개요
이 페이지에는 공개 미리 보기 중에 MongoDB Atlas Agent Engine에 적용 제한 사항이 나열되어 있습니다. 각 제한 사항은 영향을 받는 기능 다루는 페이지에도 표시됩니다.
중요
공개 미리 보기 제한 사항
MongoDB Atlas Agent Engine이 공개 미리 보기로 제공됩니다. MongoDB 플랫폼에서 프로덕션 워크로드를 실행 것을 권장하지 않으며, 공개 미리 보기 중에 플랫폼 가용성에 대한 서비스 수준 계약(SLA) 또는 서비스 수준 목표(SLO)를 제공하지 않습니다.
확장 및 동시성
Atlas Agent Engine은 에이전트 배포를 자동으로 확장하지 않습니다. agent.yaml 파일 의 scaling.replicas 필드 고정된 샌드박스 수를 설정하며, 각 세션은 수명 동안 하나 에이전트 샌드박스와 하나의 도구 샌드박스를 예약합니다. 결과적으로 이 필드 배포서버 동시에 제공 할 수 있는 세션 수를 설정합니다.
scaling.replicas 필드 1부터 512까지의 값을 허용하며, 이를 생략하면 기본값은 4입니다. 모든 샌드박스가 예약되면 새 호출 요청 pool full 오류와 함께 실패합니다.
512 동시 샌드박스 제한은 프로젝트 로 범위가 지정되고 둘 이상의 에이전트 제공 할 수 있는 오케스트레이션 엔진에 적용됩니다. 프로젝트 에 있는 모든 에이전트의 scaling.replicas 값은 동일한 상한에 포함됩니다. 프로젝트 한 개에서 허용하는 것보다 더 많은 샌드박스를 실행 하려면 에이전트를 여러 프로젝트에 분산하세요.
호출 요청이 풀을 소진시키지 않도록 하려면 요청 간에 세션 ID를 재사용합니다. 세션 ID 주식 요청은 하나의 예약을 재사용하지만 세션 ID 생략하는 요청은 새 샌드박스 쌍을 사용합니다. 세션 ID 1 ~ 128자여야 하며 문자, 숫자, 밑줄(_) 및 하이픈(-)을 포함할 수 있습니다. agentengine invoke 명령의 --session 옵션 또는 API 요청 의 X-Session-ID 헤더에 세션 ID 전달합니다.
호출 요청에 세션별 격리 필요한 경우 세션 ID 재사용할 수 없습니다. 동시에 더 많은 세션을 제공 하려면 scaling.replicas 값을 늘리거나 scaling.agent_idle_ttl_seconds 및 scaling.tool_idle_ttl_seconds 값을 줄여 유휴 세션이 샌드박스를 더 빨리 출시하다 합니다.
Atlas Agent Engine은 빌드 시 scaling 값을 스냅샷하므로 변경 사항을 적용하려면 에이전트 다시 빌드 하고 배포 해야 합니다. 이러한 필드에 대해 자세히 학습 에이전트 계약 참조를 확인하세요.
오케스트레이션 엔진 용량
오케스트레이션 엔진은 프로젝트 의 모든 에이전트에서 초당 최대 50개의 동시 요청을 제공 할 수 있습니다.
워크로드 더 높은 동시성이 필요한 경우 새 프로젝트 만들고 해당 프로젝트 에 추가 에이전트를 배포 하거나 MongoDB 지원팀에 도움을 문의 .
컴퓨팅 리소스
에이전트 또는 오케스트레이션 엔진에 대한 컴퓨팅 리소스를 구성할 수 없습니다. 각 에이전트 에는 0.5 vCPU와 2 GB 의 메모리가 있고, 각 오케스트레이션 엔진에는 0.5 vCPU와 512MB의 메모리가 있습니다. 이러한 값은 고정되어 있으며 워크로드 에 따라 변경되지 않습니다.
워크로드 다른 리소스 할당이 필요한 경우 MongoDB 지원팀에 도움을 문의 .
