기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Quick의 아웃바운드 연결 및 데이터 송신
Amazon Quick에 저장된 고객 데이터는 해당 AWS 리전을 벗어나지 않습니다. 문서화된 예외는 정의된 지리 내에서 처리된 AI 추론(교차 리전 추론)과 사용자 또는 관리자가 활성화한 아웃바운드 경로입니다. 이 페이지에 설명된 모든 경로는 기본적으로 꺼져 있거나 데이터가 서비스 경계를 벗어나기 전에 명시적 구성이 필요합니다.
활성화하기 전에 이러한 경로를 평가하는 방법에 대한 관련 지침은 섹션을 참조하세요빠른 보안.
코드 실행은 웹 경험의 아웃바운드 경로가 아닙니다. AI 어시스턴트가 웹 채팅에서 쓰고 실행하는 Python 코드는 인터넷 액세스 없이 격리된 샌드박스에서 실행됩니다. 자동화 코드 작업은 제한된 Python 환경에서 실행됩니다. 외부 API 호출은이 페이지에 설명된 커넥터인 REST API 통합에 속합니다. 자세한 내용은 코드 실행 격리 단원을 참조하십시오.
다음 표에는 각 아웃바운드 경로,에서 나갈 수 있는 데이터, 이를 활성화하는 제어가 요약되어 있습니다.
| 아웃바운드 경로 | 에서 나갈 수 있는 데이터 | 를 활성화하는 요소 |
|---|---|---|
| 작업 커넥터 | 연결된 타사 또는 AWS 서비스로 전송되는 대화 컨텍스트, 사용자 요청 및 구조화된 파라미터 | 관리자가 커넥터를 생성 및 구성하고 인증 방법 및 범위를 선택합니다. 사용자 지정 권한을 통해 개별 커넥터를 제한할 수 있습니다. |
| 원격 MCP 서버 | 대화형 컨텍스트에서 파생된 도구 호출 파라미터 | 관리자가 MCP 통합 생성(엔터프라이즈 구독 필요) |
| 웹 검색 | 외부 웹 검색 공급자로 전송된 사용자 요청에서 파생된 쿼리 | 관리자가 조직에 대한 웹 검색을 활성화합니다. |
| 타사 연구 공급자 | 연구 목표에서 파생된 연구 쿼리 | 관리자는 각 통합을 개별적으로 설정하고 승인된 사용자와 공유합니다. 프리미엄 공급자는 프로비저닝된 라이선스가 필요합니다. Research 사용자 지정 권한은 프로필의 모든 공급자를 제거합니다. |
| Quick Apps(퍼블릭 액세스) | 익명 인터넷 시청자에게 렌더링되는 앱 콘텐츠 | 앱 소유자가 퍼블릭 공유 활성화(무료 및 Plus 계정만 해당) |
| 임베딩 | 외부 웹 애플리케이션에서 렌더링된 대시보드 시각적 객체, 분석 및 생성형 BI 콘텐츠 | 관리자 또는 개발자가 IAM API 호출 및 도메인 허용 목록을 사용하여 임베딩 구성(엔터프라이즈 필요) |
| 내보내기 및 다운로드 | 대시보드 데이터(PDF, CSV), 연구 보고서, 분석 데이터 | 사용자 시작, 관리자가 사용자 지정 권한을 통해 제한할 수 있음 |
| 로그 및 지표 전송 | 채팅 대화, 사용자 피드백, 에이전트 시간, 인덱스 스토리지 사용량, 지식 기반 파일 동기화 결과 | 관리자가 전송 대상(CloudWatch Logs, Amazon S3, Firehose)을 구성합니다. |
| 교차 리전 추론 | 추론 입력 및 출력은 정의된 지리 내의 리전 간에 이동합니다. | 자동 플랫폼 동작, 검토하거나 제한할 아웃바운드 대상 없음 |
작업 커넥터
작업 커넥터는 Amazon Quick과 타사 또는 AWS 서비스 간에 보안 연결을 생성합니다. 관리자가 커넥터를 구성하면 대화형 컨텍스트, 사용자 요청 및 구조화된 파라미터를 대상 서비스로 전송합니다.
