개요
이 가이드 에서는 배포서버 프로세스 의 첫 번째 단계인 AWS Secrets 관리자 에서 배포된 작업 공간에 대한 비밀 설정을 수행하는 방법을 학습 수 있습니다. 이러한 비밀은 cloud 배포서버 에 필요한 리소스를 인증하고 액세스 데 사용됩니다.
시크릿 구문 및 옵션
다음 구문을 사용하여 CLI 에서 시크릿을 설정하다 하면 AWS Secrets 관리자 에 저장됩니다.
agentengine secret set NAME VALUE [--description <text>] [--sync] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]
다음 표에는 일부 또는 모든 배포에 필요한 시크릿 값이 나열되어 있습니다.
비밀 | 설명 |
|---|---|
| MongoDB deployment 에 대한 연결 문자열 . 이 키는 모든 배포에 필요합니다. |
LLM 키 | LLM 제공자 자격 증명 에 대한 비공개 키입니다. 사용 가능한 키는 |
| Voyage AI 자격 증명 위한 비공개 키입니다. |
| 선택 사항. 메모리 서버 기록하는 MongoDB database 이름입니다. 기본값은 |
팁
agentengine atlas setup를 실행 하면 CLI MONGODB_URI 및 VOYAGE_API_KEY 시크릿을 자동으로 설정합니다.
다른 시크릿을 구성하는 경우 시크릿 이름이 다음 요구 사항을 충족해야 합니다.
대문자, 숫자, 밑줄만 사용
이 접두사는 플랫폼 삽입 변수용으로 예약되어 있으므로
AGENTIC_PLATFORM_로 값을 시작하지 마세요.다음과 같은 예약된 이름은 사용하지 마세요:
RUNNER_MODE,APP_ID,ORG_ID,GROUP_ID,AER_ENDPOINT또는TOOL_ENDPOINT최대 128자 사용
agent.yaml 파일 artifact_repositories 항목을 선언하는 경우 동일한 명명 규칙으로 agentengine secret set를 사용하여 각 항목의 secret 값을 설정하다 .자세한 학습 은 비공개 아티팩트 리포지토리를 참조하세요.
명령 플래그
시크릿을 설정할 때 다음과 같은 선택적 플래그를 사용할 수 있습니다.
플래그 | 설명 |
|---|---|
| 사람이 읽을 수 있는 시크릿에 대한 설명입니다. |
| 시크릿을 설정한 후 배포에 시크릿을 동기화합니다. |
| 프로젝트 의 모든 작업 공간에서 공유되는 프로젝트 범위 시크릿을 대상으로 합니다. 이것이 기본값 입니다. |
| 프로젝트 범위 시크릿 대신 작업 공간 범위 시크릿을 대상으로 합니다. |
| 특정 조직 ID 직접 타겟팅합니다. |
| 특정 프로젝트 ID 직접 대상으로 지정합니다. |
| 특정 작업 공간 ID 직접 대상으로 지정합니다. |
시크릿 삭제
AWS Secrets 관리자 에서 시크릿을 영구적으로 삭제 하려면 다음 구문을 사용합니다.
agentengine secret delete NAME [--yes] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]
확인을 요청하기 전에 CLI 는 대상 조직, 프로젝트, 작업 공간 범위 시크릿의 경우 서버 에서 작업 공간을 조회합니다. 확인 프롬프트에는 이름과 ID가 표시되므로 로컬 파일의 값이 아닌 확인된 대상을 볼 수 있습니다. 이름 조회에 실패하면 프롬프트에 ID 만 표시됩니다.
스크립트 에서 확인 프롬프트를 건너뛰려면 --yes 플래그를 사용합니다. CLI 는 여전히 대상을 인쇄합니다. --yes 플래그가 없으면 시크릿을 삭제하는 대신 비대화형 환경에서 명령이 실패합니다.
경고
시크릿 삭제는 취소할 수 없습니다. 시크릿을 읽는 배포는 시크릿을 다시 설정하다 때까지 성공하지 않습니다.
시크릿 제한
이 플랫폼은 시크릿에 대해 다음과 같은 제한 사항을 적용합니다.
범위 | Limit |
|---|---|
프로젝트 당 | 100 |
작업 공간당 | 100 |
시크릿 제한을 초과하는 경우 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
공개 미리 보기 중에 적용 모든 제한 사항을 검토 하려면 MongoDB Atlas Agent 엔진 제한 사항을 참조하세요.
Atlas 네트워크 액세스 구성
MONGODB_URI가 Atlas cluster 가리키는 경우 agentengine atlas setup 명령을 실행 . CLI 는 배포된 에이전트 클러스터 에 연결할 수 있도록 Atlas Agent Engine 데이터 영역 IP 주소를 클러스터의 IP 액세스 목록 에 자동으로 추가합니다.
구성 예제
다음 예시 CLI 에서 MongoDB URI, Atronic API 키 및 Voyage API 키를 구성하는 방법을 보여줍니다. 이러한 시크릿을 설정하다 하려면 터미널에서 다음 명령을 실행 .
agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net' agentengine secret set ANTHROPIC_API_KEY sk-ant-api-test-key agentengine secret set VOYAGE_API_KEY sk-voy-api-test-key
그런 다음, 다음 명령을 실행 실행 모든 배포에 시크릿을 동기화 .
agentengine secret sync
또는 다음 예시 와 같이 --sync 플래그를 사용하여 단일 명령으로 시크릿을 설정하다 하고 동기화 할 수 있습니다.
agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net' --sync
다음 단계
시크릿을 프로비저닝한 후 agent.yaml 파일 에서 각 도구가 액세스 할 수 있는 시크릿을 선언합니다. 자세히 학습 에이전트 계약 참조에서 에이전트 YAML 스키마를 확인하세요.
cloud 배포서버 준비하려면 에이전트 이미지를 빌드 . 자세한 학습 은 에이전트 이미지 빌드 가이드 를 참조하세요.