本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
观察者和监视代理
观察者和监视代理被动观察系统、环境和交互,以检测模式、生成见解并触发操作。作为智能观察者,他们无需直接启动行为即可增强警报、诊断和审计。
这些代理在传统监控缺乏适应性或推理性方面表现出色,尤其是在 AI-in-the-loop 监控、异常检测、合规监督和安全情报方面。观察者代理是持续监控系统遥测和用户交互的事件侦听器。代理取决于感知、解释以及有条件的上报或报告。
架构
说明
-
摄取遥测数据
-
代理接收来自一个或多个系统源的输入,例如:
-
日志(应用程序、基础架构、安全)
-
指标(性能、延迟、使用情况)
-
事件(API 调用、用户操作、传感器数据)
-
-
-
解析上下文
-
原始输入经过解析、结构化并丰富元数据,例如时间戳、参与者身份、系统状态和跟踪 ID。
-
-
使用法学硕士学位的原因
-
代理使用 LLM 或逻辑模块通过识别异常、汇总趋势以及跨分布式跟踪或时间窗口关联来解释已解析的输入。
-
-
分类或提醒
-
代理确定所观察到的行为是否符合以下条件:
-
警报或升级
-
报告或控制面板更新
-
响应触发器(例如,自动补救和策略执行)
-
-
-
记录内存或反馈回路
-
代理存储事件和决策,以供其他代理长期学习、审计或将来参考。
-
功能
-
被动和非侵入性(代理不直接起作用)
-
高度可扩展和异步
-
AI-driven 噪声信号或分布式信号之间的相关性
-
支持审计、合规和实时洞察
-
可以为下游代理或人工工作流程提供信息
常见使用案例
-
AI-augmented 微服务和 API 的可观察性
-
监控模型偏差、策略违规行为或带外行为
-
客户活动分析或互动摘要
-
监视提交或部署的代码审查代理
-
使用 LLM 推理进行安全或合规日志监控
实施指导
您可以使用以下工具和以下工具来构建观察者和监视代理 AWS 服务:
组件 |
AWS 服务 |
目的 |
|---|---|---|
事件摄取 |
亚马逊 EventBridge、亚马逊 CloudWatch 日志、亚马逊 Kinesis、亚马逊 S3 |
摄取结构化和非结构化遥测 |
预处理 |
AWS Lambda, AWS Glue, AWS Step Functions |
将原始数据转换为结构化提示 |
推理引擎 |
亚马逊 Bedrock、亚马逊 SageMaker、 AWS Lambda |
分析事件、对行为进行分类、生成见解 |
存储和内存 |
亚马逊 S3、亚马逊 DynamoDB、 OpenSearch |
持续的观察、总结和输出 |
警报和升级 |
亚马逊 SNS、、 AWS AppFabric亚马逊 EventBridge |
触发下游系统或代理 |
以下是其他应用程序:
-
AWS Security Hub CSPM用于安全日志监控
-
Amazon Quick
用于可视化代理输出
Summary
观察者和监视代理可以实时跟踪系统和行为。他们通过识别人类或规则可能忽视的模式来检测异常、审计安全并收集运营情报。此功能有助于创建能够适应不断变化的条件并基于全面的数据分析做出决策的系统。