Simplified Architecture Overview
시스템 아키텍처 개요
AWS 클라우드 기반의 보안 계층 구조
Internet / Public
Client Apps
AWS Cognito
API Gateway
VPC External
Lambda: chat
Lambda: stream-start
Step Functions
VPC Internal
Lambda Functions
VPC Endpoints
Security Groups
AWS Services
DynamoDB
Amazon Bedrock
CloudWatch Logs
4
보안 계층
5+
Lambda Functions
3
VPC Endpoints
4
DynamoDB Tables
Full Architecture Diagram
전체 아키텍처 다이어그램
Deep Intellix AI Platform 시스템 Dev 환경 아키텍처AWS 클라우드 기반의 엔터프라이즈급 보안 및 Dev 환경 인프라
Internet / Public Zone
Client Apps
Web / Mobile
BrowserMobile App
HTTPS (TLS 1.2+)
AWS Cognito User Pool
ap-northeast-2_*********
JWT Token IssuerUser AuthenticationPassword Policy
JWT Token
API Gateway HTTP API v2
**********
Base: /devJWT AuthorizerCORS EnabledCloudWatch Logs
Chat API
Message Stream API
VPC External Zone & Step Functions
Lambda: chat
외부 → 내부
VPC: Enabled
Timeout: 30sMemory: 512MB
Lambda: stream-start
Step Functions 호출
VPC: Disabled
Timeout: 30sMemory: 512MB
Step Functions State Machine
deep-intellix-***********message-stream
ProcessStreamingHandleErrorCloudWatch Logs
lambda:Invoke
VPC Internal Zone
vpc-*****************
Security Group: sg-*****************
Subnets:
subnet-***************** (Private AZ1)
subnet-***************** (Private AZ3)
Lambda: chat
VPC: Enabled
ENI: Auto-created
30s512MB
Lambda: stream-process
VPC: Enabled
ENI: Auto-created
900s512MB
VPC Interface Endpoint
vpce-***************** (Bedrock Runtime)
Private DNSSecurity Groupbedrock:ConverseStream
VPC Gateway Endpoints
DynamoDB Gateway
vpce-*****************
S3 Gateway
vpce-*****************
VPC Gateway Endpoint (Private)
AWS Managed Services Zone
DynamoDB Tables
ap-northeast-2
deep-intellix-chatsdeep-intellix-messagesstream-chunks (TTL: 30일)stream-metadata (TTL: 30일)
AWS Managed KMSOn-Demand Billing
Amazon Bedrock
ap-northeast-2
Model: Claude Sonnet 4.5
global.anthropic.claude-sonnet-4-5*************
converse_stream API
CloudWatch Logs
Lambda Logs (5개)Step Functions LogsAPI Gateway Logs
Retention: Default (권장: 90일)
Lambda Functions (VPC External)
message-stream-get-chunks, cancel
빠른 DynamoDB 읽기/쓰기 작업만 수행
VPC Endpoint를 통해 DynamoDB 접근
Additional Info
추가 정보
Deep Intellix AI Platform의 VPC 기반 보안 아키텍처
보안 강화
- VPC 내부 Lambda로 외부 인터넷 접근 차단
- VPC Endpoint를 통한 AWS 서비스 프라이빗 접근
- Security Group으로 네트워크 트래픽 제어
데이터 관리
- DynamoDB On-Demand 모드로 자동 스케일링
- TTL 설정으로 임시 데이터 자동 삭제
- AWS Managed KMS로 데이터 암호화
성능 최적화
- Lambda 함수별 최적화된 메모리 설정
- VPC ENI 재사용으로 콜드 스타트 최소화
- CloudWatch Logs로 실시간 모니터링
운영 관리
- Step Functions로 워크플로우 자동화
- 환경별(Dev) 분리된 인프라
- IaC 기반 인프라 관리
엔터프라이즈급 보안 아키텍처
VPC 기반 격리된 환경에서 AWS Managed Services를 활용하여
안전하고 확장 가능한 AI 플랫폼을 제공합니다