എഞ്ചിനീയർമാരുടെ ഒരു സംഘം, ക്ലൗഡ് അതിരുകൾക്ക് അപ്പുറം സ്ഥിരത (consistency) നഷ്ടപ്പെടാതെ തന്നെ സ്വയംഭരണാധികാരമുള്ള (autonomous) AI ഏജന്റുകൾക്ക് പ്രവർത്തിക്കാൻ കഴിയുന്ന ഒരു 'fail-closed' നെറ്റ്വർക്കിംഗ് ലെയർ അവതരിപ്പിച്ചു. ഈ പ്രോട്ടോടൈപ്പ് മനഃപൂർവ്വം സൃഷ്ടിച്ച 82 കയോസ് സൈക്കിളുകളെ (chaos cycles) അതിജീവിച്ചു; സിംഗിൾ-ഇഫക്റ്റ് ഇവന്റുകളിൽ 100% വിജയശതമാനവും, പവർ കട്ട് സംഭവിച്ചാൽ പോലും ഡ്യൂപ്ലിക്കേറ്റ് അപ്ഡേറ്റുകൾ ഒഴിവാക്കാനും ഇതിന് സാധിച്ചു.
എന്തുകൊണ്ടാണ് പുതിയൊരു കോർഡിനേഷൻ മോഡൽ പ്രധാനമാകുന്നത്
പല ക്ലൗഡുകളിൽ ലാംഗ്വേജ് മോഡൽ അധിഷ്ഠിത ഏജന്റുകളെ വിന്യസിക്കുന്നത് ഒരു വലിയ വെല്ലുവിളി ഉയർത്തുന്നുണ്ട്: നെറ്റ്വർക്ക് പാർട്ടീഷൻ സംഭവിക്കുമ്പോഴോ അല്ലെങ്കിൽ ഒരു സർവീസ് ക്വാട്ടയിൽ എത്തുമ്പോഴോ സാധാരണ RPC കോളുകൾ തകരാറിലാകുന്നു. അത്തരം സന്ദർഭങ്ങളിൽ, ഒരു ഏജന്റ് ശരിയായി പരിശോധിക്കാത്ത ഒരു അനുമാനത്തിന്റെ അടിസ്ഥാനത്തിൽ പ്രവർത്തിക്കുകയും അത് പങ്കിട്ട സ്റ്റേറ്റിനെ (shared state) നശിപ്പിക്കുകയും ചെയ്തേക്കാം. പുതിയ ആർക്കിടെക്ചർ, ഏതൊരു ഘടകവും ഒരു ആക്ഷൻ സ്വീകരിക്കുന്നതിന് മുമ്പ് അതിന് ക്രിപ്റ്റോഗ്രാഫിക് പ്രൂഫ് ഉണ്ടെന്ന് ഉറപ്പാക്കുന്നു. ഇത് "ഡിഫോൾട്ട് ആയി വിശ്വസിക്കുക" എന്ന രീതിയെ "തെളിയിക്കപ്പെട്ടാൽ മാത്രം വിശ്വസിക്കുക" എന്ന രീതിയിലേക്ക് മാറ്റുന്നു.
ഏജന്റുകളെ സിങ്ക് ആയി നിലനിർത്തുന്ന അഞ്ച് ഗവേണൻസ് നിയമങ്ങൾ
- Transactional ingestion – അറ്റോമിസിറ്റി (atomicity) ഉറപ്പാക്കുന്നതിനായി എല്ലാ സ്റ്റേറ്റ് മാറ്റങ്ങളും ഒരു സിംഗിൾ PostgreSQL ട്രാൻസാക്ഷനിൽ ഉൾപ്പെടുത്തുക.
- Canonical envelope – ഓരോ സന്ദേശത്തിനും ഒരു നിശ്ചിത 10-tuple ഫോർമാറ്റ് ഉപയോഗിക്കുക, ഇത് പാഴ്സിംഗും (parsing) വാലിഡേഷനും കൃത്യതയുള്ളതാക്കുന്നു.
