AWS MediaTailor SSAI 환경에서 멀티 CDN 구성과 동적 전환 – Part1
이 블로그는 2부작 시리즈입니다. – Part 1: 멀티 CDN 구성과 동적 전환 (본 글) – Part 2: 멀티 CDN 환경의 보안 — 토큰 인증, Origin 보안, 서드파티 CDN 제약 대응 1. 도입 OTT 서비스를 운영하는 많은 기업들은 단일 CDN이 아닌 멀티 CDN 전략을 채택하고 있습니다. ISP별 네트워크 품질 차이, CDN 장애 대비, 비용 최적화 등의 […]
Amazon Braket으로 양자-고전 하이브리드 알고리즘 실행하기 (2편)
본 블로그는 Amazon Braket 하이브리드 알고리즘 시리즈의 두 번째 글입니다. 각 편의 구성은 다음과 같습니다. 1편: 알고리즘 스크립트 방식의 하이브리드 잡 환경 구성 2편 (현재 글): @hybrid_job 데코레이터 방식과 로컬 잡 활용 지난 블로그에서는 알고리즘 스크립트 방식에 기반한 하이브리드 잡 환경을 구성하는 방법에 대해 소개하였습니다. 이번 블로그에서는 @hybrid_job 데코레이터를 이용한 하이브리드 잡 환경을 구성하는
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 3부: 서명 시스템 구현, 트러블슈팅, 무중단 키 전환
해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 이 시리즈의 1부에서는 서명키 보안의 중요성과 당근이 하이브리드 전략을 선택한 과정을, 2부에서는 CloudHSM 아키텍처와 다계층 접근 제어 전략을 다루었습니다. 이번 마지막 글에서는 이 인프라 위에서 서명 시스템을 어떻게 구현했는지, PKCS#11 기반 시스템 운영에서 겪은 트러블슈팅, 그리
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법– 2부: CloudHSM 아키텍처와 다계층 접근 제어
해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 이 시리즈의 1부에서는 서명키 보안의 중요성과 당근이 AWS CloudHSM과 AWS KMS를 비교하여 하이브리드 전략을 선택한 과정을 다루었습니다. 이번 글에서는 CloudHSM 아키텍처를 어떻게 설계했는지, 그리고 서명키에 대한 접근을 어떻게 다계층으로 보호했는지 공유합니다. CloudHSM
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
해당 포스트는 당근의 최용환님, 조승환님, 오현준님과 함께 작성했으며, AWS Summit Seoul 2026에서 발표한 세션 내용을 기반으로 합니다. 당근은 대한민국을 대표하는 지역생활 커뮤니티로서, 2,100만 이상의 월간 활성 사용자(MAU)와 4,300만 이상의 누적 가입자를 보유하고 있습니다. 당근의 인증 서비스는 이 거대한 사용자 기반을 대상으로 하루 평균 6,500만 건 이상의 JWT 토큰 서명을 처리하고 있습니다. JWT(JSON
AWS 환경에서 Physical AI 모델 구축하기 – (1) 데이터
Physical AI는 텍스트를 생성하던 AI가 물리 세계에서 직접 인식하고, 추론하고, 행동하는 단계로 넘어가는 흐름을 뜻합니다. 휴머노이드 로봇부터 자율주행까지 응용은 빠르게 늘고 있지만, 실제로 만들어 내려면 대규모 멀티모달 데이터, 막대한 학습 연산, 고정밀 시뮬레이션, 그리고 이 모든 것을 실제 동작으로 잇는 오케스트레이션까지 새로운 파이프라인이 필요합니다. 이 시리즈는 Physical AI를 뒷받침하는 핵심 기술과 그 과정의 챌린지를
