Amazon Web Services 한국 블로그
AWS 주간 소식 모음: AWS Builder Center 1주년, Security Hub의 네트워크 스캔 기능, Loom for AWS 등
AWS Builder Center는 지난 주에 1주년을 맞았습니다. 2025년 7월 9일에 출시된 이 플랫폼은 위시리스트 투표, 커뮤니티 프로필, 툴박스 등을 제공하는 커뮤니티 허브에서 시작하여, 현재는 샌드박스 환경, 워크숍, 스페이스, 그리고 빌더 라이브러리를 아우르는 완전한 생태계로 성장했습니다. 1주년을 기념하여 Rick Suttles는 지난 1년간 출시된 모든 기능을 다룬 전체 타임라인을 공개했습니다. 주요 내용으로는 리전별 AWS 기능(37개 리전에 걸쳐 1,500개 이상의 서비스), 커뮤니티 그룹을 위한 스페이스, 카테고리 및 난이도별 필터가 적용된 워크숍, 배지 및 연속 기록, 연재 기사, 조회수, 저장 기능, 학생 신분 인증, 알림 기능, GitHub 및 Amazon 계정 로그인, 그리고 샌드박스 환경 등이 포함되어 있습니다.

Jeff Barr는 빌더 센터의 첫해를 요약한 회고록을 게시했습니다. 출시 이후 5,548명의 저자가 6,448개의 논문을 출판했으며 총 페이지 조회수는 1,040만 회 이상입니다. 2026년 3월에 배지 시스템이 도입된 이후 빌더들은 총 9만 9,226개의 배지를 획득했습니다. 커뮤니티 회원들은 565건의 위시리스트를 제출했으며, 그중 10건은 이미 출시되었고, 20건은 단기 로드맵에 포함되어 있습니다.
Dineshraj Dhanapathy가 작성한 최고 인기 커뮤니티 게시물인 Building an AWS Study Buddy with MCP + Strands Agents SDK는 조회수 5만 회를 넘어섰습니다. Chris Miller의 Migrating an EOL Linux Server to AWS in 8 Hours with Kiro는 4만 5,000회 이상의 조회수를 기록하며 그 뒤를 이었고, Yash Aggarwal의 AIdeas: NeuroVoice – Multimodal AI for Early Screening of Neurological Diseases 게시물은 조회수 3만 8,000회를 넘어섰습니다.
이번 주의 핵심 추가 기능은 Rick Suttles가 선보인 샌드박스 환경입니다. 샌드박스는 워크숍 실습을 완료할 수 있도록 무료로 사전 구성된 AWS 계정을 제공합니다. 각 환경은 8시간 동안 활성화되며, 이후 계정과 모든 리소스는 자동으로 프로비저닝이 해제됩니다. 샌드박스는 한 번에 하나씩만 활성화할 수 있으며, 일주일에 하나씩 요청할 수 있습니다. 개인 AWS 계정이나 신용카드는 필요하지 않으며, 직접 리소스를 정리할 필요도 없습니다.
지난주 출시 사항
이번 주에 있었던 그 외 소식들은 다음과 같습니다.
- AWS Security Hub, 네트워크 스캐닝 도입 – Security Hub는 퍼블릭 인터넷에서 접근 가능한 환경 내 리소스를 식별하는 기능인 네트워크 스캐닝을 새롭게 도입했습니다. 네트워크 스캐닝은 인터넷에서 직접 리소스를 탐색하여 실제 접근 가능 여부를 확인합니다. 이는 리소스가 접근 가능하게 설정되었는지를 식별하는 Security Hub의 기존 네트워크 도달 가능성 탐지 기능을 보완합니다. AWS 및 Azure 환경 전반에서 퍼블릭 IP 주소, 가상 머신 및 로드 밸런서를 검색하고, 연결 가능한 포트를 식별하고, 포트 뒤에서 실행되는 서비스를 결정합니다. 연결 가능한 각 포트는 해당 포트와 발견된 서비스에 대한 증거를 포함하여 Security Hub 탐지 결과를 생성합니다. 그런 다음 Security Hub Exposues는 이러한 탐지 결과들을 다른 탐지 결과 및 리소스 구성과 자동으로 상관 분석하여, 전반적인 위험 수준을 판단합니다. 기존 고객은 개별 계정 및 리전 단위로 또는 구성 정책을 통해 조직 전체에서 네트워크 스캐닝을 활성화할 수 있습니다. 신규 고객의 경우 네트워크 스캐닝이 기본적으로 활성화되어 있습니다. 네트워크 스캐닝은 추가 비용 없이 Security Hub Essentials에 포함되어 있습니다.
