Gemini Enterprise 관리자는 Agent Registry에서 Gemini Enterprise 앱으로 A2A 에이전트를 추가할 수 있습니다.
Agent Gateway를 통해 트래픽에 액세스 제어 정책을 적용할 수 있습니다. 이러한 정책을 사용하면 이그레스 거버넌스를 적용하여 에이전트로의 트래픽을 제어할 수 있습니다.
A2A 에이전트 및 Agent Registry 정보
Agent2Agent (A2A) 프로토콜은 에이전트를 위한 개방형 통신 프로토콜이자 범용 언어입니다. 이 프로토콜을 사용하면 다양한 빌더와 플랫폼의 에이전트가 서로를 검색하고, 공동작업하고, 작업을 안전하게 위임할 수 있습니다.
Agent Registry는 A2A 에이전트, 엔드포인트, MCP 서버를 검색, 추적, 관리하기 위한 단일 정보 소스 역할을 하는 중앙 집중식의 쿼리 가능한 카탈로그입니다.
레지스트리의 A2A 에이전트는 사용자와 동료가 빌드하고 Gemini Enterprise Agent Platform의 Agent Runtime, Cloud Run 또는 Google Kubernetes Engine (GKE)과 같은 다양한 런타임에 배포할 수 있는 커스텀 에이전트입니다. 이러한 에이전트는 Google Workspace와 같은 Google 제품에 빌드된 에이전트일 수도 있습니다.
Agent Registry의 에이전트를 Gemini Enterprise 앱과 연결하여 앱의 최종 사용자가 사용할 수 있도록 할 수 있습니다.
Agent Gateway 정보
Agent Gateway는 A2A 에이전트, MCP 서버, 엔드포인트의 트래픽 컨트롤러 및 런타임 정책 적용 지점 역할을 하는 Agent Platform의 관리형 리전 네트워킹 구성요소입니다. 클라이언트와 A2A 에이전트, A2A 에이전트와 백엔드 도구, A2A 에이전트와 다른 에이전트 간의 연결을 보호하고 관리합니다.
A2A 에이전트를 Gemini Enterprise 앱과 연결하려면 에이전트 트래픽을 라우팅할 수 있는 Agent Gateway를 설정해야 합니다. 아래 시작하기 전에를 참고하세요.
레지스트리, 게이트웨이, 앱의 리전 제약조건
데이터 레지던시 요구사항을 준수하기 위해 Agent Registry 및 Agent Gateway 리소스는 모두 프로젝트 및 리전별로 다릅니다.
Agent Gateway는 Gemini Enterprise 앱의 운영 리전과 호환되는 리전에 있는 Agent Registry와 연결되도록 구성해야 합니다. 이렇게 하면 데이터 레지던시 규칙 위반을 방지할 수 있습니다. 예를 들어 미국 리전에서 만든 Gemini Enterprise 앱은 전역 Agent Registry가 아닌 미국 리전 Agent Registry로 구성된 Agent Gateway를 사용해야 합니다.
Gemini Enterprise 앱의 경우 리전 정렬은 특정 결합 프로세스를 통해 엄격하게 적용됩니다.
Gemini Enterprise 앱은 해당 앱에 허용된 리전 중 하나에 있는 Agent Gateway에만 결합해야 합니다.
선택한 Agent Gateway는 Agent Registry와 연결되어야 합니다. 이 Agent Registry는 Agent Gateway 및 앱과 동일한 특정 리전에 있어야 합니다.
즉, 세 가지 구성요소 (앱, 게이트웨이, 레지스트리)가 리전별로 정렬되어야 합니다. 아래 표에서는 특정 리전 매핑을 제공합니다.
| Gemini Enterprise 앱 위치 | Agent Gateway 위치 | Agent Registry 위치 |
|---|---|---|
global |
us-central1 |
us-central1, us, or global |
us |
us-central1 |
us-central1 또는 us |
eu |
europe-west1 |
europe-west1 또는 eu |
제한사항
Agent Registry에서 에이전트를 가져올 때는 다음 제한사항이 적용됩니다.
레지스트리가 Gemini Enterprise 앱에 설정된 Agent Gateway와 연결된 경우에만 Agent Registry에서 에이전트를 검색하고 가져올 수 있습니다.
Agent Gateway와 연결된 단일 레지스트리 내에 있는 에이전트에만 거버넌스 정책을 적용할 수 있습니다.
Gemini Enterprise 에이전트 간 또는 Gemini Enterprise 에이전트와 Gemini Enterprise 데이터 커넥터 (커스텀 MCP 서버와 같은 MCP 기반 커넥터 포함) 간의 직접 통신은 Agent Gateway 정책 적용을 트리거하지 않습니다.
