cloudfront

2 개의 포스트

aws

AWS WAF, 콘텐츠 소유자가 AI 봇의 콘텐츠 액세스에 요금을 부과할 수 있도록 AI 트래픽 수익화 기능 추가 | Amazon Web Services (새 탭에서 열림)

AWS WAF의 AI 트래픽 수익화 기능은 콘텐츠 소유자가 AI 봇과 에이전트의 요청에 대해 네트워크 엣지에서 직접 과금할 수 있도록 지원한다. 콘텐츠 경로, 봇 유형, 검증 수준별로 가격과 접근 정책을 설정할 수 있으며, 애플리케이션 코드나 원본 인프라를 변경할 필요가 없다. 결제는 x402 프로토콜과 스테이블코인을 기반으로 처리되며, 이를 통해 AI 봇 트래픽으로 발생하는 비용을 콘텐츠 수익으로 전환할 수 있다. ## AI 봇 트래픽 수익화가 필요한 배경 - AI 크롤러 트래픽은 일부 콘텐츠 제공업체에서 전체 웹 트래픽의 50% 이상을 차지한다. - AI 전용 크롤러는 전년 대비 300% 이상 증가하고 있다. - 검색엔진 크롤러와 달리 AI 봇은 콘텐츠를 요약·응답 생성에 사용하지만, 원본 사이트로 유입되는 페이지뷰나 광고 노출은 거의 발생시키지 않는다. - 콘텐츠 제공자는 대역폭과 서버 비용을 부담하면서도 구독 전환이나 광고 수익을 얻지 못할 수 있다. - 기존 AWS WAF Bot Control은 봇 탐지, 차단, 속도 제한을 제공했지만 AI 에이전트에 가격을 설정하고 결제받는 기능은 제공하지 않았다. ## AWS WAF AI 트래픽 수익화 기능 - 콘텐츠 소유자는 다음 기준으로 세분화된 정책을 설정할 수 있다. - 콘텐츠 경로 - AI 봇 또는 에이전트 유형 - 에이전트 검증 수준 - 애플리케이션 코드를 수정하거나 별도의 결제 인프라를 구축하지 않아도 된다. - 콘텐츠별로 무료 제공, 차단, 과금, 검증 등의 동작을 선택할 수 있다. - 결제 정산과 검증은 Coinbase의 x402 Facilitator를 통해 제공된다. - Stripe 직접 계정 결제와 Machine Payments Protocol(MPP) 지원은 추후 제공될 예정이다. ## 시작 전 필요한 구성 - CloudFront 배포에 연결된 웹 ACL에서 AWS WAF Bot Control을 Common 또는 Targeted 수준으로 활성화해야 한다. - Bot Control은 수익화 정책에 필요한 AI 에이전트 분류 정보를 제공한다. - AWS Management Console의 **WAF & Shield → Protection packs (web ACLs)**에서 설정을 시작한다. ## Protection Pack 설정 Protection Pack은 AI 트래픽 수익화의 핵심 구성 단위다. - 수익화할 콘텐츠 경로를 지정한다. - 에이전트 검증 수준별 가격을 설정한다. - 허용할 결제 수단과 라이선스 조건을 정의한다. - 보호할 CloudFront 등 리소스를 연결한다. - 애플리케이션 카테고리와 목적을 선택하면 AWS WAF가 적절한 보안 보호 설정을 추천한다. - 필요하면 AWS 관리형 규칙 패키지 또는 개별 규칙을 함께 선택할 수 있다. - 하나의 배포 환경에서도 여러 Protection Pack을 만들어 콘텐츠 영역별로 다른 가격을 적용할 수 있다. ## AI 트래픽 분석 대시보드 가격을 정하기 전에 AI 봇 트래픽의 규모와 비용 영향을 확인할 수 있다. - 트래픽을 다음 네 가지로 구분한다. - 전체 봇 요청 - AI 봇 요청 - 검증된 AI 봇 트래픽 - 검증되지 않은 AI 봇 트래픽 - 다음 지표를 제공한다. - 사용한 대역폭 - 예상 월간 비용 - 최대 요청률 - 시간대별 콘텐츠 경로별 AI 봇 활동 - 경로별 히트맵을 활용하면 어떤 콘텐츠가 AI 봇에 가장 많이 소비되는지 파악할 수 있다. ## AI 에이전트 검증 등급 AWS WAF Bot Control은 650개 이상의 AI 봇과 에이전트 유형을 분류한다. 