- Authority separation – ആപ്ലിക്കേഷൻ കോഡ് Git-ൽ സൂക്ഷിക്കുകയും ഡാറ്റാബേസ് മൈഗ്രേഷനുകൾ പ്രത്യേകം വേർഷൻ ചെയ്യുകയും ചെയ്യുക, ഇത് അവിചാരിതമായ മിശ്രണം ഒഴിവാക്കാൻ സഹായിക്കുന്നു.
- Time-bound locks – ഒരു ടാസ്ക്കിലുള്ള അവകാശങ്ങൾ (claims) സ്വയമേവ കാലഹരണപ്പെടാൻ അനുവദിക്കുക, അതുവഴി തടസ്സപ്പെട്ട ഒരു ഏജന്റിന് മുഴുവൻ പൈപ്പ്ലൈനും തടയാൻ കഴിയില്ല.
- Fail-closed default – പരിശോധിക്കാവുന്ന പ്രൂഫ് ഇല്ലാത്ത ഏതൊരു ക്ലെയിമിനെയും HOLD എന്ന് അടയാളപ്പെടുത്തുക, ഇത് ഡൗൺസ്ട്രീം ഏജന്റുകളെ ഊഹിക്കുന്നതിന് പകരം കാത്തിരിക്കാൻ നിർബന്ധിക്കുന്നു.
ഈ നിയമങ്ങൾ ചേർന്ന് ഒരു സീറോ-ട്രസ്റ്റ് കോൺട്രാക്ട് (zero-trust contract) സൃഷ്ടിക്കുന്നു: ഒരു ആക്ഷൻ നടന്നുവെന്ന് ക്രിപ്റ്റോഗ്രാഫിക്കലായി തെളിയിക്കാൻ കഴിയില്ലെങ്കിൽ, സിസ്റ്റം അത് സ്വീകരിക്കുന്നില്ല.
തെളിവുകൾ വഹിക്കുന്ന 10-tuple എൻവലപ്പ്
ഇന്റേണൽ ബസ്സിലെ ഓരോ കൈമാറ്റത്തിലും താഴെ പറയുന്നവ ഉൾപ്പെടുന്നു:
event_id– ഉത്ഭവിക്കുന്ന ഇവന്റിനുള്ള തനതായ ഐഡന്റിഫയർeffect_id– അഭ്യർത്ഥിക്കപ്പെടുന്ന സ്റ്റേറ്റ് മാറ്റത്തിന്റെ ഐഡന്റിഫയർlog_id– ഓഡിറ്റ് ട്രയൽ എൻട്രിക്കുള്ള റഫറൻസ്producer_id– സോഴ്സ് ഏജന്റിന്റെ ഐഡന്റിറ്റിschema_version– ഉപയോഗിക്കുന്ന മെസ്സേജ് സ്കീമയുടെ വേർഷൻsession_epoch– ഒരു സെഷനുള്ളിലെ ക്രമീകരണത്തിനായുള്ള ലോജിക്കൽ ക്ലോക്ക്destination– ലക്ഷ്യസ്ഥാനത്തുള്ള ഏജന്റ് അല്ലെങ്കിൽ സർവീസ്route_status– നിലവിലെ റൂട്ടിംഗ് അവസ്ഥ (ഉദാഹരണത്തിന്: pending, held)issued_at– നിർമ്മാണ സമയം (timestamp)payload_digest– പേലോഡിന്റെ HMAC-സീൽ ചെയ്ത ഹാഷ്
ഡൈജസ്റ്റ് ഉപയോഗിക്കുന്നത് ഏതെങ്കിലും ക്ലൗഡ് വർക്ക്സ്പേസ് ഫോൾഡറിന് പുറത്ത് സൂക്ഷിച്ചിട്ടുള്ള ഒരു സീക്രട്ട് കീ ഉപയോഗിച്ചാണ്, ഇത് ഒരു കംപ്രോമൈസ്ഡ് കമ്പ്യൂട്ടർ നോഡിന് സാധുവായ ഒരു സന്ദേശം നിർമ്മിക്കുന്നത് തടയുന്നു.