- Security Hub, 이제 Microsoft Azure까지 통합 보안 관리 범위 확장 – Security Hub는 이제 Microsoft Azure 리소스를 모니터링하여, 양사 클라우드 전반에 걸쳐 통합된 보안 태세 관리, 취약성 관리 및 보안 대응을 제공합니다. 이 기능은 Azure VM, 컨테이너 이미지, Function App 및 ID를 자동으로 발견하고, 잘못된 구성, 인터넷 노출, 소프트웨어 취약점에 대해 평가합니다. AWS와 Azure의 탐지 결과는 동일한 형식 및 자동화 워크플로가 적용된 단일 우선순위 보기에서 확인할 수 있습니다.
- Amazon SageMaker Studio, Hugging Face와 통합하여 모델 원클릭 배포 및 커스터마이징 지원 – 이제 Hugging Face에서 모델을 탐색하는 것부터 SageMaker Studio에서 모델을 활용하는 것까지 단 한 번의 클릭으로 가능합니다. Hugging Face에서 지원되는 모델을 선택하고 ‘SageMaker AI에서 사용자 지정’ 또는 ‘SageMaker AI에 배포’를 선택하면 모델이 사전 로드되어 있는 해당 워크플로 페이지로 바로 이동합니다. 신규 고객에게는 서버리스 모델 사용자 지정(강화 학습을 위한 사용자 지정 보상 함수를 통한 미세 조정 포함), 모델 평가, SageMaker 또는 Bedrock 엔드포인트에 배포하기 위한 사전 구성된 권한이 포함된 Studio 환경이 몇 초 만에 생성됩니다. 검증된 고객은 할당량 증가를 요청하지 않고도 G5, G6 및 G4dn 인스턴스에 대한 기본 GPU 액세스 권한을 받을 수 있으며, 할당량 사용률은 Studio 환경 내에서 직접 확인할 수 있습니다.
- Amazon EKS Auto Mode 및 Amazon ECS 관리형 인스턴스, GPU 관리 수수료를 최대 60%까지 절감 – 2026년 7월 1일부터 EKS Auto Mode 및 ECS 관리형 인스턴스는 액셀러레이티드 인스턴스 유형에 대한 관리 수수료를 인하합니다. G 시리즈 요금은 35%, P 시리즈 및 AWS Trainium 요금은 60% 인하되었습니다. 이러한 절감은 기존 클러스터에 자동으로 적용되며 고객이 별도로 취해야 할 조치는 없습니다. 두 서비스 모두 워크로드 가속화를 위해 구축된 기능을 포함합니다. EKS Auto Mode는 로컬 NVMe 스토리지 및 액셀러레이터 인식 노드 복구를 통해 GPU 인스턴스에서 자동 병렬 이미지 풀링을 제공합니다. ECS 관리형 인스턴스는 Amazon CloudWatch Container Insights 및 GPU 하드웨어 장애에 대한 자동 상태 모니터링을 통해 GPU 지표를 제공합니다.
- Amazon Aurora DSQL 변경 데이터 캡처(CDC)는 이제 정식 버전으로 제공됩니다. – Aurora DSQL CDC는 삽입, 업데이트 및 삭제 작업의 결과를 변경 이벤트로 스트리밍하여 Amazon Kinesis Data Streams로 전달합니다. 이를 사용하여 마이크로서비스 전반에서 데이터를 동기화하고, Lambda 함수를 트리거하거나, Amazon Data Firehose를 통해 S3, Redshift 및 OpenSearch 서비스에 변경 사항을 전달할 수 있습니다. CDC 스트리밍은 데이터베이스 워크로드 성능에 전혀 영향을 주지 않도록 설계되었으며 관리할 인프라가 필요하지 않습니다.
AWS 발표의 전체 목록을 보려면 What’s New with AWS 페이지를 주목해 주세요.
기타 AWS 뉴스
도움이 될 만한 추가 게시물들을 소개하겠습니다.
- 대규모 보안 AI 에이전트 구축: Loom for AWS 소개 – Loom은 AWS Strands Agents로 에이전트를 구축하고 Amazon Bedrock AgentCore Runtime에 배포하기 위한 오픈소스 엔터프라이즈 플랫폼입니다. 이 플랫폼은 ID 제공업체 통합, 범위 기반 권한 부여, 다중 페르소나 탐색 기능을 갖춘 통합 관리 UI 및 백엔드 API를 제공하며, 에이전트, 메모리, MCP 서버 및 에이전트 간 통합을 위한 전체 라이프사이클 관리를 지원합니다. Loom은 비용 귀속을 위한 자동화된 리소스 태깅을 강제하고, 멀티 테넌트 보안을 위해 RBAC(역할 기반 접근 제어) 및 ABAC(속성 기반 접근 제어)를 구현하며, 에이전트 배포를 위한 표준화된 경로 블루프린트를 사용합니다. 또한 위임된 액터 체인을 통한 ID 전파 관리, 탐색 및 거버넌스를 위한 AWS Agent Registry와의 통합, 그리고 민감한 작업 수행 전 사람이 개입하는 검토 프로세스를 지원합니다. 이 프로젝트는 GitHub의 AWS Labs에서 확인할 수 있습니다.