-
트리거 대상 - 사용자가 시작하면 온디맨드 커넥터가 실행됩니다. 자동화된 워크플로 커넥터는 사용자 상호 작용 없이 일정에 따라 또는 이벤트에 대한 응답으로 실행됩니다.
-
누가 이를 제어하는가 - 관리자는 각 커넥터를 생성하고 구성하여 인증 방법(관리형 OAuth, 사용자 지정 사용자 OAuth, API 키 또는 service-to-service)과 부여된 범위를 선택합니다. 사용자는 관리자가 해당 사용자와 공유하는 커넥터만 호출할 수 있습니다. 관리자는 사용자 지정 권한을 통해 개별 작업 커넥터를 추가로 제한할 수 있습니다. 각 커넥터는 작업 생성 및 업데이트, 작업 공유, 작업 사용이라는 세 가지 권한을 지원합니다. 사용자 지정 권한 프로필은 사용자, 역할 또는 계정 수준에서 적용됩니다. 가장 구체적인 수준이 우선합니다. 자세한 내용은 사용자 지정 권한 단원을 참조하십시오.
-
확인해야 할 사항 - 커넥터를 활성화하기 전에 부여된 인증 방법 및 OAuth 범위, 커넥터가 광범위하게 공유되는지 좁게 공유되는지 여부, 온디맨드인지 자동화된지 여부, 서비스 수준 권한 부여가 허용하는 것이 무엇인지 확인합니다. 구성하는 자격 증명은 연결된 시스템에 대한 커넥터의 도달 범위를 정의합니다. 커넥터는 부여된 범위와 서비스 수준 권한 부여 권한 부여에 관계없이 작동할 수 있습니다.
작업 유형에 대한 자세한 내용은 온디맨드 작업 및 단원을 참조하십시오자동화 워크플로. 인증 방법에 대한 자세한 내용은 섹션을 참조하세요인증 방법.
원격 MCP 서버
원격 모델 컨텍스트 프로토콜(MCP) 서버 통합을 통해 AI 어시스턴트는 해당 서버가 제공하는 도구를 호출할 수 있습니다. 어시스턴트가 도구를 호출하면 대화 컨텍스트에서 파생된 도구 호출 파라미터를 MCP 서버 엔드포인트로 보냅니다.
-
트리거 대상 - AI 어시스턴트는 사용자가 시작하거나 자동화된 대화 중에 도구를 선택합니다. 연결 중에 Amazon Quick은 MCP 서버가 제공하는 도구를 검색하고 등록합니다. 검색이 완료되면 각 도구가 검토 및 활성화할 수 있는 작업으로 나열됩니다.
-
누가 이를 제어하는가 - 관리자가 콘솔에서 MCP 통합을 생성합니다. 통합은 엔드포인트 URL, 연결 유형(퍼블릭 인터넷 또는 프라이빗 VPC) 및 인증 방법을 지정합니다. 엔터프라이즈 구독이 필요합니다. 관리자는 사용자 지정 권한을 통해 개별 MCP 커넥터를 제한할 수 있습니다. 각 커넥터는 작업 생성 및 업데이트, 작업 공유, 작업 사용이라는 세 가지 권한을 지원합니다. 자세한 내용은 사용자 지정 권한 단원을 참조하십시오.
-
전송 제한 - MCP 통합은 원격 서버만 지원합니다. 로컬 stdio 연결은 지원되지 않습니다. MCP 통합은 로컬 시스템에서 실행되는 프로세스를 호출할 수 없습니다.
