Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AgentCore×VPCでの設計パターンn選と勘所
Search
Har1101
April 25, 2026
Technology
71
3
Share
AgentCore×VPCでの設計パターンn選と勘所
2026/04/25(土) JAWS-UG沖縄 Cloud on the Beach 2026 での登壇資料です
Har1101
April 25, 2026
More Decks by Har1101
See All by Har1101
AgentCore RuntimeからS3 Filesをマウントしてみる
har1101
4
460
AgentCore Session Storageで激安RAG作るためのあれやこれや
har1101
4
270
(技術的には)社内システムもOKなブラウザエージェントを作ってみた!
har1101
2
530
今日から始めるAmazon Bedrock AgentCore
har1101
4
500
My First Year as a Community Builder
har1101
3
310
EventBridge API Destination × AgentCore Runtimeで実現するLambdaレスなイベント駆動エージェント
har1101
7
340
AgentCoreとHuman in the Loop
har1101
5
370
スケジュール駆動なエージェントを作ろう!
har1101
4
890
AIエージェントの設計で注意するべきポイント6選
har1101
7
4k
Other Decks in Technology
See All in Technology
Revisiting [CLS] and Patch Token Interaction in Vision Transformers
yu4u
0
330
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
3k
明日からドヤれる!超マニアックなAWSセキュリティTips10連発 / 10 Ultra-Niche AWS Security Tips
yuj1osm
0
540
え!?初参加で 300冊以上 も頒布!? これは大成功!そのはずなのに わいの財布は 赤字 の件
hellohazime
0
160
QGISプラグイン CMChangeDetector
naokimuroki
1
340
名刺メーカーDevグループ 紹介資料
sansan33
PRO
0
1.1k
昔はシンプルだった_AmazonS3
kawaji_scratch
0
310
2026年、知っておくべき最新 サーバレスTips10選/serverless-10-tips
slsops
13
5.1k
幾億の壁を超えて/Beyond Countless Walls(JP)
ikuodanaka
0
140
Eight Engineering Unit 紹介資料
sansan33
PRO
3
7.2k
JEDAI in Osaka 2026イントロ
taka_aki
0
280
新メンバーのために、シニアエンジニアが環境を作る時代
puku0x
0
1.1k
Featured
See All Featured
Leveraging Curiosity to Care for An Aging Population
cassininazir
1
220
How to Build an AI Search Optimization Roadmap - Criteria and Steps to Take #SEOIRL
aleyda
1
2k
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
0
260
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
47
8k
Heart Work Chapter 1 - Part 1
lfama
PRO
5
35k
Build your cross-platform service in a week with App Engine
jlugia
234
18k
What's in a price? How to price your products and services
michaelherold
247
13k
コードの90%をAIが書く世界で何が待っているのか / What awaits us in a world where 90% of the code is written by AI
rkaga
61
43k
Winning Ecommerce Organic Search in an AI Era - #searchnstuff2025
aleyda
1
2k
Impact Scores and Hybrid Strategies: The future of link building
tamaranovitovic
0
260
Being A Developer After 40
akosma
91
590k
The B2B funnel & how to create a winning content strategy
katarinadahlin
PRO
1
330
Transcript
AgentCore×VPCでの 設計パターンn選と勘所 2026/04/25 (土) Cloud on the Beach 2026 福地開
Who am I ? 福地 開 (ふくち はるき) @har1101mony 所属:NECソリューションイノベータ/JAWS-UG東京
業務:Agent Builder 実績:AWS Community Builders (AI Engineering) 2025 Japan AWS Jr.Champions 2025 Japan All AWS Certifications Engineers
沖縄のダイビングショップで働いてました(大学生) 僕の大学生時代の写真(日焼けで真っ黒)
AgentCoreに入門した皆さん もしかするとこれからこんな事を 言われるかもしれません
AgentCoreハンズオンで学んだことを 活かして、PoCで社内用AIエージェント 作ったぞ! 利用者の評価も概ね好評だし、これか ら本番運用できるようにしていくz…
あ、会社のルール的に、 VPCの中で動かさないと ダメだからよろしくねw
AgentCoreもVPCに入れないといけない…かも ◆LambdaをVPC内でデプロイしているケースはたまに見る ◆AgentCore RuntimeもVPCの中で動かしなさい!ということがある …かもしれない ※もちろん、なぜVPC内じゃないといけないのか?ということは確認必須 参考:https://dev.classmethod.jp/articles/internet-access-vpc-lambda/
AgentCore RuntimeをVPC内で動かす際の勘所 ◆アーキテクチャ編 • AgentCore RuntimeをVPCにデプロイすると作成されるリソース • 動かすために必要な他のリソース • 要件ベースで必要なリソースを整理する
◆エージェント呼び出し編 • VPC内のエージェントをどうやって呼び出すのか? • VPC内のエージェントを呼び出す仕組み
アーキテクチャ編
Runtime in VPCで作成されるリソース ◆AgentCore Runtime本体+ENI+セキュリティグループがアタッチ
Runtime in VPCで作成されるリソース ◆正確に表すと↓こうらしいです • 本資料では見やすさを優先してVPC内にRuntimeを配置します 参考:https://dev.classmethod.jp/articles/amazon-bedrock-agentcore-vpc-eni/
Runtime in VPCで作成されるリソース ◆複数Runtimeでも同じサブネット&SGを使えばENIは共有される 参考:https://dev.classmethod.jp/articles/amazon-bedrock-agentcore-vpc-eni/
Runtimeを動かすために必要な他のリソース ◆VPC Endpoint or NAT Gatewayが必要 • ECRにあるDockerイメージか、S3にあるアーティファクトを取得するため
Runtimeを動かすために必要な他のリソース ◆VPC Endpoint or NAT Gatewayが必要 • ECRにあるDockerイメージか、S3にあるアーティファクトを取得するため
要件ベースで必要なリソースを整理する ◆エージェントがインターネット検索する場合:NAT Gateway必須 • 逆に、これ以外の要件ではNAT Gatewayは無くても良い
要件ベースで必要なリソースを整理する ◆オブザーバビリティを確保する場合:VPC Endpointを追加 • これがないとエージェントの動きを確認できないので、個人的には必須
要件ベースで必要なリソースを整理する ◆ファイルシステムと繋ぐ場合:S3 Filesと繋げる • S3 Files側の制約上、VPC内でしかできないので明確な強み!
エージェント呼び出し編
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?→呼び出せます
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?→呼び出せます
VPC内のエージェントを呼び出す仕組み ◆先程の答え:両方呼び出せます ◆理由:AgentCore RuntimeにHTTPS APIでアクセスしているから
VPC内のエージェントを呼び出す仕組み • 外部クライアントから見た入口とRuntimeから見た出口を整理すると… 入口:通常のRuntimeと同じようにInvokeAgentRuntime API 出口:ENI経由でVPC内リソースへアクセス • 結論:普通のAgentCore Runtimeを呼び出すのと同じ形でOK
まとめ ◆AgentCore Runtime VPCモードはRuntimeから VPC内リソースへ安全に到達するための設定! ◆日本だとVPC×AgentCoreのケースはそこそこ出てきそうな予感 • 今なら知見がまだまだ少ないのでアウトプットチャンス! • 色々試してたくさんアウトプットしていきましょう!