소요 시간
약 90분 (핵심 4개 모듈) + 보너스 모듈

소요 시간
약 90분 (핵심 4개 모듈) + 보너스 모듈
레벨
L200 — AWS 기본 지식과 Python 경험이 있는 개발자·SA·보안 담당자
예상 비용
약 $2–5 (합성 데모 값). Bedrock 호출·AgentCore 사용량·S3·CloudWatch 합산 추정치입니다.
리전
us-east-1 (버지니아 북부) — 모든 AgentCore 구성요소를 단일 리전에서 실습합니다.
가상 패션몰 AnyCompany Fashion의 블랙프라이데이 세일 D-1 새벽, 로그인 실패 이벤트가 평소 대비 40배로 튑니다. 마케팅팀은 세일 알림 트래픽이라고 하고, 보안팀은 자격 증명 대입 공격(크리덴셜 스터핑)이라고 합니다.
이 워크샵에서는 AgentCore로 보안 로그 트리아지 에이전트를 구축하여 로그를 탐지하고, 이벤트 스파인을 만들고, IR 보고서 초안까지 자동 생성합니다.
본 워크샵의 모든 지표·로그·사용자 이름은 합성 데모 값입니다.
| AgentCore 서비스 | 역할 | 관련 모듈 |
|---|---|---|
| Runtime | 에이전트 실행 환경 (Strands Agents SDK 호스팅) | 모듈 1, 2 |
| Identity | 에이전트 자격 증명 및 리소스 접근 제어 | 모듈 1 |
| Gateway | 도구 통합 (CloudTrail·CloudWatch Logs·S3 조회 도구) | 모듈 2 |
| Memory | 인시던트 스파인·조사 이력 저장 | 모듈 3 |
| Observability + Evaluations | 에이전트 추적·품질 평가·튜닝 | 모듈 4 |
모든 서비스는 워크샵 리전 us-east-1 에서 제공됩니다 (2026-07 시점 확인).
모듈 1 · 환경 준비 및 첫 에이전트
AgentCore Runtime·Identity를 셋업하고, 최소 Strands Agents SDK 에이전트를 배포합니다.
모듈 2 · 로그 도구 연동 (Gateway)
Gateway로 CloudTrail·CloudWatch Logs·S3 조회 도구를 등록하고 이상 로그인 폭증을 탐지합니다.
모듈 3 · 인시던트 스파인 (Memory)
Memory에 이벤트 스파인을 축적하며 크리덴셜 스터핑 여부를 판정합니다.
모듈 4 · 관측·평가·보고서
Observability로 추적을 확인하고, Evaluations로 품질을 점검한 뒤 IR 보고서 초안을 생성합니다.
보너스 · 튜닝과 배포
프롬프트·도구·메모리 정책을 튜닝하고 실무에 이식하는 방법을 다룹니다.
좌측 사이드바의 시작하기 → 사전 준비 항목부터 순서대로 진행합니다.