deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak dev.to (home feed)

AWS AgentCore çoklu ajan hattı, infrastructure-as-code işlerini haftalardan dakikalara indiriyor

AWS Professional Services, yönetimli infrastructure-as-code üretimini haftalar yerine dakikalar içinde gerçekleştiren dört ajanlı Bedrock AgentCore iş akışına ilişkin üretim verilerini paylaştı; dev.to haberleştirdi.

AWS AgentCore çoklu ajan hattı, infrastructure-as-code işlerini haftalardan dakikalara indiriyor

Dört ajanlı göç hattı

dev.to'ya göre AWS Professional Services, infrastructure-as-code geliştirme süresini haftalardan dakikalara indiren çoklu ajanlı bir iş akışının üretim rakamlarını yayımladı. Amazon Bedrock AgentCore yapı taşları üzerine kurulu sistem, bir bulut göçünü dört uzman role bölüyor: mevcut altyapıyı tarayıp bağımlılık grafikleri oluşturan bir keşif ajanı, bulguları Terraform veya CloudFormation şablonlarına dönüştüren bir IaC üretim ajanı, çıktıyı politika ve bütçe referanslarına göre doğrulayan bir portföy yönetim ajanı ve sürülme tespiti ile düzeltmeyi üstlenen bir göç sonrası operasyon ajanı.

Her ajan yalnızca kendi alanına daraltılmış araçlarla çalışıyor. Keşif ajanı hiçbir şey dağıtamıyor, üretim ajanının da üretim kimlik bilgilerine erişimi yok.

Devir teslim doğrudan çağrılarla değil, artifact'lar üzerinden

Tasarımın dikkat çekici yanı orkestrasyon. Ajanlar birbirini asla doğrudan çağırmıyor. Bunun yerine her biri yapılandırılmış çıktısını (kaynak metadata'sı, bağımlılıklar ve göçe hazırlık skorlarını içeren JSON) S3'e yazıyor, DynamoDB'de tutulan göç manifest'ini güncelliyor ve bir EventBridge eventi yayınlıyor. Zincirdeki bir sonraki ajan bu event türüne abone olup girdisini bucket'tan okuyor.

Manifest tek doğruluk kaynağı olarak çalışıyor; mevcut aşamayı, her ajana ait çıktı işaretçilerini, yönetim doğrulama sonuçlarını ve Terraform state dosyası konumu ya da CloudFormation stack ARN gibi dağıtım durumunu izliyor. Koordinasyon değiştirilemez (immutable) S3 nesneleri ve DynamoDB durum geçişleri üzerinden gerçekleştiği için ajanlar arasında döngüsel bağımlılık bulunmuyor. Yönetim ajanı bir şablonu reddettiğinde manifest aşamasını üretime geri alıyor ve reddetme gerekçelerini kaydediyor; üretim ajanı bu geri bildirimi okuyup yeni bir sürüm üretiyor.

Yönetim tek engelleyici kontrol noktası

Yönetim ajanı bir göçü durdurabilen tek katılımcı. AWS Pricing API üzerinden tahmini aylık harcamayı kestiriyor, yanlış yapılandırmaları yakalamak için checkov veya tfsec gibi araçlarla şablonları tarıyor ve kaynakların etiketleme, şifreleme ile ağ segmentasyonu kurallarına uyduğunu doğruluyor. Başarısız her kontrol, üretim ajanı sorunu çözene dek iş akışını durduruyor. dev.to'ya göre AWS, üretilen IaC'lerin yaklaşık %60 oranında ilk denemede yönetimden geçtiğini ve tüm politikaları geçmek için genellikle iki ya da üç yineleme gerektiğini bildiriyor.

Tasarımdan gelen en az yetki ilkesi

dev.to yazısında dört ajanın yetki dağılımı da yer alıyor. Dağıtım haklarına yalnızca operasyon ajanı sahip; o haklar bile dağıtımdan sonra süresi dolan zaman sınırlı kimlik bilgileriyle geliyor ve göç sonrası izleme ayrı bir salt-okunur rol altında çalışıyor. Keşif ve üretim ajanları salt-okunur ya da yalnızca-üretim modlarında çalışıyor. Üretim modeli geçersiz veya uyumsuz şablonlar üretse bile hiçbir şey yönetim kapısından geçmeden üretime ulaşmadığı için bu ayrım hasarı sınırlıyor.

Dağıtım yapısı ve hata yönetimi

Her ajan, yeniden deneme mantığını sağlayan AWS Step Functions tarafından orkestre edilen bir Lambda fonksiyonu olarak dağıtılıyor. Bir fonksiyon 15 dakikalık zaman aşımına uğradığında Step Functions üstel geri çekilmeyle en fazla üç kez yeniden deniyor; bir ajan bu pencere içinde manifest'i güncelleyemezse EventBridge hatayı bir dead-letter kuyruğu işleyicisine yönlendiriyor.

Devir teslimler CloudWatch Logs Insights ve X-Ray ile izleniyor; ajanlar proje kimliği, aşama, durum, süre ve çıktı konumunu içeren yapılandırılmış JSON log'ları yayınlıyor. Ajanların kendisi, temel model olarak Claude 3.5 Sonnet çalıştıran, her biri kendi talimat setine ve şablon üretimi için dokümantasyon araması dahil araç tanımlarına sahip Bedrock Agents olarak koşuyor.

Neden önemli

Çoğu çoklu ajan gösterimi en cazip olmayan kısımlarda tökezliyor: yönlendirme, durum yönetimi ve hata yönetimi. Bu tasarım uygulanabilir bir referans örüntüsü sunuyor: kalıcı artifact'lar üzerinden event tabanlı devir teslimler, koordinasyon noktası olarak bir manifest ve model çıktısını doğrulanana dek güvenilmez sayan bir politika kapısı. Bildirilen %60'lık ilk geçiş yönetim oranı buradaki dürüst rakam: model ilk denemede sık sık yanılıyor ve mimari, halüsinasyonlu şablonları yok saymak yerine bu beklenti üzerine inşa edilmiş. Gerçek altyapıya dokunan ajan sistemleri kuran ekipler için IAM kapsamı ve reddetme-geri bildirim döngüsü, temeldeki model seçiminden daha öğretici ve bu örüntü AWS ötesindeki diğer orkestrasyon yığınlarına da aktarılmalı.

  • #aws
  • #infrastructure-as-code
  • #multi-agent
  • #amazon-bedrock
  • #cloud-migration

İlgili yazılar