- AWS용 Claude 앱 게이트웨이 소개 – Claude 앱 게이트웨이는 조직에서 Claude 코드 및 Claude 데스크톱의 액세스, 비용, 정책을 중앙 집중식으로 제어할 수 있도록 하는 자체 호스팅 컨트롤 플레인입니다. OIDC를 준수하는 모든 ID 제공업체와 연결하고, 모든 요청에 대해 관리형 설정을 적용하고, Amazon Bedrock 또는 Claude Platform on AWS로 추론을 라우팅하고, 사용자당 및 그룹당 지출 한도를 지원합니다. 이 게이트웨이는 프라이빗 네트워크에서 상태 비저장 컨테이너로 실행되며, 단기 로그인 상태 저장을 위해 PostgreSQL 데이터베이스를 사용합니다. 개발자 머신에는 수명이 긴 비밀이 저장되지 않습니다. 데이터를 AWS 보안 경계 내에 유지하려면 Amazon Bedrock을 통해 배포하고, 네이티브 Claude 플랫폼 경험을 원한다면 Claude Platform on AWS를 통해 배포합니다.
- AWS MCP 서버에 대한 OAuth 지원 소개 – 이제 AWS Console 또는 CLI에서 사용하는 것과 동일한 자격 증명을 사용하여 브라우저 기반 OAuth를 통해 에이전트를 AWS MCP 서버에 연결할 수 있습니다. 새로운 로그인 경로는 IAM 페더레이션, AWS IAM Identity Center, 루트 또는 IAM 사용자를 지원합니다. AWS Sign-In은 단기 액세스 토큰과 새로 고침 토큰을 발행하며, 자동 토큰 관리 기능을 통해 개발자가 재시작 후에도 계속 로그인 상태를 유지할 수 있도록 지원합니다. 헤드리스 사용 사례의 경우, 기존 AWS 자격 증명을 보유한 애플리케이션이 비대화형 흐름을 통해
create-oauth2-token-with-iamAPI로 OAuth 액세스 토큰을 획득할 수 있습니다. 새로운 거버넌스 제어 기능에는 OAuth 전용 IAM 조건 키, 토큰 인트로스펙션 및 취소, 동적 클라이언트 등록, CloudTrail 감사 요소가 포함됩니다.
AWS 블로그 게시물의 전체 목록을 보려면 AWS Blog 페이지를 확인하세요.
예정된 AWS 이벤트
캘린더를 확인하고 예정된 AWS 이벤트에 등록하세요.
- AWS Summit – 빌더와 혁신가들이 배움과 교류를 통해 더 넓은 시야를 확보하고, 새로운 네트워크를 확장할 수 있는 무료 오프라인 행사입니다. 다음 일정: 타이베이(7월 15일), 보고타 (7월 30일), 자카르타(8월 6일), 시우다드 데 멕시코(8월 12일), 요하네스버그(8월 19일), 취리히(9월 2일).
- AWS Community Day – 커뮤니티 리더가 계획하고 진행하는 커뮤니티 주최 컨퍼런스입니다. 예정된 행사로는 카메룬 야운데(7월 25일), 인도 아메다바드(7월 25일), 브라질 벨루오리존치(8월 22일), 캐나다 오타와(8월 22일), 미국 털사(8월 22일), 캐나다 토론토(8월 29일) 등이 있습니다.
AWS 빌더 센터에 방문하여 다른 빌더를 만나고, 솔루션에 기여하며, 구축을 지속하는 데 도움이 되는 리소스를 찾아보세요.
모두가 편안하고 즐거운 여름을 보내길 바랍니다. 무언가를 구축 중이든, 새로운 것을 배우는 중이든, 아니면 재충전의 시간을 갖든, 이 세 가지 모두를 위한 시간을 꼭 가지시길 바랍니다. 저는 더위를 피해 선선한 날씨와 긴 저녁 시간을 즐기러 몇 주 동안 스칸디나비아로 떠납니다. 다음 주에 더 많은 소식을 들으러 오세요!