예시로 GPTBot, Claude-Web, Perplexity-Bot 등이 있다. - **Verified** - Web Bot Auth(WBA)의 Ed25519 암호 서명으로 에이전트 신원이 확인된 경우 - 알려진 IP 범위, 사용자 에이전트, 도메인 정보로 신원이 확인된 경우 - **Unverified** - 사용자 에이전트, 행동 지문, IP 평판 등을 통해 에이전트로 식별되지만 암호학적으로 신원이 확인되지 않은 경우 ## 에이전트별 접근 정책 각 검증 등급에 대해 다음 여섯 가지 동작을 지정할 수 있다. - **Monetize**: 가격 정보와 함께 HTTP 402 응답을 반환하고 결제를 요구 - **Allow**: 무료로 콘텐츠 접근 허용 - **Block**: 요청을 완전히 거부 - **Count**: 요청만 기록하고 과금하지 않음 - **CAPTCHA**: 사람이 보낸 요청인지 퍼즐로 검증 - **Challenge**: 브라우저인지 봇인지 무음 검사를 수행 ## x402 기반 결제 흐름 - Monetize 규칙이 요청과 일치하면 AWS WAF가 `HTTP 402 Payment Required`를 반환한다. - 응답 본문에는 x402 오픈 프로토콜 기반의 JSON 가격 매니페스트가 포함된다. - 매니페스트에는 다음 정보가 들어간다. - USDC 콘텐츠 가격 - 허용 블록체인 네트워크 - 수취 지갑 주소 - 최대 결제 대기 시간 - 결제 방식 - x402를 지원하는 에이전트 런타임은 결제 과정을 자동으로 수행할 수 있다. 1. 에이전트가 결제 네트워크를 선택한다. 2. 서명된 결제 승인을 제출한다. 3. AWS WAF가 결제를 검증한다. 4. 제3자 Facilitator가 온체인 결제를 정산한다. 5. 결제가 확인되면 콘텐츠를 제공한다. ## 결제 및 운영 조건 - 결제는 지원되는 블록체인 네트워크의 USDC 스테이블코인으로 처리한다. - 자체 관리 지갑이나 Coinbase 같은 지갑 제공업체의 지갑을 사용할 수 있다. - 네트워크별 지갑 주소와 페이지당 기본 USDC 가격을 설정할 수 있다. - AWS는 결제를 직접 처리하거나 콘텐츠 수익에 수수료를 부과하지 않는다. - Monetize 동작은 **Amazon CloudFront에 연결된 웹 ACL에서만 지원**되며, 리전 웹 ACL에서는 사용할 수 없다. - 실제 운영 전에는 테스트 모드에서 가격, 지갑 설정, x402 결제 흐름을 검증하는 것이 권장된다. 콘텐츠 제공자는 먼저 Bot Control과 AI 트래픽 분석을 활성화해 실제 비용과 봇 유형을 파악한 뒤, 검증된 에이전트에는 차등 가격을 적용하고 검증되지 않은 봇에는 차단·CAPTCHA·무료 허용 등의 정책을 조합하는 것이 좋다. 특히 CloudFront 기반 서비스라면 테스트 모드에서 결제 흐름을 충분히 확인한 후 경로별 과금 정책을 단계적으로 적용하는 것이 안전하다.

