amazon-cognito

3 개의 포스트

aws4분 읽기큐레이션 요약

AWS 주간 정리: 원클릭 Lambda 설정 프롬프트, Bedrock의 OpenAI GPT-5.6 모델 등 (2026년 7월 20일) | Amazon Web Services

AWS의 이번 주 주요 소식은 코딩 에이전트의 Lambda 설정 자동화와 Amazon Bedrock의 OpenAI GPT-5.6 모델 출시다. 이와 함께 S3 스토리지 비용 절감, Lambda 코드 저장 방식 개선, Cognito 사용자 가져오기 기능 등이 추가됐다. AWS는 AI 에이전트 개발과 서버리스 운영을 단순화하는 한편, 비용 효율성과 대규모 데이터 처리 기능도 강화하고 있다. ## AWSKRUG와 개발자 커뮤니티 협력 - AWS 팀이 서울을 방문해 AWS Korea User Group(AWSKRUG) 리더들과 교류했다. - AWSKRUG는 주제·지역별 20개 밋업 그룹으로 구성된 한국 최대 규모의 클라우드 개발자 커뮤니티다. - 매년 100회 이상의 행사를 개최하며, AWS Developer Experience 팀에 대한 피드백과 개선 요구를 공유했다. ## 코딩 에이전트의 원클릭 Lambda 설정 - Lambda 콘솔에서 제공하는 프롬프트를 AI 코딩 에이전트에 전달하면 AWS 서버리스 개발 환경을 자동으로 구성할 수 있다. - AWS Serverless 스킬과 Serverless MCP 서버가 포함되어 서버리스 모범 사례를 에이전트에 기본 적용한다. - Claude Code, Kiro, Cursor, GitHub Copilot, Codex, Devin Desktop, OpenCode 등을 지원한다. - 다음 URL을 에이전트에 입력해 설정 가이드를 불러올 수 있다. ```text fetch https://docs.aws.amazon.com/lambda/latest/dg/samples/aws-lambda-agent-setup.md ``` - AWS Agent Toolkit을 사용하면 에이전트에 최신 AWS 지식과 안전한 리소스 접근 권한을 제공할 수 있다. ```text fetch https://raw.githubusercontent.com/aws/agent-toolkit-for-aws/refs/heads/main/setup-instructions/setup.md ``` ## Amazon Bedrock의 OpenAI GPT-5.6 모델 - Amazon Bedrock에서 OpenAI의 GPT-5.6 계열 모델인 Sol, Terra, Luna를 사용할 수 있다. - 모델별 용도는 다음과 같다. - **Sol**: 최고 수준의 추론 성능을 제공하는 플래그십 모델 - **Terra**: 성능과 비용의 균형을 중시하는 모델 - **Luna**: 빠르고 비용 효율적인 추론에 적합한 모델 - Bedrock의 고성능·보안·신뢰성 중심 추론 엔진과 Responses API를 통해 접근할 수 있다. ## S3 저장 클래스의 당일 전환 - 이제 객체 생성 당일부터 S3 Standard-IA 또는 S3 One Zone-IA로 전환할 수 있다. - 기존에는 S3 Standard에 최소 30일 보관해야 했다. - 두 저장 클래스는 S3 Standard보다 최대 40% 저렴하면서도 필요할 때 밀리초 