സമ്മർദ്ദഘട്ടങ്ങളിൽ സിസ്റ്റം എങ്ങനെ പ്രവർത്തിച്ചു
എഞ്ചിനീയർമാർ 82 കയോസ് സൈക്കിളുകൾ നടത്തി. ഫലങ്ങൾ ഇവയായിരുന്നു:
- സിംഗിൾ ഇഫക്റ്റ് ഉണ്ടാക്കുന്ന ഇവന്റുകൾക്ക് 100% വിജയം; ട്രാൻസാക്ഷൻ പൂർണ്ണമായും കമ്മිට് ചെയ്യുകയോ അല്ലെങ്കിൽ വൃത്തിയായി റോളബാക്ക് ചെയ്യുകയോ ചെയ്തു.
- പവർ കട്ട് സമയത്ത് ഡ്യൂപ്ലിക്കേറ്റ് മാറ്റങ്ങൾ ഒന്നും ഉണ്ടായില്ല, ഇത് ട്രാൻസാക്ഷണൽ ബൗണ്ടറി ഭാഗികമായ എഴുത്തുകളെ (partial writes) തടഞ്ഞുവെന്ന് സ്ഥിരീകരിക്കുന്നു.
- കാലാവധി കഴിഞ്ഞ ക്ലെയിമുകൾ കണ്ടെത്തി മനുഷ്യ ഇടപെടലില്ലാതെ അവ റിലീസ് ചെയ്യുന്ന ഓട്ടോണമസ് ക്ലീനപ്പ് ഏജന്റുകൾ ഉള്ളതിനാൽ വേഗത്തിലുള്ള ലോക്ക് റിക്കവറി സാധ്യമായി.
ആർക്കിടെക്റ്റുകൾക്കുള്ള പ്രായോഗിക നിർദ്ദേശങ്ങൾ
- ഓതന്റിക്കേഷൻ ഇല്ലാത്ത വെബ്ഹുക്കുകൾക്ക് (webhooks) പകരം HMAC ഉപയോഗിച്ച് സീൽ ചെയ്ത ലോഗുകൾ ഉപയോഗിക്കുക; ഈ സീൽ 'fail-closed' നിയമത്തിന് ആവശ്യമായ ക്രിപ്റ്റോഗ്രാഫിക് പ്രൂഫ് ആയി പ്രവർത്തിക്കുന്നു.
- സീക്രട്ട് കീകൾ ഏതെങ്കിലും കണ്ടെയ്നറിനുള്ളിലോ VM ഇമേജിനുള്ളിലോ മൗണ്ട് ചെയ്യാത്ത ഒരു വോൾട്ടിൽ (vault) സൂക്ഷിക്കുക.
- കാലാവധി കഴിഞ്ഞ ലോക്കുകൾ നീക്കം ചെയ്യുക എന്ന ലക്ഷ്യത്തോടെ മാത്രം പ്രവർത്തിക്കുന്ന ലൈറ്റ് വെയ്റ്റ് ഏജന്റുകളെ വിന്യസിക്കുക; ഇത് ഒരു പ്രൈമറി ഏജന്റ് തകരാറിലായാൽ സിസ്റ്റം തടസ്സപ്പെടുന്നത് ഒഴിവാക്കുന്നു.
ഇനി ശ്രദ്ധിക്കേണ്ട കാര്യങ്ങൾ
ഈ സമീപനം HMAC കീകൾസിന്റെ രഹസ്യസ്വഭാവത്തെ ആശ്രയിച്ചിരിക്കുന്നു; നിങ്ങളുടെ സീക്രട്ട് കീകൾ ക്ലൗഡ് വർക്ക്സ്പേസ് ഫോൾഡറുകൾക്ക് പുറത്ത് സൂക്ഷിക്കുക.
ഈ രണ്ട് കാര്യങ്ങളിലും സമൂഹത്തിന് പരിഹാരം കാണാൻ കഴിഞ്ഞാൽ, ഒരു ചെറിയ അസ്ഥിരത പോലും താങ്ങാൻ കഴിയാത്ത മൾട്ടി-ഏജന്റ് വിന്യാസങ്ങൾക്ക് 'fail-closed' ഓട്ടോണമസ് നെറ്റ്വർക്കുകൾ ഡിഫോൾട്ട് ആയി മാറിയേക്കാം.
