콘텐츠로 이동
Study NoteAgent 배포 플랫폼

19. 마무리

결론부터
제품은 바뀌어도 Agent와 Tool의 ID·version·권한·감사 기록은 회사에 남아야 한다
임직원과 IdP가 Portal·Catalog로 들어가 제품 중립 resource와 승인·배치를 거쳐 RuntimeAdapter가 세 runtime에 배포하고, 호출은 Stable Invoke API로 따로 들어가 Tool Policy와 감사로 이어지는 덱 전체 지도
  1. kagent·AgentCore는 platform 전체가 아니라 runtime/provider의 일부다.
  2. 회사 agentId를 provider CR name이나 ARN보다 먼저 만든다.
  3. AgentVersion은 prompt·knowledge·tool·skill·model·policy를 고정한 실효 동작 snapshot이다.
  4. knowledge는 KnowledgeSource·KnowledgeVersion·KnowledgeDeployment·KnowledgeBinding으로 관리한다.
  5. 사용자 MCP는 Agent 설정의 URL이 아니라 독립된 Tool lifecycle로 관리한다.
  6. AgentVersion 승인, Deployment 준비, Publication 공개를 서로 다른 상태 머신으로 둔다.
  7. Grant·Publication·audit는 provider 밖 control plane이 소유한다.
  8. 구성형과 코드형 Agent의 검증·승인 risk tier를 나눈다.
  9. 관리·invoke·tool action 권한을 세 경계에서 각각 검사한다.
  10. ACL key는 email이나 bare sub가 아니라 issuer-scoped principal key다.
  11. session ID와 user 관계를 portal backend가 강제한다.
  12. adapter는 idempotency·reconciliation·provider error 번역을 맡는다.
  13. capability profile로 provider 차이를 드러내고 최소 공통분모로 깎지 않는다.
  14. durable execution은 보류한 별도 ExecutionProfile이며 RuntimeAdapter target이 아니다.
  15. data zone이 placement의 첫 hard constraint다.
  16. stable company endpoint 뒤에서 publication만 ready deployment를 선택한다.
  17. 온프렘의 영가설은 맨 Kubernetes이고 kagent는 같은 시험에서 순가치를 증명하는 후보자다.
선택우선하는 조건남는 일
맨 Kubernetes 기본 (기준선)코드형 위주, kagent가 기준선 대비 가치를 증명하지 못함구성형 runner·A2A 표면·격리 설계를 직접 소유
kagent 기본물리적 온프렘 경계, 구성형 self-service 비중, 강한 Kubernetes 운영 기반runtime·DB·upgrade·sandbox·capacity 운영
AgentCore 기본AWS 승인 경계, managed session 격리·scale, VPC/IAM 역량portal ACL, private network, AWS quota·cost·lock-in 관리
hybriddata 등급과 기능에 따라 여러 조건이 실제 공존adapter와 dependency graph, 제한된 failover 검증

여러 target을 쓰는 것이 목표가 아니다. 회사 요구를 만족하는 default 하나를 정하고 secondary target의 존재 이유를 hard constraint로 설명할 수 있어야 한다. 장기 workflow·승인 대기·step 복구 수요는 이 표의 선택지가 아니라 12장 보류한 결정의 재개 조건이다.

  • Agent·Knowledge·Tool·Version·Grant·DeploymentTarget·Deployment·Publication이 provider ID와 분리됐다.
  • 승인된 version은 immutable digest와 effectiveConfigHash를 가리킨다.
  • AgentVersion·Deployment·Publication의 상태 머신과 rollback operation이 분리됐다.
  • knowledge source revision·ACL·index·삭제 및 재색인 lineage를 재현할 수 있다.
  • owner 퇴사·부서 이동·오래된 Agent review 절차가 있다.
  • provider resource 삭제 후 domain record와 audit가 남는다.
  • OIDC (iss, sub) 또는 Entra (tenantId, objectId)에서 만든 principal key와 group이 ACL 단일 원본이다.
  • 관리·invoke·tool action PEP가 각각 있다.
  • direct backend 호출이 portal ACL을 우회하지 않는다.
  • session ownership을 매 요청에서 검사한다.
  • user delegation과 workload identity가 구분되고 공용 admin token이 없다.
  • deny decision과 grant 변경이 SIEM audit에 남는다.
  • code형 Agent는 CI build, SBOM, scan, signature, digest 고정을 거친다.
  • 사용자 MCP는 독립된 ToolVersion·ToolDeployment·ToolPublication lifecycle을 거친다.
  • discovery schema drift가 새 승인 없이 Agent binding에 노출되지 않는다.
  • MCP annotation은 untrusted hint로 취급하고 capability risk를 별도 검증한다.
  • runtime은 non-root, resource limit, filesystem·network 최소 권한을 강제한다.
  • tool server와 code는 portal process 밖의 격리 환경에서 실행한다.
  • egress destination과 private CA가 target별로 검증됐다.
  • destructive tool에는 deterministic policy와 필요한 human approval이 있다.
  • retry·재실행으로 반복될 수 있는 tool side effect는 idempotency key와 중복 방지를 검증했다.
  • validate·plan·deploy·status·stop·setTraffic·delete RuntimeAdapter contract와 publication pointer operation이 분리됐다.
  • 같은 idempotency key 재시도와 응답 유실을 시험했다.
  • unsupported protocol·architecture·capability가 배포 전에 거부된다.
  • stable endpoint와 이전 READY Deployment로의 publication rollback을 시험했다.
  • durability가 필요하면 RuntimeAdapter를 늘리지 않고 별도 execution profile·recovery test를 붙인다.
  • data zone별 placement와 failover 가능 여부가 문서화됐다.
  • Preview provider 기능을 제거한 fallback path가 있다.
  • 배포·호출·tool action SLO가 분리됐다.
  • 공통 correlation field가 runtime·model·tool trace를 잇는다.
  • triggerId, principalKey, effectiveConfigHash와 event별 knowledge/tool/policy ID가 trace에 남는다.
  • provider quota·cost와 Agent별 budget을 함께 본다.
  • drift, credential 만료, IdP group 변경을 감지한다.
  • catalog DB·artifact·secret reference에서 runtime을 재생성하는 복구 훈련을 했다.
  • 금지 사용자·금지 action을 포함한 synthetic test가 계속 돈다.
증상먼저 볼 경계
Agent가 목록에 없다Publication과 Grant
목록에는 있지만 403principal/group, invoke policy
배포가 멈췄다adapter operation, provider API, idempotency record
답이 느리다gateway → runtime/session → model → tool 순서
잘못된 업무 actiontool policy decision, OBO identity, input condition
backend 교체 뒤 대화 이상session·memory portability와 version route
온프렘/AWS 단절placement dependency graph와 승인된 failover