에이전트 빌드
이 플랫폼은 각 프로젝트 에 대해 다음과 같은 빌드 제한을 적용합니다.
Limit | 값 |
|---|---|
동시 활성 빌드 | 10 |
연속 24시간 동안의 일일 빌드 | 100 |
빌드 제한을 초과하는 경우 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
에이전트 빌드 및 배포에 대해 자세히 학습 빌드 배포를 참조하세요.
GitHub 앱 통합
공개 미리 보기 중에는 Atlas Agent Engine GitHub 앱을 사용할 수 없습니다. GitHub 조직 에 앱 설치할 수 없으므로 Atlas Agent Engine UI 에서 Connect Repository 흐름을 사용하거나, GitHub 리포지토리 에서 작업 공간을 만들거나, GitHub 앱 웹훅 이벤트를 수신할 수 없습니다.
공개 미리 보기 중에 작업 공간을 생성하고 배포 하려면 대신 리포지토리 의 로컬 복제본에서 agentengine deploy 명령을 실행 .
로컬 복제본에서 배포 방법을 학습 보려면 빌드 배포를 참조하세요.
시크릿
이 플랫폼은 시크릿에 대해 다음과 같은 제한 사항을 적용합니다.
범위 | Limit |
|---|---|
프로젝트 당 | 100 |
작업 공간당 | 100 |
시크릿 제한을 초과하는 경우 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
시크릿을 설정하다, 읽고, 삭제 방법을 학습 클라우드 시크릿 프로비저닝을 참조하세요.
조직, 프로젝트 및 작업 공간 리소스
각 조직 최대 100의 조직 서비스 계정을 가질 수 있습니다. 이 제한을 초과하면 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
다음 표에는 각 프로젝트 에 대한 리소스 제한이 나열되어 있습니다.
Resource | Limit |
|---|---|
작업 영역 | 25 |
API 키 | 100 |
자격 증명 제공자 | 100 |
프로젝트 서비스 계정 | 100 |
리소스 제한을 초과하는 경우 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.
이러한 리소스를 관리 방법을 학습 조직 보기 및 조직, 프로젝트 및 작업공간 관리를 참조하세요.
공개 API 안정성
참고
공개 미리 보기 중 API 안정성
Atlas Agent Engine 공개 API 공개 미리 보기 중에 변경될 수 있습니다. 엔드포인트, 요청 형식 및 응답 형식은 이전 버전과 호환되는 마이그레이션 경로 없이 변경될 수 있습니다. 자동화 의존하는 agentengine CLI 버전을 고정하고 업그레이드 전에 출시하다 노트를 검토 .
API 요청을 인증하는 자격 증명 에 대해 학습 API 키 및 서비스 계정 관리를 참조하세요.
서비스 계정
서비스 계정이 배포된 에이전트 호출하면 Atlas Agent Engine은 서비스 계정의 자체 ID를 런타임 메모리 ID로 사용합니다. 플랫폼은 호출 요청 또는 agentengine invoke --user-id 플래그가 제공하는 모든 최종 사용자 user_id 값을 무시합니다.
자동 회전 기록, 추출, 통합 및 app.memory 작업은 이 확인된 ID를 사용합니다. 결과적으로 동일한 서비스 계정을 통해 인증하는 호출은 하나의 메모리 사용자 범위를 주식 .
이 제한은 서비스 계정이 호출하는 배포된 에이전트에만 적용됩니다. 독립형 프로젝트 범위 메모리 서비스는 영향을 받지 않습니다. 이 서비스는 호출자로부터 명시적인 user_id 및 session_id 값을 계속 받습니다.
최종 사용자별로 메모리를 격리하려면 애플리케이션 에서 독립형 메모리 서비스를 호출하고 각 호출에 명시적인 user_id 및 session_id 값을 전달합니다. 자세한 학습 은 독립형 메모리 서비스 사용을 참조하세요.