시작하기 전에
시작하기 전에 다음 기본 요건을 완료했는지 확인하세요.
Agent Gateway를 통해 에이전트 트래픽을 라우팅하도록 게이트웨이를 설정했습니다. 자세한 내용은 Agent Gateway를 통해 Gemini Enterprise 트래픽 라우팅을 참고하세요.
Agent Registry에서 Gemini Enterprise 앱으로 에이전트 가져오기
Agent Registry에서 Gemini Enterprise 앱으로 A2A 에이전트를 가져오면 앱의 최종 사용자가 에이전트를 사용할 수 있습니다.
콘솔
Agent Registry에서 Gemini Enterprise 앱으로 에이전트를 가져오려면 다음 단계를 따르세요.
콘솔에서 Gemini Enterprise 페이지로 이동합니다. Google Cloud
A2A 에이전트를 연결할 앱의 이름을 클릭합니다.
에이전트 를 클릭합니다.
+ 에이전트 추가 를 클릭하고 Agent Runtime을 통한 커스텀 에이전트 의 추가 를 클릭합니다.
추가할 에이전트를 찾아 에이전트 추가 를 클릭합니다.
에이전트 세부정보를 검토하고 다음 을 클릭합니다.
다음 중 하나를 수행합니다.
에이전트를 공개적으로 사용할 수 있거나 런타임 권한이 이미 있는 경우 건너뛰고 완료 를 클릭합니다.
그렇지 않은 경우 프로바이더 사용자 인증 정보 및 추가 세부정보 를 검토하거나 입력하고 완료 를 클릭합니다.
필드 설명 클라이언트 ID Gemini Enterprise를 나타내기 위해 ID 제공업체에 등록한 OAuth 애플리케이션의 고유 식별자입니다. 클라이언트 보안 비밀번호 Gemini Enterprise를 나타내기 위해 ID 제공업체에 등록한 OAuth 애플리케이션과 연결된 비공개 키입니다. 승인 URL 사용자가 Gemini Enterprise가 에이전트에 액세스하도록 승인하는 데 사용하는 URL입니다. 예를 들어 https://accounts.google.com/o/oauth2/v2/auth?client_id=123...abc.apps.googleusercontent&redirect_uri=https%3A%2F%2Fvertexaisearch.cloud.google.com%2Foauth-redirect&oauth-redirect&include_granted_scopes=true&response_type=code&access_type=offline&prompt=consent입니다. 가 있는지 확인하세요.토큰 URL 승인 코드를 액세스 토큰으로 교환하는 데 사용되는 엔드포인트입니다. 예를 들어 에이전트가 Google에서 호스팅되는 경우 토큰 URL은 https://oauth2.googleapis.com/token입니다.범위 Gemini Enterprise가 사용자를 대신하여 수행할 수 있는 작업 또는 액세스할 수 있는 데이터를 정의하는 권한입니다. Gemini Enterprise는 사용자 승인 중에 이러한 범위를 요청합니다. 예를 들어 https://www.googleapis.com/auth/cloud-platform입니다.
When you specify scopes, consider the following:- 범위가 공백으로 구분된 목록을 제공합니다. 예를 들어:
read write입니다. - 범위가 사용자가 로그인하고 에이전트를 사용할 수 있을 만큼 충분한지 확인합니다.
PKCE 인증 사용 설정됨 에이전트에 Proof Key for Code Exchange가 필요한 경우 이 옵션을 선택합니다. - 범위가 공백으로 구분된 목록을 제공합니다. 예를 들어:
앱의 최종 사용자가 에이전트를 사용할 수 있도록 하려면 다음 단계를 따르세요.
에이전트의 사용자 권한 탭으로 이동합니다. 앱 > APP_NAME > 에이전트 > AGENT_NAME > 사용자 권한.
사용자 추가 를 클릭합니다.
에이전트에 사용자 권한 역할 추가 대화상자에서 사용자, 그룹 또는 모든 사용자에게 에이전트 사용자 역할을 할당합니다.
이그레스 거버넌스 정책 설정 및 적용
Agent Gateway를 사용하면 이그레스 에이전트 트래픽에 시맨틱 및 IAM 제어 정책을 평가하고 적용할 수 있습니다. 세분화된 이그레스 정책을 만들어 A2A 에이전트의 에이전트 간 액세스를 관리할 수 있습니다.
Agent Registry 내의 특정 항목에 대한 에이전트의 액세스를 제한하는 허용 및 거부 규칙을 정의합니다.
에이전트에 이그레스 거버넌스 규칙을 만들고 적용하려면 다음 중 하나를 수행하세요.