단위로 접근할 수 있다. - 생성 직후 빠르게 사용 빈도가 낮아지는 백업, 로그 분석, 규정 준수 데이터를 저장하는 데 적합하다. ## Lambda 코드의 자체 S3 저장 - 사용자가 직접 관리하는 Amazon S3 버킷에 Lambda 소스 코드를 저장하고 이를 직접 참조할 수 있다. - Lambda가 중간 복사본을 생성하는 과정이 사라진다. - 이에 따라 Lambda 코드 저장 용량 제한을 없애고, 함수 생성·업데이트 후 활성화 시간을 줄일 수 있다. ## Cognito 비밀번호 해시 가져오기 - Amazon Cognito CSV 사용자 가져오기 과정에서 기존 시스템의 비밀번호 해시를 함께 등록할 수 있다. - 사용자는 최초 로그인 시 비밀번호를 재설정하지 않고 기존 자격 증명으로 바로 로그인할 수 있다. - CSV를 생성할 때 원본 시스템에서 사용한 비밀번호 해시 알고리즘을 지정해야 한다. ## SQS 20주년과 AI 에이전트용 개방형 프로토콜 - Amazon SQS가 공개 출시 20주년을 맞았다. - 생산자와 소비자를 분리해 시스템 간 결합도를 낮추는 메시징 패턴이 여전히 핵심 가치다. - Strands Agents SDK를 활용해 MCP, A2A, UTCP, AG-UI, x402 등 AI 에이전트용 개방형 프로토콜이 어떻게 연동되는지 소개했다. - 특정 프레임워크에 종속되지 않고 여러 에이전트 시스템에 적용할 수 있는 통합 패턴을 다룬다. ## DynamoDB 대량 작업 자동화 - 오픈소스 Bulk Executor for DynamoDB가 테이블 전체 항목을 대상으로 하는 대량 작업을 단순화한다. - 별도 코드를 작성하지 않고 다음 작업을 수행할 수 있다. - `count`: 전체 항목 수 계산 - `find`: 조건에 맞는 항목 검색 - `delete`: 항목 대량 삭제 - `update`: 항목 대량 수정 - 대규모 테이블에서도 일괄 작업을 쉽게 실행할 수 있다. ## Kiro CLI를 활용한 AWS Support 자동화 - Kiro CLI의 MCP 통합으로 장애 조사, AWS 문서 검색, 지원 사례 생성 과정을 하나의 대화형 인터페이스로 처리할 수 있다. - 주요 활용 사례는 다음과 같다. - AWS Glue 작업 실패 분석 - AWS Lambda 콜드 스타트 원인 조사 - AWS WAF 오탐 분석 - 지원 담당자가 여러 도구를 오가며 수행하던 작업을 대화형 워크플로로 통합한다. ## Cost Explorer 요금 표시 오류 - 일부 고객의 Cost Explorer에서 예상 청구액과 비용·사용량 데이터가 부정확하게 표시되는 문제가 발생했다. - 잘못된 예산 경고와 비용 이상 탐지 알림이 발생하거나 예상 비용이 부풀려질 수 있었다. - 문제는 해결됐으며 AWS는 재발 방지와 청구 관련 장애 대응 개선을 위한 사후 검토를 진행 중이다. - 자세한 내용은 AWS Health Dashboard에서 확인할 수 있다. 서버리스 개발자는 Lambda 에이전트 설정 프롬프트와 자체 S3 코드 저장 기능을 우선 검토할 만하다. 데이터 저장 비용이 중요한 환경에서는 S3의 당일 IA 전환을 활용하고, 대규모 DynamoDB 일괄 작업이나 AWS 지원 업무에는 Bulk Executor와 Kiro CLI를 적용하면 운영 효율을 높일 수 있다.