2주 만에 Strands SDK와 Amazon Bedrock AgentCore로 구현한 어스얼라이언스의 CS 환불 자동응답 에이전트 시스템
이번 블로그는 AWS DEVCRAFT 2026 (2026.3.26 ~ 4.9, AWS 코리아 오피스) 해커톤 프로그램에 참여하여 진행한 프로젝트를 기반으로 작성되었습니다. DEVCRAFT는 AWS SA와 고객사 개발팀이 함께 실제 비즈니스 과제를 2주간 집중 개발하는 프로그램입니다. 어스얼라이언스 (US Alliance)는 크리에이터 기반 금융 콘텐츠·커뮤니티 플랫폼 ‘어스플러스(US PLUS)’를 운영하는 기업입니다. 본 블로그에서는 어스얼라
개인 생산성에서 멈춘 Claude Code, 조직의 생산성으로 – 영상 10개로 완성하는 Claude Code on Amazon Bedrock 학습 플랜
AI 코딩 도구, 이제 다들 하나쯤 쓰고 계실 겁니다. 문제는 그 다음입니다. 도구를 손에 쥐는 것과, 그 도구를 조직의 실제 생산성으로 잇는 것은 전혀 다른 이야기입니다. 대부분의 Claude Code 콘텐츠는 개인 데스크톱 생산성에서 멈춥니다. “이렇게 하니 빨라지더라”까지는 보여 줍니다. 하지만 코드·프롬프트가 어떻게 흐르는지, 토큰은 얼마나 쓰는지, 감사·통제는 누가 책임지는지 — 정작 조직이 던지는 질문의 자리는 […]
1시간 대화로 만드는 Amazon Connect Customer AI Agent [AICC Builder 시리즈 #1]
Amazon Connect Customer AI Agent가 무엇으로 이루어지는지 이해하고, 코드 한 줄 없이 전화받는 PoC까지 완성하기 이 블로그는 아래 데모 영상 속 AICC Builder를 활용해 Amazon Connect Customer AI Agent를 빠르게 만드는 방법을 가이드합니다. 아래 녹음과 같이 고객 응대를 하는 우리 회사만의 AI Agent를 빠르게 구성하는 방안을 안내합니다. Amazon Connect Customer
AWS Graviton 으로 EKS 비용 최적화 하기
클라우드를 쓰는 모든 팀에게는 영원한 숙제가 하나 있습니다. 바로 “성능은 지키면서 비용은 줄이는 것”입니다. 트래픽이 늘면 인스턴스를 키우고, 청구서를 받아 들면 다시 줄일 궁리를 하는 일이 반복됩니다. 하지만 이런 조정만으로는 한계가 분명합니다. 같은 x86 아키텍처 안에 머무는 한, “더 쓰면 더 낸다”는 구조를 벗어나기 어렵기 때문입니다. 그래서 최근에는 이 구조 자체를 바꾸려는 움직임이 빠르게 늘고 […]
Claude Apps Gateway on AWS 자세히 알아보기
들어가며 최근 많은 엔터프라이즈 기업들은 Amazon Bedrock을 기반한 Claude Code 및 Claude Desktop의 도입을 적용하고 있습니다. Amazon Bedrock을 통해 Claude 모델을 호출하면, 사용자의 데이터를 모델 학습에 재활용하지 않으며, Private Network 기반으로 사용자들의 Claude 사용 환경을 구성 할 수 있습니다. 또한 기존 AWS 계정·IAM 권한 체계를 통해 인증과 비용을 통합 관리할 수
금융 클라우드 길라잡이 A to Z Part 2 – 연구개발망 예외와 망분리 개선 로드맵
본 블로그는 2026년 6월 기준으로 작성되었으며, 이후 규제 변경이나 AWS 서비스 업데이트가 반영되지 않을 수 있습니다. 규제 관련 내용은 기술적 관점에서의 해석을 제공하며, 법률 자문을 대체하지 않습니다. 구체적인 규제 적용에 대해서는 자체 컴플라이언스 팀 및 법률 전문가와 상담하시기 바랍니다. 본 글에서는 금융 클라우드 길라잡이 A to Z Part 1 — 전자금융감독규정으로 풀어보는 클라우드 도입 첫걸음에 […]
