बोगोटा समिट (Bogotá Summit) में, AWS ने Bedrock AgentCore, Fault Injection Service, Zonal Shift और पोस्ट-क्वांटम सुरक्षा दिशानिर्देशों का एक सेट प्रदर्शित किया।
क्यों AI एजेंट अब एक मुख्य बिल्डिंग ब्लॉक हैं
इवेंट में प्रदर्शित Amazon Quick Desktop, स्थानीय रूप से (locally) चलता है, उपयोगकर्ता के प्रोफेशनल एनवायरनमेंट को क्रॉल करता है, और प्रासंगिक दस्तावेज़ों, संपर्कों और वर्कफ़्लो का एक नॉलेज ग्राफ बनाता है। यह फ्रंट-एंड क्लाउड वर्कलोड के लिए एजेंटों को डिफ़ॉल्ट इंटीग्रेशन पॉइंट बनाने की AWS की कोशिश को दर्शाता है।
Bedrock AgentCore वह प्लेटफॉर्म है जिसे AWS बढ़ते हुए एजेंट इकोसिस्टम को नियंत्रित करने के लिए पेश कर रहा है। यह "Harness" कॉन्सेप्ट के तहत तीन फंक्शन को एक साथ लाता है:
- Orchestration – यह परिभाषित करता है कि कई एजेंट एक-दूसरे से और डाउनस्ट्रीम सेवाओं से कैसे बात करते हैं।
- Observability – मेट्रिक्स, लॉग और ट्रेसेस को इकट्ठा करना ताकि ऑपरेटर्स देख सकें कि कौन सा एजेंट प्रत्येक अनुरोध को संभालता है।
- Control limits – कोटा और सुरक्षा गार्ड सेट करना जो अनियंत्रित निष्पादन (runaway execution) या डेटा लीक को रोकते हैं।
डेवलपर्स बिना शुरुआत से प्लंबिंग बनाए विशेष एजेंट चलाने के लिए इस सेवा का उपयोग करते हैं। इन तीन फंक्शन के लिए एक स्टैंडर्ड API प्रदान करके, AWS चाहता है कि एजेंट डेवलपमेंट एक विशिष्ट प्रयोग के बजाय एक दोहराने योग्य पैटर्न (repeatable pattern) बन जाए।
रेजिलिएंस (Resilience) अब केवल "लाइट्स ऑन रखने" से कहीं आगे बढ़ गया है
हाई-अवेलेबिलिटी के वादे अब साधारण अपटाइम प्रतिशत से बदलकर रियल-टाइम ऑब्जर्वेबिलिटी द्वारा समर्थित मापने योग्य एरर बजट (error budgets) में बदल गए हैं। समिट में, Yuno—एक क्षेत्रीय SaaS प्रदाता—ने दिखाया कि कैसे उसने कैनरी डिप्लॉयमेंट (canary deployments) को चॉस इंजीनियरिंग (chaos engineering) के साथ जोड़कर 99.95% SLA बनाए रखा।
दो नए टूल्स ने सबका ध्यान खींचा:
- Fault Injection Service – टीमों को एक लाइव एनवायरनमेंट में लेटेंसी, एरर या नोड फेलियर इंजेक्ट करने की अनुमति देता है ताकि वास्तविक आउटेज से पहले मॉनिटरिंग और रेमेडिएशन लॉजिक को सत्यापित किया जा सके।
- Zonal Shift – एक ट्रैफिक-रूटिंग प्रिमिटिव जो एप्लिकेशन कोड को छुए बिना इनकमिंग रिक्वेस्ट को फेल हो रहे Availability Zone से स्वस्थ ज़ोन में ले जाता है।
AWS ने घटक-दर-घटक (component-by-component) शमन चेकलिस्ट (mitigation checklist) के बारे में बताया:
- Amazon Aurora – Aurora Global Database के साथ रीजनल फेलओवर सक्षम करें।
- Amazon MSK – क्लस्टर्स के बीच टॉपिक ऑफसेट्स को सिंक में रखने के लिए MSK Replicator का उपयोग करें।
- Load balancers and EKS – Application Load Balancers और Amazon Elastic Kubernetes Service क्लस्टर्स पर Zonal Shift लागू करें।
उन माइग्रेशन के लिए जो डाउनटाइम सहन नहीं कर सकते, समिट ने Blue/Green वर्कफ़्लो को बढ़ावा दिया: एक समानांतर क्लस्टर (parallel cluster) शुरू करें, ArgoCD-मैनेज्ड रिलीज़ के माध्यम से 1% ट्रैफिक चलाएं, और सत्यापन के बाद ही पूरा लोड ट्रांसफर करें। यह दृष्टिकोण उसी ऑब्जर्वेबिलिटी डेटा पर आधारित है जो एरर-बजट गणना को संचालित करता है।
क्वांटम-स्तर के हमलों के लिए तैयारी
AWS ने उपस्थित लोगों को याद दिलाया कि क्वांटम कंप्यूटर, हालांकि अभी भी प्रयोगात्मक हैं, अंततः RSA और ECC जैसे व्यापक रूप से उपयोग किए जाने वाले पब्लिक-की एल्गोरिदम को तोड़ देंगे। Amazon Braket अब वास्तविक क्वांटम प्रोसेसर और हाई-फिडेलिटी सिम्युलेटर तक पहुंच प्रदान करता है, जिससे सुरक्षा टीमों को क्रिप्टोग्राफिक प्रिमिटिव्स का परीक्षण करने के लिए एक सैंडबॉक्स मिलता है।