원문 읽기(새 탭에서 열림)
aws4분 읽기큐레이션 요약

Amazon Cognito 다중 리전 복제로 애플리케이션 복원력 향상 | Amazon Web Services

Amazon Cognito의 다중 리전 복제는 사용자 인증과 M2M 인증을 보조 리전에서도 지속할 수 있도록 해 애플리케이션의 복원력을 높인다. 기본 리전의 사용자 프로필, 자격 증명, 머신 시크릿, 풀 설정을 보조 리전에 자동 복제하며, 장애 전환 시 기존 사용자의 재로그인이나 강제 비밀번호 재설정을 줄일 수 있다. 다만 사용자 등록·프로필 수정은 장애 전환 중 제한되며, KMS 키와 애플리케이션·주변 AWS 리소스에 대한 별도 구성이 필요하다. ## 기존 멀티 리전 인증의 문제 - 리전 간 Cognito 설정과 사용자 데이터를 일관되게 유지하려면 팀이 직접 복제 시스템을 구축·운영해야 했다. - 사용자 데이터를 수동으로 내보내고 가져오는 과정에서 다음 문제가 발생했다. - 민감한 인증 데이터 노출 위험 - 리전 간 데이터 불일치 - 장애 전환 시 강제 비밀번호 재설정 및 재인증 - M2M 인증에서는 보조 리전에 새 앱 클라이언트를 만들고, 애플리케이션과 OAuth 리소스가 새 리전의 토큰 발급자를 신뢰하도록 재구성해야 했다. ## Cognito 다중 리전 복제 방식 - 기본 리전에서 선택한 보조 AWS 리전으로 데이터를 단방향 복제한다. - 다음 항목이 복제된다. - 사용자 프로필 - 사용자 자격 증명 - 머신 인증용 시크릿 - 사용자 풀 구성 - 보조 리전은 읽기 전용으로 동작하며 인증 지속성을 제공한다. - 양쪽 리전이 서로 발급한 액세스 토큰을 인식하므로, 기존 로그인 세션을 유지할 수 있다. - 다음 인증 방식을 지원한다. - Amazon, Google, Apple, Facebook 등 소셜 로그인 - SAML 및 OIDC 연동 - API 및 M2M 인증 흐름 - 장애 전환 중에는 인증은 가능하지만 신규 사용자 등록이나 사용자 프로필 변경은 사용할 수 없다. ## 고객 관리형 KMS 키 - 복제를 구성하려면 AWS KMS에 저장된 멀티 리전 고객 관리형 키가 필요하다. - 동일한 암호화 키를 리전 간 복제해 사용자 데이터 저장 시 일관된 암호화 정책을 적용한다. - Cognito가 키를 사용할 수 있도록 KMS 키 정책에 권한을 추가해야 한다. - 고객 관리형 키를 사용하면 AWS 기본 키에만 의존하지 않고 조직의 암호화 및 키 관리 전략을 적용할 수 있다. ## 복제 설정 절차 예시로 `us-west-2`의 사용자 풀을 `us-east-1`로 복제한다. 1. **고객 관리형 KMS 키 설정** - 두 리전에 키를 생성·복제한다. - KMS 키 정책에 Amazon Cognito의 키 사용 권한을 추가한다. 2. **멀티 리전 OIDC 엔드포인트 설정** - 콘솔에서 새로운 OIDC issuer 유형을 활성화한다. - 변경된 엔드포인트를 서버 애플리케이션과 모바일 앱에 반영한다. - 서버는 재배포가 필요하고, 모바일 앱은 App Store와 Google Play에 업데이트를 제출해야 할 수 있다. - 엔드포인트를 변경하지 않으면 기존 인증 요청이 올바르게 라우팅되지 않아 사용자 장애가 발생할 수 있다. 3. **복제 대상 리전 선택** - 고객 관리형 키가 복제된 리전만 대상 리전으로 선택할 수 있다. - 데이터 규모에 따라 복제 준비 시간이 달라진다. - 복제 사용자 풀이 준비되면 관리자가 수동으로 활성화해야 한다. ## 장애 전환과 트래픽 라우팅 - 기본 리전과 보조 리전의 엔드포인트는 항상 활성 상태로 유지된다. - 애플리케이션 요구사항에 맞춰 다음 항목을 기준으로 헬스 체크를 설계할 수 있다. - 인증 오류율 - 지연 시간 증가 - 특정 AWS 서비스 장애 알림 - 장애 조건이 충족되면 DNS를 변경해 보조 리전으로 트래픽을 전환한다. - 실제 장애 전에 비업무 시간에 일부 트래픽만 보조 리전으로 보내 인증 흐름을 검증하는 것이 권장된다. - 관리형 로그인과 사용자 지정 도메인 기반 연동에서는 Route 53 헬스 체크 ID를 이용한 내장 트래픽 라우팅도 사용할 수 있다. ## 추가로 준비해야 할 리소스 다중 리전 복제 자체만으로 모든 인증 관련 리소스가 자동 복제되는 것은 아니다. - 사용자 지정 인증 흐름에 사용하는 Lambda 함수를 대상 리전에 배포해야 한다. - SMS 및 이메일 알림 설정도 대상 리전에서 별도로 구성해야 한다. - 로그 스트리밍 설정과 AWS WAF 규칙을 수동으로 복제해야 한다. - 장애 전환 절차, DNS 변경, 보안 정책을 사전에 문서화하고 테스트해야 한다. ## 가격과 제공 리전 - Essentials 및 Plus 요금제의 추가 기능으로 제공된다. - 사용자 인증 비용: - Essentials: 복제 리전별 월간 활성 사용자당 `$0.0045` - Plus: 복제 리전별 월간 활성 사용자당 `$0.006` - M2M 인증은 성공적으로 발급된 토큰의 표준 볼륨 요금에 30%가 추가된다. - 미국, 캐나다, 유럽, 아시아 태평양, 남미 등 여러 리전에서 제공되며, 지원 리전은 기본 리전과 복제 대상 리전 모두로 사용할 수 있다. ## 실용적인 권장 사항 다중 리전 복제는 인증 중단을 최소화해야 하는 고객-facing 서비스와 M2M 백엔드에 적합하다. 도입 전 KMS 키, OIDC 엔드포인트, Lambda·WAF·로그 설정을 함께 준비하고, 인증 지속성과 장애 전환 후의 읽기 전용 제약을 포함한 실제 장애 대응 테스트를 수행하는 것이 좋다.

