Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AgentCore×VPCでの設計パターンn選と勘所
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
Har1101
April 25, 2026
Technology
400
4
Share
AgentCore×VPCでの設計パターンn選と勘所
2026/04/25(土) JAWS-UG沖縄 Cloud on the Beach 2026 での登壇資料です
Har1101
April 25, 2026
More Decks by Har1101
See All by Har1101
AgentCore Registry入門~マルチアカウントでどう使うの~
har1101
1
47
AgentCore RuntimeからS3 Filesをマウントしてみる
har1101
4
570
AgentCore Session Storageで激安RAG作るためのあれやこれや
har1101
4
330
(技術的には)社内システムもOKなブラウザエージェントを作ってみた!
har1101
2
550
今日から始めるAmazon Bedrock AgentCore
har1101
4
520
My First Year as a Community Builder
har1101
3
330
EventBridge API Destination × AgentCore Runtimeで実現するLambdaレスなイベント駆動エージェント
har1101
7
360
AgentCoreとHuman in the Loop
har1101
5
450
スケジュール駆動なエージェントを作ろう!
har1101
4
910
Other Decks in Technology
See All in Technology
Vision Banana: Image Generators are Generalist Vision Learners
kzykmyzw
0
330
freeeで運用しているAIQAについて
qatonchan
0
450
SREの仕事は「壊さないこと」ではなくなった 〜自律化していくシステムに、責任と判断を与えるという価値〜 / 20260515 Naoki Shimada
shift_evolve
PRO
1
100
会社説明資料|株式会社ギークプラス ソフトウェア事業部
geekplus_tech
0
210
AI対話分析の夢と、汚いデータの現実 Looker / Dataplex / Dataform で実現する品質ファーストな基盤設計
waiwai2111
0
270
拝啓、あの夏の僕へ〜あなたも知っているApp Runnerの世界〜
news_it_enj
0
230
Forget technical debt
ufried
0
180
OWASP APTSを眺めてみた
su3158
0
130
Claude Code / Codex / Kiro に AWS 権限を 渡すとき、何を設計すべきか
k_adachi_01
3
370
セキュリティ対策、何からはじめる? CloudNative環境の脅威モデリングと リスク評価実践入門 #cloudnativekaigi
varu3
2
390
ServiceによるKubernetes通信制御ーClusterIPを例に
miku01
1
160
Oracle Cloud Infrastructure presents managed, serverless MCP Servers for Oracle AI Database
thatjeffsmith
0
200
Featured
See All Featured
Google's AI Overviews - The New Search
badams
0
1k
The Director’s Chair: Orchestrating AI for Truly Effective Learning
tmiket
1
160
Music & Morning Musume
bryan
47
7.2k
A Soul's Torment
seathinner
6
2.8k
How STYLIGHT went responsive
nonsquared
100
6.1k
Marketing to machines
jonoalderson
1
5.2k
The Impact of AI in SEO - AI Overviews June 2024 Edition
aleyda
5
1.1k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
47
8.1k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
133
19k
Building Better People: How to give real-time feedback that sticks.
wjessup
370
20k
30 Presentation Tips
portentint
PRO
1
290
Rebuilding a faster, lazier Slack
samanthasiow
85
9.5k
Transcript
AgentCore×VPCでの 設計パターンn選と勘所 2026/04/25 (土) Cloud on the Beach 2026 福地開
Who am I ? 福地 開 (ふくち はるき) @har1101mony 所属:NECソリューションイノベータ/JAWS-UG東京
業務:Agent Builder 実績:AWS Community Builders (AI Engineering) 2025 Japan AWS Jr.Champions 2025 Japan All AWS Certifications Engineers
沖縄のダイビングショップで働いてました(大学生) 僕の大学生時代の写真(日焼けで真っ黒)
AgentCoreに入門した皆さん もしかするとこれからこんな事を 言われるかもしれません
AgentCoreハンズオンで学んだことを 活かして、PoCで社内用AIエージェント 作ったぞ! 利用者の評価も概ね好評だし、これか ら本番運用できるようにしていくz…
あ、会社のルール的に、 VPCの中で動かさないと ダメだからよろしくねw
AgentCoreもVPCに入れないといけない…かも ◆LambdaをVPC内でデプロイしているケースはたまに見る ◆AgentCore RuntimeもVPCの中で動かしなさい!ということがある …かもしれない ※もちろん、なぜVPC内じゃないといけないのか?ということは確認必須 参考:https://dev.classmethod.jp/articles/internet-access-vpc-lambda/
AgentCore RuntimeをVPC内で動かす際の勘所 ◆アーキテクチャ編 • AgentCore RuntimeをVPCにデプロイすると作成されるリソース • 動かすために必要な他のリソース • 要件ベースで必要なリソースを整理する
◆エージェント呼び出し編 • VPC内のエージェントをどうやって呼び出すのか? • VPC内のエージェントを呼び出す仕組み
アーキテクチャ編
Runtime in VPCで作成されるリソース ◆AgentCore Runtime本体+ENI+セキュリティグループがアタッチ
Runtime in VPCで作成されるリソース ◆正確に表すと↓こうらしいです • 本資料では見やすさを優先してVPC内にRuntimeを配置します 参考:https://dev.classmethod.jp/articles/amazon-bedrock-agentcore-vpc-eni/
Runtime in VPCで作成されるリソース ◆複数Runtimeでも同じサブネット&SGを使えばENIは共有される 参考:https://dev.classmethod.jp/articles/amazon-bedrock-agentcore-vpc-eni/
Runtimeを動かすために必要な他のリソース ◆VPC Endpoint or NAT Gatewayが必要 • ECRにあるDockerイメージか、S3にあるアーティファクトを取得するため
Runtimeを動かすために必要な他のリソース ◆VPC Endpoint or NAT Gatewayが必要 • ECRにあるDockerイメージか、S3にあるアーティファクトを取得するため
要件ベースで必要なリソースを整理する ◆エージェントがインターネット検索する場合:NAT Gateway必須 • 逆に、これ以外の要件ではNAT Gatewayは無くても良い
要件ベースで必要なリソースを整理する ◆オブザーバビリティを確保する場合:VPC Endpointを追加 • これがないとエージェントの動きを確認できないので、個人的には必須
要件ベースで必要なリソースを整理する ◆ファイルシステムと繋ぐ場合:S3 Filesと繋げる • S3 Files側の制約上、VPC内でしかできないので明確な強み!
エージェント呼び出し編
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?→呼び出せます
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?
VPC内のエージェントをどうやって呼び出すのか? ◆以下は正しく呼び出せるでしょうか?→呼び出せます
VPC内のエージェントを呼び出す仕組み ◆先程の答え:両方呼び出せます ◆理由:AgentCore RuntimeにHTTPS APIでアクセスしているから
VPC内のエージェントを呼び出す仕組み • 外部クライアントから見た入口とRuntimeから見た出口を整理すると… 入口:通常のRuntimeと同じようにInvokeAgentRuntime API 出口:ENI経由でVPC内リソースへアクセス • 結論:普通のAgentCore Runtimeを呼び出すのと同じ形でOK
まとめ ◆AgentCore Runtime VPCモードはRuntimeから VPC内リソースへ安全に到達するための設定! ◆日本だとVPC×AgentCoreのケースはそこそこ出てきそうな予感 • 今なら知見がまだまだ少ないのでアウトプットチャンス! • 色々試してたくさんアウトプットしていきましょう!