본문 바로가기

전체 글235

Strands Agent와 MCP 기반 최적화 리포트 생성 #3. 최적화 리포트 생성 안녕하세요😊이번 포스팅에서는 MCP와 Strands Agent 기반의 EKS 최적화 리포트를 자동 생성해보려고 합니다. 1. 환경 구성 ☁️ EC2 인스턴스 1대 준비인스턴스 타입t3.medium 이상 (Agent 처리 + kubectl + Python 동시 실행)OSAmazon Linux 2023 또는 Ubuntu 22.04스토리지20GB 이상네트워크대상 EKS 클러스터의 API 서버에 접근 가능한 VPC/서브넷 (Private EKS면 같은 VPC 또는 피어링 필요)보안그룹인바운드: 본인 IP에서 5001(또는 리버스프록시 포트)만 허용 💻 필수 설치 소프트웨어# 기본 업데이트sudo dnf update -y# Python 패키지 설치sudo dnf install -y python3.11 p.. 2026. 9. 5.
Strands Agent와 MCP 기반 최적화 리포트 생성 #2. CFM MCP 안녕하세요😊Strands Agent와 MCP 기반 최적화 리포트를 생성해보려고 합니다. 🎯 목표 아키텍처 🏗️ 핵심 구성 요소별 1. Web Browser (사용자 입력)사용자가 웹페이지에서 "이 계정의 클러스터 점검해줘" 같은 요청을 입력하는 곳2. Flask Web App (eks_web_app)파이썬으로 만든 웹 서버. 사용자 요청을 받아서 아래 두 곳에 작업을 시킴 (컨트롤타워 역할)3-1. AWS Boto3AWS 리소스(EKS, EC2, CloudWatch 등) 정보를 파이썬 코드로 직접 조회하는 라이브러리3-2. kubectl쿠버네티스 클러스터 내부(파드, 노드 상태 등)에 직접 명령을 날려서 정보를 가져오는 도구4. MCP Server (CFM Tips)위에서 모은 AWS 정보 + 클.. 2026. 9. 5.
Strands Agent와 MCP 기반 최적화 리포트 생성 #1. 보안 리포트 생성 안녕하세요😊이번 포스팅에서는 AWS 환경 내 가볍게 보안 로그를 긁어와 보안 리포트 초안을 뽑아내어,MCP 연동 없이 Strands Agent를 활용해 AWS 환경의 보안 리포트를 자동으로 생성하는 시스템을 구축해 보려고 합니다. 🎯 목표 아키텍처본 아키텍처는 AWS EventBridge와 Lambda를 활용하여 매월 1일 한국시간 오전 9시마다 자동으로 보안 점검을 수행하고 리포트를 생성하는 서버리스 자동화 파이프라인입니다. 🏗️ 핵심 구성 요소별 역할Amazon EventBridge (스케줄러)역할: 매일 지정된 시간(03:00 KST)에 보안 점검 작업을 트리거합니다.장점: 별도의 크론 서버 관리 없이 정확한 시점에 Lambda 함수를 실행시킵니다.Amazon ECR (컨테이너 이미지 저장.. 2026. 8. 29.
Strands Agent와 MCP 기반 최적화 리포트 생성 #0. Strands Agent, MCP 소개 🤖 배경안녕하세요 😊회사에서 매월 돌아오는 월간 보고 작성 시간이 두렵지 않으신가요 ? 저는 몇개월 간 수작업의 지옥 속에서 허덕이곤 했는데요...:('챗GPT 같은 AI로 자동화할 수 있지 않을가?' 막연한 생각을 갖고는 있었지만 막상 어디서부터 어디까지 요구해야 할지 막막해서 그저 생각으로만 그쳤습니다.우리가 명확한 기준과 상세한 요구사항을 콕 집어 알려주지 않으면 챗GPT는 엉뚱한 산출물을 내놓기 일쑤였습니다.그러다 보니 오히려 프롬프트 짜는 데 머리가 더 아파 포기하게 되는 경우도 많습니다. 그런데 회사 선임님이 AI 에이전트를 활용해 월간 보고서를 멋지게 자동화해내셨고, 덕분에 업무 에포트가 획기적으로 줄어드는 걸 목격하면서, 챗GPT와 AI 에이전트는 서로 다른 도구인지, 과연 무엇이 다른.. 2026. 8. 29.
VPC Peering vs VPC Endpoint VPC Peering, PrivateLink, 그리고 Endpoint 두 가지 유형 완전 정리AWS에서 "VPC끼리, 혹은 VPC와 서비스를 사설망으로 연결하고 싶다"는 요구는 정말 자주 생깁니다. 그런데 막상 찾아보면 VPC Peering, PrivateLink, Interface Endpoint, Gateway Endpoint 같은 이름이 우르르 쏟아지죠. 이름은 비슷해 보이는데 동작 방식도, 제약도, 요금도 전부 다릅니다.이 글에서는 각각이 무엇을 해결하려고 만들어졌는지부터 시작해서, 실무에서 무엇을 골라야 하는지까지 차근차근 정리해 보겠습니다.1. VPC Peering — 두 VPC를 하나의 네트워크처럼개념VPC Peering은 서로 다른 두 VPC를 1:1로 직접 연결하는 기능입니다. 연결이 맺.. 2026. 7. 24.
AWS Athena 기반으로 ALB Access/VPCFlow Log 쿼리 AWS 자원에 인입되는 IP를 확인하기 위해 ALB AccessLog와 VPC FlowLog를 Athena를 활용하여 쿼리하였다. Amazon Athena 쿼리 편집기에서 우측 ( + ) 버튼을 눌면 새 쿼리문을 작성할 수 있는 창이 뜬다. 테이블 생성CREATE EXTERNAL TABLE IF NOT EXISTS alb_access_logs ( type string, time string, elb string, client_ip string, client_port int, target_ip string, target_port int, request_processing_time double, target_processing_time double, .. 2026. 5. 23.