AWS Agentic AI Demonstrated 受験レビュー
ひと目で分かる概要
サプライチェーン(Supply Chain)シナリオの上で、Bedrock AgentCoreを使ったマルチエージェントを直していくハンズオン試験である。理論の選択式ではなく、すでに壊れているサプライチェーンチャットボットをコンソール上で修正する形式で、範囲はBedrock AgentCore(Runtime/Gateway/Memory)、Cognito、VPC、OpenSearch、Lambdaなどである。体感難易度は中上級〜上級程度で、サーバーレス系の試験より概念レイヤーが厚い。マルチエージェント・RAG・MCP・VPCを一度に手を動かして扱ってみたい人、コンソールベースのハンズオンが好きな人におすすめできる。
この試験は何を見ているのか
試験を一言でまとめると「ドキュメントを読み、コンソールで正しいリソースを正しい値でつなげられるか」を問うものである。大きな流れは次の通りだ。
エージェントRuntimeをVPCの中に入れ、PrivateLinkでサービスをつなぐところから始まる。続いてCognitoでマシン間(M2M)OAuthを合わせてChat LambdaとOrchestratorを接続し、AgentCore Gatewayでツール(物流・品質など)のルーティングを直す。その次にKnowledge BaseとKB Specialistエージェントを作成し、OrchestratorにA2Aで接続、AgentCore Memoryで会話が継続するように設定する。課題が続く場合は最後にBedrock Guardrailsでコンテンツの安全対策を追加する。
ユーザーに見える画面はChat(CloudFront)一つだけだが、裏側ではRuntime、Gateway、Cognito、OpenSearch、Lambda、VPC Endpointが一本の線でつながっている。そのため、一箇所だけ設定を間違えても検証メッセージが全く別の層を指しているように見えることがある。
実際に受けてみた感想
良かった点
実務感覚が生きている試験だ。エージェントを一つデプロイするのではなく、認証・ネットワーク・ツール・RAG・メモリが同時に求められる。検証が動作ベースなので、設定さえ合っていればChat UIで結果がすぐに体感できる。AgentCoreコンソールは最初は見慣れなくても、パターン(Runtime環境変数設定 → READY待ち → Chatテスト)がつかめれば以降のスピードが上がる。
苦労した点
コンソールUIが似たようなオプションをいくつも見せてくる。例えばManaged Knowledge BaseとUnstructured Vector Store KBは混同しやすく、Cognitoでもユーザー認証フローとOAuth client_credentials(M2M)フローが紛らわしいことがある。エラーメッセージは正直だが、実際の原因がある場所とはかけ離れて見えるケースが多い。例えば「M2Mクライアントが見つからない」というメッセージが出ても、実際の問題はカスタムスコープの設定だったりする。Runtimeの更新、KB Sync、Memoryの抽出はすべて非同期処理のため、すぐに検証すると失敗しやすい。
総評
体感難易度は中上級〜上級である。サーバーレス系の試験より概念レイヤーは厚いが、その代わり「一撃で詰まるクイズ」よりも「接続ミス」で時間が失われるケースの方が多い。あらかじめ落とし穴を知っておけば体感難易度は大きく下がる。
課題別の経験談
VPCでRuntimeをセキュア化
Public RuntimeをVPCに移し、Gateway / AgentCore Data Plane / Bedrock Runtime / Logs用のInterface Endpointを構成する。Cognitoのようにエンドポイントがないサービスは、NATを経由して外に出る必要がある。Orchestratorだけがあり、KB Specialist Runtimeがまだ存在しない状態のことがあるが、検証で「KBスペシャリストRuntimeが見つからない」と出た場合、VPCの設定問題ではなく、リソース自体がまだ作成されていないケースが多い。
OAuth2 M2M認証
破損したApp Clientを直し、GatewayとRuntime JWTのallowedClients、Chat Lambdaの環境変数を互いに合わせる。App typeは必ずMachine-to-machineである必要があり、OAuthフローはclient_credentialsとClient Secretの組み合わせでなければならない。Scopeはラボが要求するsupplychain関連のread/writeスコープでなければならず、デフォルトで生成されるdefault-m2mスコープのみを残していると検証が失敗する。COGNITO_DOMAINの値にhttps://が抜けていると「unknown url type … oauth2/token」のようなエラーが発生し、JWT AudienceにはトークンURLを入れてはいけない。
