거버넌스 템플릿이 있는 Agent Platform

에이전트를 Gemini Enterprise Agent Platform에 배포하여 에이전트에 보안, 거버넌스, 모니터링 설정을 일관되게 적용하세요. 거버넌스 정책에 부합하는 데이터 검색 및 분석 작업을 지원하는 MCP 서버에 에이전트를 연결합니다.

이 가이드는 거버넌스가 적용된 에이전트 플랫폼 애플리케이션 템플릿을 이해하는 데 도움이 됩니다. 이 템플릿을 사용하여 인프라 및 정책과 함께 에이전트를Google Cloud의 애플리케이션으로 빠르게 배포할 수 있습니다.

예를 들어 다음 비즈니스 요구사항을 해결하기 위해 이 템플릿을 구현할 수 있습니다.

비즈니스 요구 구현
민감한 금융 데이터 세트를 위한 관리 데이터 분석가 한 금융 서비스 회사는 내부 데이터 세트를 사용하여 분석가를 위한 보고서를 생성해야 합니다. PII (개인 식별 정보)를 감지하고 내부 데이터 액세스 규칙을 우회하려는 시도를 감지해야 합니다. 에이전트는 표준화된 프로토콜을 사용하여 금융 데이터베이스를 검색하고 쿼리합니다. 에이전트의 특정 ID만 BigQuery 도구에 액세스할 수 있습니다. 최종 안전 레이어는 민감한 정보와 악성 프롬프트를 자동으로 삭제합니다.
지역 데이터 상주를 사용하는 지역 고객 지원 에이전트 글로벌 소매업체 브랜드가 데이터 상주법을 준수하기 위해 특정 지역의 고객 지원 상담사가 필요합니다. 상담사의 트래픽이 감사된 특정 리전 엔드포인트만 통과하도록 상담사를 격리해야 합니다. 리전 게이트웨이는 트래픽을 특정 위치에 고정하여 데이터 상주를 적용합니다. 승인 정책은 제로 트러스트 태세를 제공하며, 모든 인그레스 및 이그레스는 리전 모듈을 통해 유입되어 포괄적인 감사 추적을 제공합니다.
커뮤니티 포럼용 자동 콘텐츠 검토자 미디어 회사는 사용자가 제출한 댓글을 스캔하여 삭제하도록 신고해야 합니다. 회사는 안전 정책에서 조정 로직을 분리해야 합니다. 승인 확장 프로그램은 안전 구성에서 조정 로직을 분리하고 Model Armor는 유해한 콘텐츠를 식별합니다. 에이전트는 관리형 런타임에서 자동으로 확장되며 레지스트리 서비스를 사용하여 데이터 세트와 안전하게 상호작용합니다.

아키텍처

다음 이미지는 템플릿 구성요소와 연결을 보여줍니다.

디자인 캔버스의 에이전트 플랫폼 애플리케이션 애플리케이션에는 인그레스, 요청 처리, 데이터 검색, 이그레스 구성요소가 포함됩니다.

템플릿 구성요소는 다음 레이어로 구성됩니다.

에이전트 로직 실행

트래픽 관리

  • 에이전트 게이트웨이: 수신 트래픽을 관리하고 요청을 에이전트 환경으로 전달하는 리전 프록시입니다. 이그레스 구성요소는 에이전트가 데이터를 전송하거나 외부 API를 호출하는 방식과 위치를 제어합니다.

  • 승인 정책: 요청자가 요청된 작업을 수행할 권한이 있는지 확인합니다. 이 템플릿에서는 다음 승인 정책이 구성됩니다.

    • 인바운드 요청
    • 아웃바운드 요청
    • 콘텐츠 검사
  • Authorization Service Extensions: 수신 및 발신 트래픽 흐름에 커스텀 승인 로직을 삽입하는 프로그래밍 가능한 후크를 제공합니다.

  • Model Armor 템플릿: 모델의 입력과 출력을 검사하여 민감한 정보 유출, 탈옥 시도, 유해한 콘텐츠를 차단합니다.

데이터 소스 연결

  • 에이전트 레지스트리 서비스: 도구와 서비스를 관리, 버전 관리, 검색하는 데 사용하는 중앙 집중식 카탈로그입니다.

  • 에이전트 레지스트리 MCP 서버: 에이전트가 표준화된 프로토콜을 사용하여 Google Cloud 데이터 소스 (BigQuery)를 검색하고 상호작용할 수 있도록 지원합니다.

  • IAP (Identity-Aware Proxy) 에이전트 레지스트리 MCP 서버: 에이전트 런타임 ID를 MCP 서버에 연결합니다.

  • BigQuery: 에이전트가 데이터 검색 또는 분석에 사용하는 예시 데이터 세트 및 테이블입니다. 이 템플릿은 MCP 서버를 통해 데이터 소스와의 에이전트 상호작용에 거버넌스 정책을 적용하는 방법을 보여줍니다.

다음 단계