Η νέα λύση επιτρέπει κεντρικό έλεγχο και διαχείριση AI agent με διανεμημένα δεδομένα ανά λογαριασμό AWS.
Η AWS παρουσίασε μία νέα προσέγγιση για την ανάπτυξη πολλαπλών AI agents σε οργανώσεις που χρησιμοποιούν πολλαπλούς AWS λογαριασμούς. Η λύση βασίζεται στο Amazon Bedrock AgentCore Gateway σε συνδυασμό με το Model Context Protocol (MCP), και στοχεύει στο να επιτρέψει σε επιχειρήσεις να διατηρούν τον έλεγχο των δεδομένων τους διανεμημένα ανά ομάδα ή τμήμα, χωρίς να χρειάζεται να τα συγκεντρώνουν σε μία κεντρική θέση.
Με αυτή την αρχιτεκτονική, κάθε ομάδα (LOB, line-of-business) φιλοξενεί τα δεδομένα και τις σχετικές υπηρεσίες της στους δικούς της AWS λογαριασμούς, εκθέτοντας τα μέσω MCP servers που εκτελούνται σε περιβάλλον AgentCore Runtime. Το AgentCore Runtime λειτουργεί ως serverless περιβάλλον όπου τρέχουν οι agents και οι MCP servers με απομόνωση σε μικροVM, εξασφαλίζοντας ασφάλεια και αποδοτικότητα με βάση τη χρήση.
Κεντρικά, σε έναν ξεχωριστό πλατφόρμα λογαριασμό, τρέχει ο AI agent που υλοποιείται με Amazon Bedrock για την εκτέλεση inference μοντέλων γλώσσας. Το AgentCore Gateway λειτουργεί ως το ενιαίο σημείο εισόδου για όλες τις κλήσεις, χειρίζεται την ανακάλυψη εργαλείων, την αυθεντικοποίηση και την εξουσιοδότηση μεταξύ των λογαριασμών, ενώ επιτρέπει και ενιαία διαχείριση του agent.
Η ασφάλεια και η διακυβέρνηση είναι κεντρικά σημεία της αρχιτεκτονικής. Η επικοινωνία ανάμεσα στο Gateway και τους MCP servers γίνεται μέσω του OAuth 2.0 client credentials grant (machine-to-machine) πρωτοκόλλου, με επιβεβαίωση των tokens σε πραγματικό χρόνο μέσω του Okta OpenID Connect. Επίσης, μπορεί να εφαρμοστεί κεντρικά πολιτική χρήσης και κανόνες προσδιορισμένοι από το Amazon Bedrock Guardrails, όπως φίλτρα περιεχομένου και απόκρυψη ευαίσθητων δεδομένων (π.χ. προσωπικών πληροφοριών). Αυτή η προσέγγιση εξασφαλίζει υπεύθυνη χρήση της τεχνητής νοημοσύνης και εναρμονισμένη διαχείριση ασφάλειας.
Στην πράξη, η νέα αρχιτεκτονική επιτρέπει σε εταιρείες που χρησιμοποιούν πολλούς AWS λογαριασμούς να αναπτύσσουν AI agents που μπορούν να αξιολογούν και να απαντούν σε ερωτήματα βασισμένα σε διανεμημένα δεδομένα, χωρίς να χρειάζεται η μεταφορά ή κεντρικοποίηση των δεδομένων αυτών. Αυτό διευκολύνει τον έλεγχο ιδιοκτησίας και τη συμμόρφωση με πολιτικές διαχείρισης δεδομένων ανά τμήμα ή ομάδα.
Παράλληλα, το AgentCore Runtime που παρέχεται serverless και framework-agnostic, υποστηρίζει απομόνωση συνεδριών, βελτιστοποιεί τη χρήση πόρων ανά αίτηση και προσφέρει αυτόματη αυθεντικοποίηση, απλοποιώντας την ανάπτυξη και λειτουργία αυτών των agents και των συνδεδεμένων MCP servers.
Η AWS δεν έχει ανακοινώσει συγκεκριμένη διαθεσιμότητα ή κοστολόγηση για αυτήν την αρχιτεκτονική, ούτε υπάρχουν ανεξάρτητες αξιολογήσεις απόδοσης προς το παρόν. Ωστόσο, αυτή η εξέλιξη σηματοδοτεί μια σημαντική βελτίωση στην υποστήριξη πολυσύνθετων επιχειρηματικών περιβαλλόντων όπου η ασφάλεια, η διακυβέρνηση και η διαχείριση κόστους είναι κρίσιμες.
Πηγές
- Πρωτότυπο άρθρο: AWS Machine Learning / AI Blog




Φόρτωση σχολίων…