원문 읽기(새 탭에서 열림)
aws원문

AWS 주간 소식 요약 (새 탭에서 열림)

2025년 re:Invent 행사 이후에도 AWS는 사용자 편의성과 개발 효율성을 높이기 위한 다양한 서비스 업데이트를 지속적으로 발표하고 있습니다. 이번 주 업데이트의 핵심은 Amazon ECS의 컨테이너 종료 제어 유연성 확보와 Aurora 데이터베이스의 즉각적인 프로비저닝 능력 강화에 있으며, 이를 통해 개발자들은 보다 정밀하고 빠른 클라우드 환경을 구축할 수 있게 되었습니다. **애플리케이션 개발 및 데이터베이스 환경 개선** * **Amazon Aurora DSQL 클러스터 생성 속도 향상:** 데이터베이스 클러스터 생성 시간이 기존 분 단위에서 초 단위로 대폭 단축되었습니다. 이를 통해 개발자는 통합 쿼리 에디터나 AI 기반 개발 도구를 사용하여 신속하게 프로토타이핑을 시작할 수 있습니다. * **Aurora PostgreSQL의 Kiro powers 통합:** AI 보조 코딩을 지원하는 'Kiro powers' 리포지토리와 통합되었습니다. 개발자는 Kiro IDE에서 클릭 한 번으로 설치하여 쿼리, 스키마 관리, 클러스터 작업에 필요한 컨텍스트를 동적으로 로드하고 활용할 수 있습니다. * **Amazon Redshift와 OpenSearch의 Zero-ETL 통합:** 복잡한 데이터 파이프라인 구축 없이도 Redshift의 데이터를 OpenSearch로 실시간 연동하여 검색 및 분석 성능을 극대화할 수 있습니다. **컨테이너 및 서버리스 운영 최적화** * **ECS 및 Fargate의 사용자 정의 정지 신호 지원:** 이제 Fargate 태스크가 컨테이너 이미지에 설정된 특정 정지 신호(예: SIGQUIT, SIGINT)를 인식합니다. 기본값인 SIGTERM 외의 신호가 필요한 애플리케이션도 이제 안전하고 우아한 종료(Graceful Shutdown)가 가능해졌습니다. * **AWS Lambda의 고급 로깅 기능 확장:** 사용자 정의 런타임에서도 JSON 형식의 로깅 및 로그 레벨 제어 기능을 사용할 수 있게 되었습니다. 이를 통해 복잡한 서버리스 환경에서 로그 수집과 디버깅 과정이 더욱 체계화되었습니다. **보안 강화 및 관리 편의성 증대** * **WorkSpaces Secure Browser의 웹 콘텐츠 필터링:** 25개 이상의 사전 정의된 카테고리를 기반으로 웹 접근을 제어할 수 있는 기능이 추가되었습니다. 추가 비용 없이 10개 리전에서 사용 가능하며, 세션 로거(Session Logger)와 통합되어 규정 준수 모니터링이 강화되었습니다. * **Amazon Cognito의 OTP 자동 인증:** 이메일 및 전화번호 확인을 위해 일회성 비밀번호(OTP)를 자동으로 검증하는 기능이 도입되었습니다. 사용자 가입 절차를 간소화하면서도 보안성을 유지할 수 있는 환경을 제공합니다. * **Amazon CloudWatch SDK 최적화:** SDK에서 최적화된 JSON 및 CBOR 프로토콜을 지원하여 데이터 전송 효율과 모니터링 성능을 개선했습니다. re:Invent 2025의 주요 발표와 더불어 이번 주에 업데이트된 세부 기능들을 검토하여 현재 운영 중인 인프라에 적용해 보시기 바랍니다. 특히 Fargate의 정지 신호 커스터마이징이나 Aurora DSQL의 빠른 생성 기능은 개발 및 배포 파이프라인의 효율을 즉각적으로 개선할 수 있는 실질적인 도구가 될 것입니다.