-
확인 사항 - MCP 통합을 활성화하기 전에 인증이 활성화되었는지(인증되지 않은 액세스는 선택 가능한 옵션임), 사용자 인증이 선택된 경우 OAuth 범위, 네트워크 경로(퍼블릭 인터넷 또는 프라이빗 VPC) 및 서버가 노출하는 도구를 확인합니다. 의도한 사용 사례에 필요한 도구만 켜져 있는지 확인합니다.
자세한 내용은 모델 컨텍스트 프로토콜(MCP) 통합 단원을 참조하십시오.
웹 검색
웹 검색이 활성화되면 Amazon Quick은 사용자 요청에서 파생된 쿼리를 외부 웹 검색 공급자에게 전송합니다. 어시스턴트는 채팅 및 연구 세션에서 웹 검색을 자동으로 사용하여 공개적으로 사용 가능한 온라인 소스에서 정보를 수집합니다.
-
트리거 대상 - 어시스턴트는 사용자가 시작한 채팅 또는 연구 세션 중에 웹 검색을 선택합니다. 개별 쿼리에 대한 웹 검색을 끌 수 있습니다.
-
누가 이를 제어하는가 - 관리자가 조직에 대한 웹 검색을 활성화하거나 비활성화합니다. 웹 검색이 활성화되면 각 쿼리에 대해 웹 검색을 끌 수 있습니다. 웹 검색 쿼리는 계정의 기본 리전을 기반으로 지정된 AWS 리전을 통해 라우팅됩니다.
-
확인 사항 - 웹 검색을 활성화하기 전에 사용 사례에 외부 웹 데이터가 필요한지 확인하고 쿼리가 리전 간에 라우팅되는 방식을 이해합니다.
자세한 내용은 관리자 제어 단원을 참조하십시오.
웹 검색을 위한 리전 간 라우팅에 대한 자세한 내용은 섹션을 참조하세요웹 검색을 위한 리전 간 호출.
타사 연구 공급자
Amazon Quick Research는 FactSet, IDC, S&P Global과 같은 타사 데이터 공급자와 통합됩니다. 사용자가 연구 세션을 실행하면 에이전트는 연구 목표와의 관련성을 기반으로 사용할 공급자를 결정하고 해당 공급자에게 쿼리를 보냅니다.
-
트리거 대상 - 연구 에이전트는 관련성에 따라 자동으로 공급자를 선택합니다. 사용자는 각 연구 세션에 포함할 공급자 범주를 선택합니다.
-
제어 대상 - 타사 연구 공급자에 대한 액세스는 여러 제어에 걸쳐 계층화됩니다. 관리자는 각 통합을 개별적으로 설정하고 액세스 권한이 필요한 사용자와만 공유합니다. 공유되지 않은 통합은 사용할 수 없습니다. 프리미엄 공급자(FactSet, IDC, S&P Global Energy, S&P Global Market Intelligence)에는 관리자 프로비저닝 라이선스가 추가로 필요합니다. 라이선스를 프로비저닝하지 않으면 해당 공급자를 사용할 수 없습니다. 사용자 지정 권한의 Research 기능은 지정된 프로필에 대한 Research 및 모든 타사 공급자에 대한 액세스를 제거합니다. "인터넷을 사용하여 결과 향상" 기능을 제한하면 채팅 에이전트 및 Research에서 웹 기반 검색이 별도로 제거됩니다.
-
확인할 사항 - 각 타사 데이터 통합이 승인된 사용자와만 공유되는지 확인합니다. 프리미엄 공급자의 경우 필요한 경우에만 라이선스가 프로비저닝되었는지 확인합니다. 퍼블릭 공급자의 경우 허용 가능한 사용 정책이 외부 소스로 연구 쿼리 전송을 허용하는지 확인합니다. 사용자 지정 권한에서 Research 기능을 사용하여 외부 공급자에 연결해서는 안 되는 프로필에 대한 Research 전체를 제거합니다. 사용자 지정 권한에 대한 자세한 내용은 섹션을 참조하세요사용자 지정 권한.