서비스 계정을 사용하여 애플리케이션 인증하는 방법을 학습 서비스 계정으로 인증을 참조하세요.
보안
시크릿 액세스
에이전트는 프로젝트 의 모든 시크릿에 액세스 할 수 있습니다. 새 시크릿은 기본값 으로 작업 공간 수준이 아닌 프로젝트 수준에서 추가됩니다. 기존 프로젝트 에 배포 에이전트는 다른 에이전트가 사용하는 MONGODB_URI를 포함하여 프로젝트 의 모든 시크릿 액세스 할 수 있습니다.
시크릿을 하나의 작업 공간으로 제한하려면 agentengine secret set 명령을 호출할 때 --workspace-scope 플래그를 추가합니다.
데이터베이스 액세스
agentengine atlas setup 명령을 사용하여 Atlas 연결을 생성하면, 이 연결은 대상 클러스터 에 대한 readWriteAnyDatabase 액세스 부여합니다.
더 좁은 범위의 데이터베이스 액세스 필요한 경우 Atlas 에서 데이터베이스 사용자를 수동으로 생성하세요. 그런 다음 MDB_AGENTIC_STORE_DB 및 MONGOMEM_DB_NAME 데이터베이스로 범위가 지정된 자격 증명 사용하여 MONGODB_URI 작업 공간 시크릿을 설정하다 .
에이전트 격리
프로젝트 에 배포된 모든 에이전트는 동일한 오케스트레이션 엔진 또는 에이전트 컨트롤 플레인을 주식 . 오케스트레이션 엔진은 호출 에이전트에 대해 인증 또는 권한 부여 시행하다 하지 않습니다.
더 강력한 에이전트 격리 필요한 경우 에이전트를 독립적인 프로젝트에 배포 .
도구 격리
도구는 기본값 으로 에이전트 샌드박스에서 실행 . 대신 도구 샌드박스에서 도구를 실행 하려면 agent.yaml 파일 의 sandboxes.tool.tools 필드 에 해당 도구를 나열합니다. 도구 이름 또는 도구 이름과 일치하는 glob 패턴 나열할 수 있습니다. 위임된 자격 증명 요청 도구는 도구 샌드박스에서만 실행 수 있습니다.
에이전트 샌드박스와 도구 샌드박스는 워크로드를 서로 격리합니다. 예시 를 들어 도구 샌드박스의 도구는 에이전트 샌드박스의 에이전트 제어 흐름과 별도로 실행 . 그러나 동일한 샌드박스에서 실행 도구는 서로 격리되지 않습니다.
동일한 샌드박스에 있는 도구는 해당 샌드박스에 대해 구성한 모든 시크릿 및 이그레스 대상에 액세스 할 수 있습니다. Atlas Agent 엔진은 개별 도구에 대한 시크릿 또는 네트워크 액세스 범위를 지정하지 않습니다. 에이전트 샌드박스에서 실행 도구는 에이전트 샌드박스의 비밀 및 이그레스 대상도 에이전트 코드와 주식 . 에이전트 에 도구 간 격리 필요한 경우 샌드박스를 도구별 보안 경계로 취급하지 마세요.
에이전트 도구 샌드박스를 사용하는 경우 세션이 활성화되는 동안 각 세션은 하나의 도구 샌드박스를 예약합니다. Atlas Agent 엔진이 도구 샌드박스로 라우팅하는 세션의 모든 도구 호출은 해당 샌드박스에서 실행 . Atlas Agent 엔진은 각 도구 호출에 대해 새 도구 샌드박스를 생성하지 않습니다. 세션이 scaling.tool_idle_ttl_seconds 값보다 오래 유휴 상태인 경우 Atlas Agent Engine은 도구 샌드박스를 해제합니다. 세션이 다시 활성화되면 새 도구 샌드박스를 사용합니다.
샌드박스 비밀 및 송신 대상을 구성하려면 에이전트 YAML 스키마 및 네트워크 송신 정책 관리를 참조하세요.