AWS 주간 정리: 1주년을 맞은 AWS Builder Center, Security Hub의 네트워크 스캐닝, AWS용 Loom 등 (2026년 7월 13일) | Amazon Web Services (새 탭에서 열림)
AWS Builder Center가 출범 1주년을 맞아 샌드박스, 워크숍, 커뮤니티 기능을 갖춘 AWS 학습·개발 생태계로 확장됐다. 동시에 AWS Security Hub의 네트워크 스캐닝 및 Azure 지원, SageMaker와 Hugging Face 통합, GPU 관리 비용 인하, Aurora DSQL CDC 정식 출시 등 주요 서비스 업데이트가 발표됐다. AWS는 보안·AI 에이전트·멀티클라우드 관리 기능을 통합해 개발 편의성과 운영 자동화를 강화하는 방향을 보이고 있다.
AWS Builder Center의 1년 성장
- 2025년 7월 9일 출시 이후 커뮤니티 허브에서 종합 개발자 생태계로 확장됐다.
- 주요 기능:
- AWS 리전별 서비스 현황
- 커뮤니티가 직접 만드는 Spaces
- 카테고리·난이도별 워크숍
- 배지와 연속 활동 기록
- 아티클 시리즈, 조회 수, 저장 항목
- 학생 상태 및 서비스 출시 알림
- GitHub·Amazon 계정 로그인
- 무료 샌드박스 환경
- 5,548명의 작성자가 6,448개 아티클을 게시했으며, 누적 조회 수는 1,040만 회를 넘었다.
- 2026년 3월 배지 시스템 출시 후 약 99,226개의 배지가 발급됐다.
- 사용자 요청 565건 중 10건이 실제 출시됐고, 20건은 단기 로드맵에 포함됐다.
- 인기 글:
- MCP와 Strands Agents SDK 기반 AWS Study Buddy: 5만 회 이상
- Kiro를 활용한 EOL Linux 서버 AWS 이전: 4만 5천 회 이상
- 신경 질환 조기 검사를 위한 멀티모달 AI: 3만 8천 회 이상
8시간짜리 무료 AWS 샌드박스
- 워크숍 실습을 위해 사전 구성된 무료 AWS 계정을 제공한다.
- 개인 AWS 계정, 신용카드, 수동 리소스 정리가 필요 없다.
- 환경은 최대 8시간 동안 활성화되며 이후 계정과 리소스가 자동으로 제거된다.
- 한 번에 하나의 샌드박스만 사용할 수 있고, 주 1회 신청할 수 있다.
- AWS 서비스를 안전하게 실습하거나 교육용 워크숍을 진행하는 데 적합하다.
Security Hub의 네트워크 및 멀티클라우드 보안
- Network Scanning은 실제 인터넷에서 리소스에 접근 가능한지를 직접 확인한다.
- AWS와 Azure 환경에서 다음 리소스를 탐색한다.
- 공용 IP 주소
- 가상 머신
- 로드 밸런서
- 접근 가능한 포트와 해당 포트에서 실행 중인 서비스를 식별한다.
- 접근 가능한 포트마다 발견 근거와 함께 Security Hub finding을 생성한다.
- 기존 네트워크 도달 가능성 분석이 “도달 가능하게 만들 수 있는 구성”을 찾는다면, Network Scanning은 실제 인터넷 도달 여부를 검증한다.
- Security Hub Exposures가 관련 설정 및 보안 결과를 결합해 전체적인 위험도를 계산한다.
- 신규 고객에게는 기본 활성화되며, 기존 고객은 계정·리전별 또는 조직 정책으로 활성화할 수 있다.
- Security Hub Essentials에 추가 비용 없이 포함된다.
- Azure 리소스도 자동 검색해 다음 항목을 통합 관리한다.
- VM, 컨테이너 이미지, Function Apps, ID
- 설정 오류, 인터넷 노출, 소프트웨어 취약점
- AWS와 Azure의 보안 결과를 동일한 형식과 자동화 흐름으로 한 화면에서 관리할 수 있다.
SageMaker Studio와 Hugging Face 통합
- Hugging Face에서 모델을 선택한 뒤 한 번의 클릭으로 SageMaker Studio에서 커스터마이즈하거나 배포할 수 있다.
- 지원 모델에는 다음 작업 흐름이 제공된다.
- SageMaker에서 모델 커스터마이즈
- SageMaker 또는 Bedrock 엔드포인트 배포
- 모델 평가
- 사용자 정의 보상 함수를 활용한 강화학습 파인튜닝
- 신규 고객은 사전 구성된 권한과 환경을 갖춘 Studio를 빠르게 생성할 수 있다.
