SheepNav
新上线今天0 投票

Axonius 如何在 Bedrock AgentCore 上构建安全的多租户 AI 代理

随着独立软件供应商(ISV)不断扩展其产品并融入 AI 代理,如何在多租户环境中确保安全、可扩展性和成本效益成为关键挑战。Axonius 作为资产情报平台,利用 Amazon Bedrock AgentCore 实现了数百个客户环境的完全隔离,避免了从零构建计算隔离、身份验证和可观测性基础设施的复杂工作。

多租户架构模式的考量

在 SaaS 模型中,ISV 通常面临三种架构模式的选择:silo(隔离)pool(池化)bridge(桥接)

  • Silo 模式:为每个租户提供专用资源,在 AgentCore 中即为每个租户部署独立的代理,确保最大程度的隔离。
  • Pool 模式:多个租户共享一个代理,通过为每个用户会话分配唯一的会话 ID 来实现隔离。
  • Bridge 模式:混合模式,例如,专用代理结合共享的 Amazon Bedrock 知识库。

Axonius 选择了 silo 模式,为每个客户环境部署独立的代理,以满足严格的安全和合规要求。这种架构不仅简化了租户级隔离,还便于实施精细的访问控制和成本追踪。

Axonius 的架构实践

Axonius 的 SaaS 基础设施运行在 AWS 上,管理着数百个隔离的客户环境。通过使用 Amazon Bedrock AgentCore,Axonius 能够:

  • 利用托管服务:无需自建计算隔离、身份验证和可观测性基础设施,直接使用 AgentCore 的内置功能。
  • 整合现有方法:将代理工作负载与其现有的安全、审计和合规流程无缝集成,从而将手动负担降低高达 50%。
  • 快速扩展:借助 AgentCore 的弹性,轻松应对客户数量的增长。

关键收益

Axonius 的实践表明,Amazon Bedrock AgentCore 为 ISV 提供了一条高效路径,使他们能够专注于核心业务,同时确保多租户 AI 代理的安全性和可管理性。对于平台工程师和架构师而言,理解这些模式并选择适合自身需求的架构至关重要。

延伸阅读

  1. 罗宾·威廉姆斯 Instagram 账号重新启用,对抗“AI 滥用”
  2. 挪威应收购OpenAI:AI时代的社会民主化路径
  3. OpenAI 公布新安全措施:AI 曾意外入侵 Hugging Face 后全面整改
查看原文