AWS는 9월 24일 각 사업부 계정의 데이터와 도구를 해당 계정에 그대로 두면서, 중앙 플랫폼 계정의 AI 에이전트가 필요한 정보만 요청 시점에 조회하는 참조 아키텍처를 공개했습니다. 각 팀은 원시 저장소 대신 제한된 MCP 서버를 노출하고 AgentCore Gateway가 도구 탐색과 호출을 한 엔드포인트로 묶습니다.
인증에는 AgentCore Identity와 Okta를, 세밀한 권한에는 AgentCore Policy를 사용합니다. 이 글은 전문가 수준의 구현 안내이므로 실제 도입에서는 조직별 계정 구조와 데이터 등급에 맞춘 위협 모델링이 별도로 필요합니다.





