Track 4 엔터프라이즈 아키텍처 및 네트워크 보안 흐름
Gemini Enterprise Platform, VPC Service Controls 보안 경계, Vertex AI Agent Runtime 및 사내 BigQuery/ERP 데이터 연동의 4계층 엔드투엔드 아키텍처입니다.
4대 인프라 및 보안 영역별 기술 구조
User & Client Tier (사용자 및 신원 인증)
- 엔드유저 접속 환경: 사내 브라우저 기반 Gemini Enterprise 웹 앱 및 Google Workspace 클라이언트.
- 신원 및 기기 인증: Cloud Identity 및 SAML 2.0/OIDC SSO를 통해 IAM 인증 토큰을 발급받습니다.
- Context-Aware Access (CAA): 인가된 사내 IP 대역 및 단말 보안 정책을 통과한 사용자만 플랫폼에 접근하도록 통제합니다.
Gemini Enterprise Platform (구글 관리형 플랫폼)
- Gemini Enterprise Web App: 사내 임직원이 1:1 대화 또는 인라인
@멘션으로 에이전트를 호출하는 통합 AI 포털. - Agent Registry & Router: 어드민이 등록한 에이전트 메타데이터(Reasoning Engine ID, Skills) 카탈로그를 관리하고 질의를 라우팅합니다.
- Discovery Engine API:
discoveryengine.googleapis.com을 통해 에이전트 등록 및 세션 라이프사이클을 제어합니다.
Security & Network Perimeter (보안 격리 경계)
- VPC Service Controls (VPC-SC): 고객 데이터와 AI 런타임을 서비스 경계 내에 격리하여 비인가 외부 반출을 차단합니다.
- Vertex AI :streamQuery API: Google 사설 백본 네트워크 상에서
roles/aiplatform.userIAM 기반 상호 인증 gRPC/REST 터널로 통신합니다. - 종단간 암호화: 모든 요청과 응답 페이로드는 TLS 1.3 및 전송 구간 암호화(In-Transit Encryption)로 보호됩니다.
Customer GCP Project & VPC (고객 실행 및 데이터)
- Vertex AI Agent Runtime (Reasoning Engine): 격리된 마이크로 컨테이너 환경에서 Google ADK 2.3.0 및 Gemini 3.6 Flash 모델 구동.
- 사내 데이터 연동: BigQuery 읽기 전용 가드레일(
SELECT/WITH, 스키마 탐색) 및 ERP 결재 게이트웨이(HITL 300만원 분기) 실행. - 감사 및 거버넌스: 도구 실행 내역이 Cloud Audit Logs에 기록되며, 고객 데이터 모델 재학습 0% 원칙이 준수됩니다.
@Track 4 Custom Agent 지난달 매출 브리핑해줘 호출.:streamQuery 채널로 Agent Runtime 컨테이너 구동.