이 글은 2026년 4월 1일 AWS DevOps & Developer Productivity 블로그에 게시된 Securely connect AWS DevOps Agent to private services in your VPCs(Alexandra Huides, Jordan Merrick, Mohak Kohli, Tipu Qureshi 공저)를 한국어로 번역∙편집한 글입니다. 원문 게시 이후 서비스가 업데이트됨에 따라, 콘솔 화면 구성·연결 상태값·DNS 해석 옵션 등은 현행 AWS DevOps Agent 사용자 가이드 기준으로 갱신했습니다. […] ||
이 글은 2026년 4월 1일 AWS DevOps & Developer Productivity 블로그에 게시된 Securely connect AWS DevOps Agent to private services in your VPCs(Alexandra Huides, Jordan Merrick, Mohak Kohli, Tipu Qureshi 공저)를 한국어로 번역∙편집한 글입니다. 원문 게시 이후 서비스가 업데이트됨에 따라, 콘솔 화면 구성·연결 상태값·DNS 해석 옵션 등은 현행 AWS DevOps Agent 사용자 가이드 기준으로 갱신했습니다. 이에 따라 일부 내용은 원문과 다를 수 있습니다.
AWS DevOps Agent는 인시던트를 해결하고 사전에 예방하며, 애플리케이션 안정성과 성능을 최적화하고, AWS·멀티클라우드·온프레미스 환경 전반에 골쳐 온디맨드 SRE 작업을 수행하는, 언제든 함께 일할 수 있는 운영 팀 동료입니다. 기존 옵저버빌리티 도구와 통합되어 텔레메트리, 코드, 배포 데이터를 상관 분석함으로써 평균 복구 시간(MTTR, Mean Time To Repair)을 단축하고 운영 우수성을 실현합니다.
많은 조직이 커스텀 Model Context Protocol(MCP) 도구 및 그 밖의 통합을 통해 AWS DevOps Agent를 확장하고, 프라이빗 패키지 레지스트리, 셀프 호스팅 옵저버빌리티 플랫폼, 내부 문서 API, GitHub Enterprise 및 GitLab 같은 소스 제어 인스턴스 등 내부 시스템에 에이전트가 접근할 수 있도록 합니다. 이러한 서비스는 퍼블릭 인터넷 접근이 없는 Amazon Virtual Private Cloud(Amazon VPC) 내부에서 실행되는 경우가 많아, AWS DevOps Agent가 기본적으로는 이들에 도달할 수 없습니다.
AWS DevOps Agent의 프라이빗 연결(Private Connections) 기능을 사용하면 Agent Space를 VPC 또는 내부 네트워크에서 실행되는 서비스에 퍼블릭 인터넷에 노출하지 않고 안전하게 연결할 수 있습니다. 프라이빗 연결은 MCP 서버, 셀프 호스팅 Grafana 또는 Splunk 인스턴스, 소스 제어 시스템 등 프라이빗 엔드포인트에 도달해야 하는 모든 통합에서 사용할 수 있습니다.
이 글에서는 프라이빗 연결의 작동 방식, 보안 설계, 그리고 AWS Management Console과 AWS Command Line Interface(AWS CLI)를 사용한 설정 방법을 자세히 살펴봅니다.
프라이빗 연결의 작동 방식
프라이빗 연결은 AWS DevOps Agent와 VPC 내 대상 리소스 사이에 안전한 네트워크 경로를 생성합니다. 내부적으로 AWS DevOps Agent는 Amazon VPC Lattice를 사용하여 이 안전하고 프라이빗한 연결 경로를 구축합니다. VPC Lattice는 기반 네트워크 인프라를 관리할 필요 없이 VPC, 계정, 컴퓨팅 유형 간 애플리케이션 통신을 연결·보안·모니터링할 수 있는 애플리케이션 네트워킹 서비스입니다.
프라이빗 연결을 생성하면 다음 과정이 수행됩니다:
대상 서비스에 네트워크 연결이 있는 VPC, 서브넷, 그리고 (선택적으로) 보안 그룹을 제공합니다.
AWS DevOps Agent가 서비스 관리형 리소스 게이트웨이를 생성하고, 지정한 서브넷에 탄력적 네트워크 인터페이스(ENI)를 프로비저닝합니다.
에이전트는