Gatewayツールのルーティング
GATEWAY_URLはTarget名ではなく、Gateway上部のMCP endpoint(…/mcp)のアドレスである。Logistics Target ARNを直し、Quality Targetをスキーマと共に新規作成する。Tool schemaは必ずS3 URI形式でなければならず、HTTPS Object URLを入れると動作しない。
Knowledge Base + KB Specialist
最も時間を消費しやすい区間である。Managed KB(Quick create)方式を選ぶと、既存のOpenSearchを使うという要件と食い違うことがある。Unstructured Vector Store KBを選択した上で既存のベクトルストア(OpenSearch Serverless)に入り、Collection ARN、Index、実際のフィールド名を正確に指定する必要がある。Field mappingは推測せず、OpenSearch Index画面でknn_vectorフィールド名を直接確認してから入力すべきである。もっともらしい名前(例:bedrock-knowledge-base-default-vector)を適当に入れると即座に壊れる。Collection ARNをKMS暗号化の入力欄に入れると正規表現エラーが発生するが、その欄はKMS Key ARN専用である。KBを作成した後はData source Syncを必ず実行しなければならず、実行しないと検証が失敗する。KB SpecialistにはJWT AuthorizerとKNOWLEDGE_BASE_ID、MODEL_ID環境変数が必要で、OrchestratorにはKB_SPECIALIST_RUNTIME_ARNが必要である。
AgentCore Memory
Memoryリソースと Semantic / Preferences / Summarization 戦略、Namespaceを合わせた後、OrchestratorにMEMORY_IDを入れる。設定がすべて合っていてもObservability指標が0に見える場合、ほとんどは設定ミスではなく、Chatメッセージをまだ送っていないか、処理に必要な待機時間(約60秒)を満たしていないケースである。
Guardrails(続く課題がある場合)
Word filter、PII/Regexフィルター、Content filter(HIGH)を作成し、OrchestratorにGUARDRAIL_IDを接続する。GUARDRAIL_VERSION=DRAFTがすでに用意されている場合が多い。
時間がかかった区間
体感として最も時間がかかった区間は間違いなくKnowledge Baseだった。タイプ選択、field mapping、Sync、JWT設定まで複数の段階が重なるためである。VPC、OAuth、Gatewayの構成は細かい落とし穴にさえ注意すれば比較的直感的に進められた。Memoryは設定自体は短いが、待機時間とテスト工程を忘れると失敗しやすい区間だった。
受験前に準備しておくと良いこと
試験が始まったら、VPC、Subnet、Security Group、Cognito、S3、ARN、OpenSearch Collectionといった値を先に表にまとめてコピーして使う習慣が役立つ。User Pool IDのiとlのような誤字や、https://の抜けで1時間を無駄にしやすいためだ。
選択肢が二つ以上見えるときは、コンソールが推奨(Recommended)と表示している方が常に正解とは限らない点を覚えておくべきだ。この試験では既存のOpenSearch、M2M client_credentials、Unstructured KBのように、相対的に不便な方が正解であるケースがしばしばあった。
Runtimeを保存した後は必ずREADY状態になるまで待つ必要がある。検証はUPDATING状態に対して寛容ではなく、KB SpecialistとOrchestratorそれぞれにどの環境変数を入れるべきかを混同しないようにする。
