Amazon Bedrock AgentCore RuntimeのAWS WAFによるセキュリティ強化
サマリー
AWS WAFを使用してAmazon Bedrock AgentCore Runtimeのセキュリティを強化する方法を解説。2つのアーキテクチャパターンを提示し、それぞれの利点とトレードオフを説明。
本文
Amazon Bedrock AgentCoreを使用して生成AIエージェントを本番APIエンドポイントとして展開する際、AWS WAFを利用してWebアプリケーションファイアウォールポリシー、レート制限、一般的なWeb脅威からの保護、監査制御を強化することができます。AWS WAFはElastic Load Balancingのアプリケーションロードバランサー(ALB)、Amazon CloudFront、Amazon API Gateway REST APIと統合されますが、エージェントの呼び出しはリアルタイムで動的なため、キャッシュは適用されません。この記事では、ALBとAWS WAFを使用してAgentCore Runtimeにトラフィックをルーティングする2つのアーキテクチャパターンを紹介します。