자세한 내용은 Amazon Quick Research에서 타사 데이터 사용 및 연구 자료 선택 섹션을 참조하세요.
Quick Apps 및 퍼블릭 액세스
Quick Apps는 직접 외부 네트워크 액세스를 차단하는 보안 샌드박스 내에서 실행됩니다. 외부 시스템과의 모든 통신은 보안 브리지 API 또는 등록된 작업 커넥터를 거칩니다. 앱 소유자가 퍼블릭 공유를 활성화하면 앱 콘텐츠는 자격 증명, 통합 및 속도 제한이 없는 익명 인터넷 뷰어에게 렌더링됩니다.
-
트리거 대상 - 앱 소유자가 앱을 생성하고 게시합니다. 익명 뷰어는 퍼블릭 URL을 통해 액세스합니다.
-
사용자 - 앱 소유자가 공유 및 퍼블릭 액세스 설정을 제어합니다. 퍼블릭 액세스는 Free 및 Plus 계정에서만 사용할 수 있습니다. 샌드박스는 플랫폼이 적용되며 앱 코드가 외부 서버에 직접 HTTP 요청을 하거나 외부 리소스를 로드하지 못하도록 차단합니다.
-
확인 사항 - 앱을 퍼블릭으로 만들기 전에 퍼블릭 뷰어가 통합에 액세스할 수 없고, 사용량이 소유자의 할당량에 포함되고, 샌드박스 제한이 보안 요구 사항을 충족하는지 확인합니다.
자세한 내용은 빠른 앱의 보안 및 샌드박스 단원을 참조하십시오.
임베딩
임베딩은 Amazon Quick Dashboard 시각적 객체, 분석 및 생성형 BI 콘텐츠를 외부 웹 애플리케이션에 렌더링합니다. 임베디드 콘텐츠가 렌더링될 수 있는 도메인 허용 목록 제어. 임베디드 뷰어에는 행 수준 보안(RLS) 및 열 수준 보안(CLS)이 적용됩니다.
-
트리거 대상 - 관리자 또는 개발자는 IAM API 직접 호출을 통해 임베딩을 구성합니다. 그런 다음 최종 사용자는 호스트 애플리케이션의 임베디드 콘텐츠에 액세스합니다.
-
제어 대상 - 엔터프라이즈 구독이 필요합니다. 관리자 또는 개발자는 임베디드 콘텐츠를 호스팅할 수 있는 도메인을 제한하도록
AllowedDomains파라미터를 구성합니다. IAM 정책 조건은 추가 제한을AllowedEmbeddingDomains제공합니다. -
확인 사항 - 임베딩을 활성화하기 전에 허용 목록의 모든 도메인이 조직에서 제어되는지, RLS 및 CLS가 기본 데이터 세트에 대해 구성되어 있는지, 엔터프라이즈 구독이 있는지 확인합니다.
자세한 내용은 애플리케이션에 Amazon Quick Sight 분석 임베딩 단원을 참조하십시오.
내보내기 및 다운로드
사용자는 대시보드 데이터를 PDF 또는 CSV 파일로 내보내고, 연구 보고서를 다운로드하고, 분석 데이터를 내보낼 수 있습니다. 내보낸 데이터는 사용자의 로컬 디바이스로 전송되거나 예약된 이메일 보고서의 경우 구성된 이메일 전송 대상으로 전송됩니다.
-
트리거 대상 - 사용자가 콘솔에서 내보내기 또는 다운로드 작업을 시작합니다.
-
제어 대상 - 관리자는 사용자 지정 권한을 통해 내보내기 기능을 제한할 수 있습니다. 예를 들어 분석 및 대시보드에서 export-to-PDF 옵션에 대한 액세스를 비활성화할 수 있습니다. 사용자 지정 권한에는 엔터프라이즈 구독이 필요합니다.
