Simplified Architecture Overview

시스템 아키텍처 개요

AWS 클라우드 기반의 보안 계층 구조

Internet / Public

Client Apps
AWS Cognito
API Gateway

VPC External

Lambda: chat
Lambda: stream-start
Step Functions

VPC Internal

Lambda Functions
VPC Endpoints
Security Groups

AWS Services

DynamoDB
Amazon Bedrock
CloudWatch Logs
4
보안 계층
5+
Lambda Functions
3
VPC Endpoints
4
DynamoDB Tables
Full Architecture Diagram

전체 아키텍처 다이어그램

Deep Intellix AI Platform 시스템 Dev 환경 아키텍처AWS 클라우드 기반의 엔터프라이즈급 보안 및 Dev 환경 인프라

Internet / Public Zone

Client Apps

Web / Mobile

BrowserMobile App
HTTPS (TLS 1.2+)

AWS Cognito User Pool

ap-northeast-2_*********

JWT Token IssuerUser AuthenticationPassword Policy
JWT Token

API Gateway HTTP API v2

**********

Base: /devJWT AuthorizerCORS EnabledCloudWatch Logs
Chat API
Message Stream API

VPC External Zone & Step Functions

Lambda: chat

외부 → 내부

VPC: Enabled
Timeout: 30sMemory: 512MB

Lambda: stream-start

Step Functions 호출

VPC: Disabled
Timeout: 30sMemory: 512MB

Step Functions State Machine

deep-intellix-***********message-stream

ProcessStreamingHandleErrorCloudWatch Logs
lambda:Invoke

VPC Internal Zone

vpc-*****************

Security Group: sg-*****************
Subnets:
subnet-***************** (Private AZ1)
subnet-***************** (Private AZ3)

Lambda: chat

VPC: Enabled
ENI: Auto-created
30s512MB

Lambda: stream-process

VPC: Enabled
ENI: Auto-created
900s512MB

VPC Interface Endpoint

vpce-***************** (Bedrock Runtime)

Private DNSSecurity Groupbedrock:ConverseStream

VPC Gateway Endpoints

DynamoDB Gateway

vpce-*****************

S3 Gateway

vpce-*****************

VPC Gateway Endpoint (Private)

AWS Managed Services Zone

DynamoDB Tables

ap-northeast-2

deep-intellix-chatsdeep-intellix-messagesstream-chunks (TTL: 30일)stream-metadata (TTL: 30일)
AWS Managed KMSOn-Demand Billing

Amazon Bedrock

ap-northeast-2

Model: Claude Sonnet 4.5
global.anthropic.claude-sonnet-4-5*************
converse_stream API

CloudWatch Logs

Lambda Logs (5개)Step Functions LogsAPI Gateway Logs
Retention: Default (권장: 90일)

Lambda Functions (VPC External)

message-stream-get-chunks, cancel
빠른 DynamoDB 읽기/쓰기 작업만 수행
VPC Endpoint를 통해 DynamoDB 접근
Additional Info

추가 정보

Deep Intellix AI Platform의 VPC 기반 보안 아키텍처

보안 강화

  • VPC 내부 Lambda로 외부 인터넷 접근 차단
  • VPC Endpoint를 통한 AWS 서비스 프라이빗 접근
  • Security Group으로 네트워크 트래픽 제어

데이터 관리

  • DynamoDB On-Demand 모드로 자동 스케일링
  • TTL 설정으로 임시 데이터 자동 삭제
  • AWS Managed KMS로 데이터 암호화

성능 최적화

  • Lambda 함수별 최적화된 메모리 설정
  • VPC ENI 재사용으로 콜드 스타트 최소화
  • CloudWatch Logs로 실시간 모니터링

운영 관리

  • Step Functions로 워크플로우 자동화
  • 환경별(Dev) 분리된 인프라
  • IaC 기반 인프라 관리

엔터프라이즈급 보안 아키텍처

VPC 기반 격리된 환경에서 AWS Managed Services를 활용하여
안전하고 확장 가능한 AI 플랫폼을 제공합니다