금융 클라우드 길라잡이 A to Z Part 1 – 전자금융감독규정으로 풀어보는 클라우드 도입 첫걸음
본 블로그는 2026년 6월 기준으로 작성되었으며, 이후 규제 변경이나 AWS 서비스 업데이트가 반영되지 않을 수 있습니다. 규제 관련 내용은 기술적 관점에서의 해석을 제공하며, 법률 자문을 대체하지 않습니다. 구체적인 규제 적용에 대해서는 자체 컴플라이언스 팀 및 법률 전문가와 상담하시기 바랍니다. 금융회사의 클라우드 도입 시 반드시 거쳐야 할 규제 프레임워크와 안전성 확보조치를 실무 관점에서 안내합니다. 서론: 금융 […]
AWS Transform for migrations, 이제 13개 언어에 대한 현지화 지원
이 글은 AWS Blog의 “AWS Transform for migrations now supports localization for 13 languages” by Jamie Vinciguerra and Jason Amaya 게시글을 번역한 글 입니다. 마이그레이션 프로젝트를 수행하는 조직이 항상 하나의 공통 언어로 운영되는 것은 아닙니다. 마이그레이션 팀은 여러 지역에 걸쳐 있으며, 워크로드에 가장 가까운 사람들이 종속성, 비즈니스 컨텍스트,
분산 학습을 위한 AWS 컴퓨트 선택 가이드 (1편: 모델 규모와 하드웨어 선택)
대규모 언어 모델(LLM) 학습을 준비하는 팀이 가장 먼저 부딪히는 질문은 결국 “어떤 GPU를 얼마나, 어떻게 확보할 것인가”로 귀결됩니다. 그러나 이 질문은 H100이냐 B200이냐를 고르는 단순한 하드웨어 선택으로 끝나지 않습니다. 하나의 노드로 충분한지, 아니면 여러 노드로 확장해야 하는지, On-Demand로 그때그때 띄울지, Capacity Block으로 미리 예약할지, 평범한 EC2 클러스터로 감당이 되는지, 아니면 Amazon E
Kiro 에이전트와 Harness Engineering: LGU+ Knowledge-based Mass Migration 자동화
국내 주요 통신사업자인 LG U+는 모바일, 홈(IPTV/IoT), 기업 서비스 등 다양한 사업 영역에서 서비스를 제공하고 있습니다. 이러한 서비스들을 뒷받침하는 백엔드 시스템은 오랜 기간 온프레미스 환경에서 구축·운영되어 왔으며, 서비스 간 의존성과 레거시 기술 스택이 복잡하게 얽혀 있습니다. LG U+는 시장 변화에 민첩하게 대응하고 인프라 운영 효율을 높이기 위해, 이 중 약 100개의 서비스를 AWS 클라우드로 전환하기로 […]
십만 줄 코드베이스, AST로 길을 찾다 — Kiro Code Intelligence로 대규모 코드베이스를 이해하는 법
들어가며 새 코드를 작성할 때 AI 코딩 어시스턴트는 충분히 쓸 만합니다. 반면 기존 코드, 그중에서도 수년간 누적된 대규모 레거시를 다룰 때는 사정이 다릅니다. 결제 로직의 수정 시작점을 묻거나, 특정 메서드 이름을 바꿨을 때의 영향 범위를 묻거나, 방금 생성한 코드가 기존 아키텍처 규칙에 맞는지 물으면, 그럴듯하지만 실제 구조와 어긋난 답을 받는 경우가 많습니다. 생성은 잘하면서 이해에서 […]
Amazon Bedrock 위에 사내 LLM Gateway 구축하기: Claude Code, Codex를 위한 인증·비용·거버넌스
“개발자 전원에게 Claude Code를 열어주고 싶습니다. 그런데 누가 얼마를 쓰는지, 어떤 모델에 접근하는지, 예산을 넘기면 어떻게 막을지를 모른 채로 열어도 될지 확신이 서지 않습니다.” 이 고민은 2026년 현재 거의 모든 기술 조직이 마주하는 현실입니다. 생성형 AI 코딩 도구는 더 이상 실험이 아니라 일상 도구가 되었고, Claude Code는 환경변수 하나(CLAUDE_CODE_USE_BEDROCK=1)만으로 Amazon Bedro