aws

AWS 주간 요약: Amazon Bedrock의 Claude Opus 4.7, AWS Interconnect 정식 출시 등 (2026년 4월 20일) | Amazon Web Services (새 탭에서 열림)

AWS는 이번 발표를 통해 Anthropic의 가장 강력한 모델인 Claude Opus 4.7의 Amazon Bedrock 출시와 새로운 하이브리드 네트워킹 서비스인 AWS Interconnect의 정식 출시를 알렸습니다. AI 시대의 개발자는 도구에 대체되는 것이 아니라, 시스템 사고와 정교한 통신 역량을 바탕으로 더 높은 수준의 가치를 창출해야 한다는 비전을 제시합니다. 아울러 양자 내성 보안부터 고성능 컴퓨팅 인스턴스에 이르기까지 클라우드 전반의 성능과 보안을 강화하는 다채로운 업데이트가 포함되었습니다. **Claude Opus 4.7 및 Amazon Bedrock 고도화** * Anthropic의 최신 모델인 Claude Opus 4.7이 Bedrock에 출시되어 코딩, 장기 실행 에이전트, 전문 지식 업무에서 향상된 성능을 제공하며, 특히 SWE-bench Pro에서 64.3%의 높은 점수를 기록했습니다. * 요청의 복잡도에 따라 사고 토큰 예산을 동적으로 할당하는 '적응형 사고(Adaptive thinking)' 기능과 100만 토큰의 방대한 컨텍스트 윈도우를 지원합니다. * 고해상도 이미지 지원 기능이 추가되어 복잡한 차트, 밀집된 문서, 스크린 UI에 대한 분석 정확도가 크게 개선되었습니다. **멀티클라우드 및 라스트 마일 연결성 강화 (AWS Interconnect)** * 'AWS Interconnect - Multicloud'를 통해 AWS VPC와 타사 클라우드(Google Cloud 등) 간의 Layer 3 프라이빗 연결을 지원하며, 트래픽은 공용 인터넷을 거치지 않고 전용 백본망을 통해 전송됩니다. * 'AWS Interconnect - Last Mile'은 지사나 데이터 센터에서 AWS로의 고속 프라이빗 연결을 단순화하며, 최대 100Gbps 대역폭과 MACsec 암호화를 기본으로 제공합니다. * AWS는 관련 사양을 GitHub에 오픈 소스로 공개하여 다른 클라우드 제공업체들도 Interconnect 파트너가 될 수 있는 개방형 생태계를 구축했습니다. **개발 및 보안 운영의 자동화와 최적화** * **현대화 도구:** AI 에이전트 기반 마이그레이션 서비스인 'AWS Transform'이 VS Code 확장으로 제공되어, Java/Python 버전 업그레이드나 VB6 레거시 앱의 .NET Core 전환 작업을 IDE 내에서 직접 수행할 수 있습니다. * **보안 강화:** AWS Secrets Manager가 ML-KEM 기반의 하이브리드 양자 내성 TLS를 지원하기 시작하여 미래의 양자 컴퓨팅 위협으로부터 기밀 정보를 보호합니다. * **데이터 관리:** Amazon ECR의 풀스루 캐시가 OCI 참조(이미지 서명, SBOM 등) 동기화를 지원하여 컨테이너 보안 검증 워크플로우를 간소화했습니다. * **고성능 컴퓨팅:** 6세대 인텔 제온 프로세서 기반의 EC2 C8in/C8ib 인스턴스가 정식 출시되어, 이전 세대 대비 최대 43% 향상된 성능과 최대 600Gbps의 네트워크 대역폭을 제공합니다. **비용 관리 및 서버리스 고도화** * Amazon Bedrock에 IAM 주체별 세부 비용 속성 기능이 추가되어, 팀이나 프로젝트 단위로 AI 추론 비용을 정확하게 정산하고 관리할 수 있게 되었습니다. * Aurora DSQL은 PHP 전용 커넥터를 출시하여 IAM 토큰 생성, SSL 설정, 커넥션 풀링 등의 작업을 자동화함으로써 서버리스 데이터베이스 활용도를 높였습니다. 이번 업데이트는 AI 에이전트의 자율성을 극대화하고 멀티클라우드 환경의 네트워킹 장벽을 낮추는 데 중점을 두고 있습니다. 개발자들은 Claude Opus 4.7의 강화된 추론 능력과 AWS Transform 같은 자동화 도구를 적극 활용하여 레거시 시스템 현대화 속도를 높이고, 강화된 네트워킹 성능을 바탕으로 더 견고한 분산 시스템을 설계할 것을 권장합니다.