新上线今天0 投票
Axonius 如何在 Bedrock AgentCore 上构建安全的多租户 AI 代理
随着独立软件供应商(ISV)不断扩展其产品并融入 AI 代理,如何在多租户环境中确保安全、可扩展性和成本效益成为关键挑战。Axonius 作为资产情报平台,利用 Amazon Bedrock AgentCore 实现了数百个客户环境的完全隔离,避免了从零构建计算隔离、身份验证和可观测性基础设施的复杂工作。
多租户架构模式的考量
在 SaaS 模型中,ISV 通常面临三种架构模式的选择:silo(隔离)、pool(池化) 和 bridge(桥接)。
- Silo 模式:为每个租户提供专用资源,在 AgentCore 中即为每个租户部署独立的代理,确保最大程度的隔离。
- Pool 模式:多个租户共享一个代理,通过为每个用户会话分配唯一的会话 ID 来实现隔离。
- Bridge 模式:混合模式,例如,专用代理结合共享的 Amazon Bedrock 知识库。
Axonius 选择了 silo 模式,为每个客户环境部署独立的代理,以满足严格的安全和合规要求。这种架构不仅简化了租户级隔离,还便于实施精细的访问控制和成本追踪。
Axonius 的架构实践
Axonius 的 SaaS 基础设施运行在 AWS 上,管理着数百个隔离的客户环境。通过使用 Amazon Bedrock AgentCore,Axonius 能够:
- 利用托管服务:无需自建计算隔离、身份验证和可观测性基础设施,直接使用 AgentCore 的内置功能。
- 整合现有方法:将代理工作负载与其现有的安全、审计和合规流程无缝集成,从而将手动负担降低高达 50%。
- 快速扩展:借助 AgentCore 的弹性,轻松应对客户数量的增长。
关键收益
Axonius 的实践表明,Amazon Bedrock AgentCore 为 ISV 提供了一条高效路径,使他们能够专注于核心业务,同时确保多租户 AI 代理的安全性和可管理性。对于平台工程师和架构师而言,理解这些模式并选择适合自身需求的架构至关重要。