At the Bogotá Summit, AWS; Bedrock AgentCore, Fault Injection Service, Zonal Shift ve bir dizi kuantum sonrası güvenlik kılavuzunu tanıttı.

Yapay zeka ajanları neden artık temel bir yapı taşı haline geldi

Etkinlikte gösterilen Amazon Quick Desktop; yerel olarak çalışır, kullanıcının profesyonel ortamını tarar ve ilgili belgelerden, kişilerden ve iş akışlarından oluşan bir bilgi grafiği oluşturur. Bu ön uç (front-end), AWS'nin ajanları bulut iş yükleri için varsayılan entegrasyon noktası haline getirme çabasını örneklendiriyor.

Bedrock AgentCore, AWS'nin büyüyen ajan ekosistemini dizginlemek için konumlandırdığı platformdur. Üç işlevi "Harness" kavramı altında birleştirir:

  • Orchestration – birden fazla ajanın birbirleriyle ve alt hizmetlerle (downstream services) nasıl iletişim kuracağını tanımlar.
  • Observability – operatörlerin her bir isteği hangi ajanın işlediğini görebilmesi için metrikler, günlükler (logs) ve izler (traces) toplar.
  • Control limits – kontrolsüz yürütmeyi veya veri sızıntısını önleyen kotalar ve güvenlik önlemleri belirler.

Geliştiriciler, altyapıyı (plumbing) sıfırdan inşa etmek zorunda kalmadan özelleşmiş ajanlar oluşturmak için bu hizmeti kullanırlar. AWS, bu üç işlev için standart bir API sunarak, ajan geliştirmesinin niş bir deneyden ziyade tekrarlanabilir bir model haline gelmesini hedefliyor.

Dayanıklılık, "sistemleri ayakta tutmanın" ötesine geçiyor

Yüksek kullanılabilirlik (high-availability) vaatleri, basit çalışma süresi (uptime) yüzdelerinden, gerçek zamanlı gözlemlenebilirlik ile desteklenen ölçülebilir hata bütçelerine (error budgets) dönüştü. Zirvede bölgesel bir SaaS sağlayıcısı olan Yuno, canary dağıtımları (canary deployments) ile kaos mühendisliğini (chaos engineering) birleştirerek nasıl %99,95'lik bir SLA sürdürdüğünü gösterdi.

İki yeni araç tüm ilgiyi üzerine çekti:

  • Fault Injection Service – ekiplerin, gerçek bir kesinti yaşanmadan önce izleme ve iyileştirme mantığını doğrulamak için canlı bir ortama gecikme (latency), hata veya düğüm (node) arızaları enjekte etmesine olanak tanır.
  • Zonal Shift – uygulama koduna dokunmadan, gelen istekleri arızalı bir Kullanılabilirlik Bölgesinden (Availability Zone) sağlıklı bölgelere taşıyan bir trafik yönlendirme birimidir (primitive).

AWS, bileşen bazlı bir hafifletme (mitigation) kontrol listesi sundu:

  • Amazon Aurora – Aurora Global Database ile bölgesel hata toleransını (failover) etkinleştirin.
  • Amazon MSK – kümeler (clusters) arasında konu ofsetlerini (topic offsets) senkronize tutmak için MSK Replicator kullanın.
  • Load balancers ve EKS – Application Load Balancer'lar ve Amazon Elastic Kubernetes Service kümeleri üzerinde Zonal Shift uygulayın.

Kesinti tolere edemeyen göçler (migrations) için zirvede Blue/Green iş akışı önerildi: paralel bir küme oluşturun, trafiğin %1'ini ArgoCD tarafından yönetilen sürümler üzerinden yönlendirin ve tam yükü yalnızca doğrulama yaptıktan sonra devralın. Bu yaklaşım, hata bütçesi hesaplamalarını besleyen aynı gözlemlenebilirlik verilerine dayanmaktadır.

Kuantum düzeyindeki saldırılara hazırlık

AWS katılımcılara, kuantum bilgisayarların henüz deneysel aşamada olsa da eninde sonunda RSA ve ECC gibi yaygın olarak kullanılan açık anahtar (public-key) algoritmalarını kıracağını hatırlattı. Amazon Braket artık gerçek kuantum işlemcilerine ve yüksek sadakatli (high-fidelity) simülatörlere erişim sunarak güvenlik ekiplerine kriptografik birimleri test edebilecekleri bir kum havuzu (sandbox) sağlıyor.