सुरक्षा ट्रैक ने संगठनों से अभी से पोस्ट-क्वांटम क्रिप्टोग्राफी (PQC) माइग्रेशन रोडमैप शुरू करने का आग्रह किया:
- Inventory प्रत्येक क्रिप्टोग्राफिक एसेट की – TLS सर्टिफिकेट, VPN कीज़, डेटा-एट-रेस्ट एन्क्रिप्शन मॉड्यूल।
- Apply hybrid controls – एक कैंडिडेट PQC एल्गोरिदम के साथ समानांतर में एक क्लासिकल एल्गोरिदम चलाएं जब तक कि बाद वाला सुरक्षित साबित न हो जाए।
- Plan for hardware acceleration – उभरते हुए PQC चिप्स पर नज़र रखें जिन्हें AWS Nitro या कस्टम FPGA इंस्टेंस के माध्यम से एकीकृत किया जा सकता है।
यह मार्गदर्शन किसी विशिष्ट एल्गोरिदम को अनिवार्य करने तक नहीं जाता है।
व्यवहार में डिक्लेरेटिव सुरक्षा परिधि (Declarative security perimeters)
पारंपरिक क्लाउड सुरक्षा पहचान (कौन लॉग इन कर सकता है) और नेटवर्क (कौन से सबनेट बात कर सकते हैं) पर केंद्रित रही है। AWS ने चार-स्तरीय "परिधि" (perimeter) मॉडल के टेम्पलेट के रूप में Bancolombia के Control Tower डिप्लॉयमेंट का उपयोग किया:
- Identity perimeter – Service Control Policies (SCPs) जो यह प्रतिबंधित करती हैं कि संगठन में IAM roles किन कार्यों को कॉल कर सकते हैं।
- Resource perimeter – Resource Control Policies (RCPs) जो विशिष्ट सेवाओं को टैग और सुरक्षित करती हैं, जैसे कि S3 bucket निर्माण को केवल स्वीकृत क्षेत्रों तक सीमित करना।
- Network perimeter – VPC Endpoints और नया VPC Lattice ट्रैफिक को AWS backbone पर रखते हैं और सार्वजनिक इंटरनेट से बचाते हैं।
- Declarative policy enforcement – CloudFormation Hooks और Lambda functions स्वचालित रूप से drift को ठीक करते हैं, उदाहरण के लिए, जब कोई bucket सर्वर-साइड एन्क्रिप्शन के बिना बनाया जाता है तो एन्क्रिप्शन सेटिंग्स को फिर से लागू करके।
विचार हर सुरक्षा निर्णय को कोडिफाई करना है ताकि मैन्युअल टिकट के चक्कर के बिना drift को पकड़ा और सुधारा जा सके।
बड़े पैमाने पर वास्तविक दुनिया का AI: ADRES Colombia
एजेंट प्रतिमान (agent paradigm) का एक ठोस उदाहरण कोलंबियाई स्वास्थ्य-दावा प्रोसेसर, ADRES से मिला है। उनका स्टैक Amazon Nova (एक प्रबंधित इन्फरेंस सेवा) को SageMaker के साथ जोड़ता है, जिसे मल्टी-एजेंट आर्किटेक्चर के माध्यम से संचालित (orchestrate) किया जाता है:
- विशेषज्ञ एजेंट (Specialized agents) समानांतर रूप से इनवॉइस को पार्स करते हैं, क्लिनिकल कोड निकालते हैं और पात्रता की क्रॉस-चेक करते हैं।
- एक्सप्लेनेबल एआई (XAI) लेयर्स प्रोवेनेंस मेटाडेटा (provenance metadata) जोड़ती हैं ताकि ऑडिटर्स किसी निर्णय को मूल दस्तावेज़ से ट्रैक कर सकें।
- ह्यूमन-इन-द-लूप (HITL) चरण भुगतान जारी करने से पहले एक मेडिकल ऑडिटर से अंतिम अनुमोदन प्राप्त करने के लिए स्वचालित वर्कफ़्लो को रोक देते हैं।
काउंटर-पॉइंट: जटिलता और लागत
सभी नए प्रिमिटिव्स (primitives) ऑटोमेशन का वादा करते हैं, लेकिन वे परिचालन विशेषज्ञता (operational expertise) की मांग भी बढ़ा देते हैं। Fault Injection Service और Zonal Shift को तैनात करने के लिए एक परिपक्व CI/CD पाइपलाइन और विश्वसनीय टेलीमेट्री की आवश्यकता होती है; अन्यथा सुरक्षा जाल (safety nets) शोर (noise) के स्रोत बन जाते हैं। हाइब्रिड PQC स्टैक को बनाए रखने से क्रिप्टोग्राफिक ओवरहेड बढ़ जाता है जो लेटेंसी-सेंसिटिव वर्कलोड को प्रभावित कर सकता है। छोटी कंपनियों के लिए शुरुआती निवेश बहुत भारी हो सकता है जब तक कि उपकरण परिपक्व न हो जाएं और कीमतें स्थिर न हो जाएं।