検証失敗メッセージは文字通り信じるのが良い。「M2Mクライアントが見つからない」というメッセージは、Cognito App Clientのタイプ、OAuthフロー、スコープ設定をまず見るべきというサインだ。「unknown url type … oauth2/token」エラーは、COGNITO_DOMAINにhttps://が抜けているという意味である。想定したS3バケットのKBがないというメッセージは、Data source URI、Syncの有無、KBタイプを再確認すべきという意味であり、knn_vector typeエラーはOpenSearch Indexの実際のvectorフィールド名を確認せよというサインである。JWT Authorizerがないというメッセージは、KB SpecialistのInbound Auth設定を見るべきという意味であり、メモリレコードがないというメッセージはChatを一度送信し、60秒待ったかを確認せよという意味だ。KB Specialist Runtimeがないというメッセージは、本当にRuntime一覧に該当リソースが存在するかからまず確認すべきである。
一部の通知(例:s3files:ListFileSystems関連)はラボで無視するように明示されている場合が多いため、権限・料金関連のノイズと実際の検証失敗メッセージを区別する必要がある。自動検証だけを回さず、Chat UIをこまめに開いてGatewayツール、KBへの質問、Memoryの好み文、Guardrailのブロック動作を直接確認する習慣が原因把握に役立つ。
時間配分の面では、VPC、OAuth、Gatewayの区間は細かい落とし穴にさえ注意すれば比較的スムーズであり、Knowledge Baseには余裕を持って時間を残しておくのが安全だ。Memoryは設定そのものより、待機・テストを忘れないことが重要である。
試験前にコンソールで触っておくと良い項目としては、Cognito App ClientのM2M / client_credentials / custom scopes設定、VPC Interface EndpointとPrivate DNS、既存のOpenSearch Serverlessと接続するBedrock Knowledge Base、OpenSearch Serverless Indexのvector field確認、LambdaおよびAgentCore Runtimeの環境変数修正とデプロイ状態(READY)の確認などがある。AgentCore自体が見慣れなくても、IAM、VPC、Cognito、S3、Lambdaの基礎が支えていないとスムーズに進められない。
よくあるミスまとめ
経験上よく出るミスは次の通りである。Managed KB(Quick create)で作成し「既存のOpenSearch」を使うべき要件に合わせられないケース、Collection ARNをKMS Keyの入力欄に入れるケース、Vector fieldの名前を推測して入れるケース、KB Syncを行わないケース、CognitoをM2Mで作ったと思い込んでいるが実際にはデフォルトスコープしか残っていないケース、COGNITO_DOMAINにhttps://が抜けているケース、JWT Audienceに/oauth2/token URLを入れるケース、GATEWAY_URLにTarget pathを入れるケース、Agentのソースで「S3にアップロード」を選ぶべきなのにすでにS3にあるzipファイルを探そうとするケース、そしてMemoryの設定だけを済ませ、Chatと60秒の待機なしで検証するケースである。
おすすめ・非おすすめの対象
マルチエージェント、RAG、MCP、VPCを一度に手を動かして扱ってみたい人、コンソールベースのハンズオンが好きな人、エラーメッセージを読んで直す作業に慣れている人におすすめする。逆にCognito、VPC、IAMの基礎がほとんどない状態や、AgentCoreコンソールを初めて開く当日にいきなり試験を受けようとする場合、あるいは「推奨オプションを押すだけでいい」と考えている場合は、事前準備をもっとしてから受験する方が良い。
終わりに
この試験は華やかなプロンプトエンジニアリングを問う試験ではなく、エージェントが実際に動くようにするインフラと接続を問う試験である。詰まったときは複雑なアーキテクチャを描き直すよりも、普段は次の四つのうちどれかを疑えばよい。値の誤字や間違った欄に貼り付けたARN、似たようなUIオプションを誤って選んだ場合、READY/Sync/60秒の待機を飛ばした場合、OrchestratorとSpecialistを混同した場合である。
準備するときは正解を暗記するよりも「エラーメッセージ → どの層の問題か」を練習しておくと、当日のメンタル管理に大いに役立つ。サーバーレス系の試験を先に経験していれば、環境変数とコンソール接続の感覚はそのまま活かせ、違う点はその上にAIエージェントスタック(AgentCore、Gateway、KB、Memory)が乗っているということだ。次に受験する方々には、特にKnowledge BaseとCognito M2Mの区間で時間を節約していただきたい。