本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
觀察者和監控代理程式
觀察者和監控客服人員被動觀察系統、環境和互動,以偵測模式、產生洞見和觸發動作。作為智慧監看器,它們增強了提醒、診斷和稽核,而不會直接啟動行為。
這些代理程式在傳統監控缺乏適應性或推理的情況下表現卓越,特別是在 AI-in-the-loop監控、異常偵測、合規監督和安全智慧方面。觀察程式代理程式是持續監控系統遙測和使用者互動的事件接聽程式。代理程式取決於感知、解釋和條件式呈報或報告。
Architecture
說明
-
擷取遙測
-
代理程式會從一或多個系統來源接收輸入,如下所示:
-
日誌 (應用程式、基礎設施、安全性)
-
指標 (效能、延遲、用量)
-
事件 (API 呼叫、使用者動作、感應器資料)
-
-
-
剖析內容
-
原始輸入會剖析、結構化並充實中繼資料,例如時間戳記、演員身分、系統狀態和追蹤 ID。
-
-
使用 LLM 的原因
-
代理程式使用 LLM 或邏輯模組來解譯剖析的輸入,方法是識別異常、摘要趨勢,以及關聯分散式追蹤或時段。
-
-
分類或提醒
-
代理程式會判斷觀察到的行為是否需要下列項目:
-
提醒或呈報
-
報告或儀表板更新
-
回應觸發 (例如,自動修復和政策強制執行)
-
-
-
日誌記憶體或回饋迴圈
-
客服人員會儲存事件和決策,以供其他客服人員長期學習、稽核或未來參考。
-
功能
-
被動和非侵入性 (代理程式不會直接採取行動)
-
高度可擴展和非同步
-
AI 驅動的跨雜訊或分散式訊號的相互關聯
-
支援稽核、合規和即時洞見
-
可以饋送下游代理程式或人工工作流程
常用案例
-
微服務和 APIs 的 AI 擴增可觀測性
-
監控模型偏離、政策違規或out-of-band行為
-
客戶活動分析或互動摘要
-
監控遞交或部署的程式碼檢閱代理程式
-
使用 LLM 推理進行安全或合規日誌監控
實作指引
您可以使用下列工具和 來建置觀察者和監控代理程式 AWS 服務:
元件 |
AWS 服務 |
用途 |
|---|---|---|
事件擷取 |
Amazon EventBridge、Amazon CloudWatch Logs、Amazon Kinesis、Amazon S3 |
擷取結構化和非結構化遙測 |
預處理 |
AWS Lambda, AWS Glue, AWS Step Functions |
將原始資料轉換為結構化提示 |
推理引擎 |
Amazon Bedrock、Amazon SageMaker、 AWS Lambda |
分析事件、分類行為、產生洞見 |
儲存和記憶體 |
Amazon S3、Amazon DynamoDB、OpenSearch |
持久性觀察、摘要和輸出 |
警示和呈報 |
Amazon SNS AWS AppFabric、Amazon EventBridge |
觸發下游系統或代理程式 |
以下是其他應用程式:
-
AWS Security Hub CSPM 用於安全日誌監控
-
Amazon Quick
視覺化代理程式輸出
摘要
觀察者和監控代理程式可即時追蹤系統和行為。它們透過識別人類或規則可能忽略的模式來偵測異常、稽核安全性並收集操作智慧。此功能有助於建立系統,以適應不斷變化的條件,並根據全面的資料分析做出決策。