- 검증된 고객은 별도 쿼터 증액 요청 없이 G5, G6, G4dn GPU 인스턴스에 기본 접근할 수 있다.
- Studio 내부에서 GPU 쿼터 사용량도 확인할 수 있다.
GPU 관리 비용 인하
- 2026년 7월 1일부터 EKS Auto Mode와 ECS Managed Instances의 가속 인스턴스 관리 비용이 자동으로 인하된다.
- 인하 폭:
- G 계열: 35%
- P 계열 및 AWS Trainium: 60%
- 기존 클러스터에도 자동 적용되며 별도 작업이 필요 없다.
- EKS Auto Mode:
- GPU 인스턴스의 병렬 이미지 풀링
- 로컬 NVMe 기반 가속 워크로드 지원
- 가속기 상태를 인식한 노드 복구
- ECS Managed Instances:
- CloudWatch Container Insights 기반 GPU 메트릭
- GPU 하드웨어 장애 자동 모니터링
Aurora DSQL의 변경 데이터 캡처
- Aurora DSQL CDC가 정식 출시됐다.
- INSERT, UPDATE, DELETE 결과를 변경 이벤트로 만들어 Amazon Kinesis Data Streams에 전송한다.
- 활용 사례:
- 마이크로서비스 간 데이터 동기화
- Lambda 함수 트리거
- Firehose를 통한 S3, Redshift, OpenSearch Service 전달
- 데이터베이스 워크로드 성능에 영향을 주지 않도록 설계됐다.
- CDC 인프라를 별도로 구축하거나 운영할 필요가 없다.
AWS용 Loom과 안전한 AI 에이전트 운영
- Loom은 AWS Strands Agents와 Amazon Bedrock AgentCore Runtime 기반 에이전트를 구축·배포하는 오픈소스 엔터프라이즈 플랫폼이다.
- 제공 기능:
- 통합 관리 UI와 백엔드 API
- ID 공급자 연동
- 범위 기반 권한 제어
- 멀티 페르소나 탐색
- 에이전트, 메모리, MCP 서버, 에이전트 간 연동의 전체 수명주기 관리
- 멀티테넌트 환경을 위해 RBAC와 ABAC를 지원한다.
- 리소스 태깅을 자동화해 비용을 사용자·팀별로 추적할 수 있다.
- 표준화된 배포 블루프린트, AWS Agent Registry 연동, 민감한 작업 전 사람의 검토 절차도 제공한다.
- AWS Labs GitHub에서 프로젝트를 확인할 수 있다.
Claude 애플리케이션 접근 제어
- Claude Code와 Claude Desktop에 대한 접근, 비용, 정책을 중앙에서 관리하는 자체 호스팅 게이트웨이가 소개됐다.
- OIDC 호환 ID 공급자와 연동하며, 모든 요청에 관리형 설정을 적용한다.
- Amazon Bedrock 또는 AWS 기반 Claude Platform으로 추론 요청을 라우팅할 수 있다.
- 사용자·그룹별 지출 한도를 설정할 수 있다.
- 프라이빗 네트워크의 무상태 컨테이너로 실행되며, PostgreSQL은 단기 로그인 상태만 저장한다.
- 개발자 장비에 장기 보안 키를 저장하지 않는 방식으로 보안을 강화한다.
AWS MCP Server의 OAuth 지원
- AWS Console이나 CLI와 동일한 자격 증명을 사용해 브라우저 기반 OAuth로 AWS MCP Server에 연결할 수 있다.
- IAM Federation, AWS IAM Identity Center, 루트 사용자 및 IAM 사용자를 지원한다.
- AWS Sign-In이 단기 액세스·리프레시 토큰을 발급하고 토큰 갱신을 자동 처리한다.
- 개발자는 재시작 후에도 반복 로그인 없이 에이전트를 인증 상태로 유지할 수 있다.
AWS를 학습하거나 실험하려는 경우 Builder Center의 샌드박스와 워크숍을 활용하면 비용과 정리 부담을 줄일 수 있다. 운영 환경에서는 Security Hub의 실제 인터넷 도달성 검사와 Azure 통합을 우선 검토하고, AI 에이전트 도입 시에는 Loom·OAuth·중앙 정책 관리 기능을 통해 권한, 비용, 감사 체계를 함께 설계하는 것이 바람직하다.