation으로 설치를 클릭하여 해당 탭에서 AWS 콘솔을 엽니다.
  5. CloudFormation 마법사를 따라 스택 설치를 완료하십시오.

Cato는 설치된 스택을 자동으로 감지합니다. 스택 설치가 완료되면 CMA에서 통합이 연결된 것으로 표시되며 추가 단계는 필요 없습니다.

요청된 권한 검토

CloudFormation 스택은 Bedrock 에이전트 구성을 읽기 위해 Cato가 필요한 IAM 역할과 권한을 프로비저닝합니다. 스택을 설치하기 전에 CMA의 통합 페이지에서 스택 컨텐츠 보기를 클릭하여 정확한 권한을 검토하십시오.

AgentCore 활동 모니터링 활성화

Cato는 AgentCore 활동을 보여주기 위해 CloudWatch 에이전트 추적을 사용합니다. CloudFormation 스택 설치 후 AWS 계정에 대해 한 번 CloudWatch 트랜잭션 검색을 활성화합니다.

CloudWatch 트랜잭션 검색을 활성화하려면:

  1. AWS 콘솔에서 **Application Signals (APM)**을 엽니다.
  2. 트랜잭션 검색을 선택합니다.
  3. 스팬을 구조화된 로그로 수집하는 옵션을 선택합니다.
  4. 변경 사항 저장

이 설정이 없으면 AWS는 AgentCore 추적을 CloudWatch에 전달하지 않습니다. Cato는 여전히 인벤토리에 AgentCore 에이전트를 표시할 수 있지만, 그들의 활동은 표시할 수 없습니다.

AgentCore 에이전트에 대한 추적 구성

필수 구성은 AgentCore 에이전트를 구축하는 방법에 따라 달라집니다.

AgentCore 하네스로 구축된 에이전트

추가 구성은 필요하지 않습니다. 에이전트 활동은 첫 번째 호출 후 한 시간 이내에 Cato에 나타납니다.

사용자 정의 AgentCore 에이전트

사용자 정의 에이전트의 경우, 생성 AI 의미 체제를 따르는 OpenTelemetry 추적을 발생하도록 에이전트를 구성합니다. AWS는 Amazon Bedrock AgentCore 리소스에 관찰 가능성 추가에 제공 프레임워크 구성을 문서화합니다.

Strands로 구축된 에이전트의 경우, strands-agents[otel] 패키지를 설치합니다. AgentCore 런타임은 내보내기 구성을 제공하고, Strands는 추적을 발생시킵니다.

사용자 정의 AgentCore 에이전트에 대한 추적을 활성화하려면:

  1. AgentCore 콘솔에서 Agent Runtime을 엽니다.
  2. 런타임 에이전트 창에서 에이전트를 선택합니다.
  3. 추적 창에서 편집을 클릭합니다.
  4. 추적을 활성화합니다.
  5. 저장을 클릭하십시오.

Cato는 인벤토리에서 모든 AgentCore 에이전트를 표시합니다. AWS가 추적을 생성하고 CloudWatch에 전달한 후, 활동은 사용할 수 있습니다.