-
확인해야 할 사항 - 단일 통합 내보내기 보안 구성이 없습니다. 관련 역할에 대한 사용자 지정 권한을 통해 내보내기 기능이 제한되는지, 예약된 이메일 보고서가 의도한 수신자로 제한되는지, 규정 준수 요구 사항으로 인해 내보낸 데이터를 저장할 수 있는 위치에 제약이 적용되는지 확인합니다.
기능 제한에 대한 자세한 내용은 섹션을 참조하세요사용자 지정 권한.
로그 및 지표 전송
로그 및 지표 전송을 사용하여 Amazon Quick에서 사용자가 제어하는 대상으로 데이터를 전송합니다. 이 페이지의 다른 경로와 달리 데이터는 타사가 아닌 자체 AWS 인프라로 이동합니다. 로그 유형에는 채팅 대화, 사용자 피드백, 에이전트 및 연구 시간, 인덱스 스토리지 사용량, 지식 기반 파일 동기화 결과가 포함됩니다.
채팅 로그의 민감한 데이터
채팅 로그에는 민감하거나 개인 식별이 가능한 데이터가 포함될 수 있습니다.
-
트리거 대상 - 관리자가 전송을 구성합니다. 구성 후 전송이 연속적이거나 예약됩니다.
-
제어 대상 - 관리자가 전송 대상(CloudWatch Logs, Amazon S3 또는 Firehose)을 구성합니다. 전송을 설정하려면 IAM 권한이 필요합니다. 대상이 고객 관리형 KMS 키를 사용하는 경우 키 정책은 전송 서비스 보안 주체를 허용해야 합니다.
-
확인 사항 - 로그 전송을 구성하기 전에 대상의 암호화 및 액세스 정책, 대상의 보존 정책 및 대상에 대한 액세스 권한이 있는 직원이 채팅 로그에 민감한 데이터가 포함될 수 있음을 이해하고 있는지 확인합니다.
자세한 내용은 CloudWatch Logs를 사용하여 Amazon Quick 모니터링 단원을 참조하십시오.
교차 리전 추론
교차 리전 추론은 고객이 활성화한 송신이 아닌 정의된 지리 내에서 처리되고 있습니다. 여기에는 리전 간 데이터 이동이 포함되므로 혼동을 방지하기 위해이 페이지에 포함되어 있습니다. 그러나이 페이지에 설명된 다른 모든 경로와는 다릅니다. 고객이 선택한 대상이 없습니다. 타사에 도달하는 데이터는 없습니다. 데이터는 AWS 네트워크에 남아 있으며 저장된 데이터는 기본 리전에 남아 있습니다.
-
이동 항목 - 추론 입력(프롬프트) 및 출력(결과)은 처리 중에 기본 리전 외부로 이동할 수 있습니다. 모든 데이터는 AWS 보안 네트워크를 통해 암호화되어 전송됩니다.
-
트리거 대상 - Amazon Quick은 정의된 리전 내에서 최적의 리전을 자동으로 선택하여 추론 요청을 처리합니다. 이 라우팅을 시작하거나 예약하지 않습니다.
-
누가 이를 제어하는가 - 교차 리전 추론은 고객이 구성할 수 있는 아웃바운드 경로가 아닙니다. 추론은 지리를 구성하는 리전 내에서 처리되고, 타사에 도달하는 데이터가 없으며, 저장된 데이터는 기본 리전에 남아 있습니다. 아웃바운드 대상이 없으므로 승인하거나 제한할 대상이 없습니다. 교차 리전 추론은 비활성화할 수 없습니다. 대신 리전이 속한 리전을 확인합니다. 지리 경계가 데이터 레지던시 요구 사항을 충족하는지 확인합니다.
-
경계 - 교차 리전 추론 요청은 데이터가 원래 상주하는 리전의 일부인 AWS 리전 내에 유지됩니다. 저장된 데이터는 기본 리전에만 남아 있습니다.
자세한 내용은 호주, 일본, 유럽 및 미국의 교차 리전 추론 단원을 참조하십시오.