Güvenlik oturumu, kuruluşları hemen bir kuantum sonrası kriptografi (PQC) göç yol haritası başlatmaya çağırdı:

  1. Her bir kriptografik varlığı envanterleyin – TLS sertifikaları, VPN anahtarları, beklemedeki verilerin (data-at-rest) şifreleme modülleri.
  2. Hibrit kontroller uygulayın – ikincisi güvenli olduğunu kanıtlayana kadar klasik bir algoritmayı aday bir PQC algoritmasıyla paralel olarak çalıştırın.
  3. Donanım hızlandırma için plan yapın – AWS Nitro veya özel FPGA örnekleri (instances) aracılığıyla entegre edilebilecek yeni nesil PQC çiplerini takip edin.

Kılavuz, herhangi bir belirli algoritmayı zorunlu kılmaktan kaçınıyor.

Uygulamada deklaratif güvenlik sınırları

Geleneksel bulut güvenliği, kimlik (kim giriş yapabilir) ve ağ (hangi alt ağlar konuşabilir) üzerine odaklanmıştır. AWS, Bancolombia'nın Control Tower dağıtımını dört katmanlı bir "çevre" (perimeter) modeli için şablon olarak kullandı:

  • Identity perimeter (Kimlik sınırı) – IAM rollerinin kuruluş genelinde hangi eylemleri gerçekleştirebileceğini kısıtlayan Service Control Policies (SCP'ler).
  • Resource perimeter (Kaynak sınırı) – S3 bucket oluşturmayı yalnızca onaylanmış bölgelerle sınırlamak gibi belirli hizmetleri etiketleyen ve koruyan Resource Control Policies (RCP'ler).
  • Network perimeter (Ağ sınırı) – VPC Endpoints ve daha yeni olan VPC Lattice, trafiği AWS omurgasında tutar ve genel internetten kaçınır.
  • Declarative policy enforcement (Deklaratif politika uygulaması) – CloudFormation Hooks ve Lambda fonksiyonları, örneğin bir bucket sunucu tarafı şifrelemesi olmadan oluşturulduğunda şifreleme ayarlarını yeniden uygulayarak sapmaları (drift) otomatik olarak düzeltir.

Buradaki fikir, her güvenlik kararını kod haline getirerek sapmaların manuel bilet (ticket) trafiğine gerek kalmadan tespit edilmesini ve düzeltilmesini sağlamaktır.

Ölçeklenebilir gerçek dünya yapay zekası: ADRES Colombia

Ajan paradigmasına somut bir örnek, Kolombiyalı bir sağlık talebi işlemcisi olan ADRES'ten geldi. Teknolojileri, çoklu ajan mimarisi aracılığıyla orkestre edilen Amazon Nova (yönetilen bir çıkarım servisi) ile SageMaker'ı birleştiriyor:

  • Uzmanlaşmış ajanlar faturaları ayrıştırır, klinik kodları çıkarır ve uygunluğu paralel olarak çapraz kontrolden geçirir.
  • Açıklanabilir Yapay Zeka (XAI) katmanları, denetçilerin bir kararı orijinal belgeye kadar takip edebilmesi için kaynak meta verilerini ekler.
  • İnsan döngüde (HITL) adımları, ödeme yapılmadan önce bir tıbbi denetçinin nihai onayı vermesi için otomatik iş akışını duraklatır.

Karşı görüş: karmaşıklık ve maliyet

Tüm bu yeni temel bileşenler otomasyon vaat ediyor ancak operasyonel uzmanlık çıtasını da yükseltiyor. Fault Injection Service ve Zonal Shift'in devreye alınması, olgun bir CI/CD hattı ve güvenilir telemetri gerektirir; aksi takdirde güvenlik ağları gürültü kaynağına dönüşür. Hibrit PQC yığınlarını sürdürmek, gecikmeye duyarlı iş yüklerini etkileyebilecek kriptografik bir ek yük getirir. Daha küçük firmalar, araçlar olgunlaşana ve fiyatlandırma istikrara kavuşana kadar başlangıç yatırımını engelleyici bulabilir.