亚马逊AWS官方博客

宣布推出 AWS Well-Architected Agent,这是一款人工智能驱动的智能工具,可优化您的云环境(预览版)

今天,我们宣布推出 AWS Well-Architected Agent 的公开预览版,这是一项人工智能驱动的服务,可分析您的 AWS 环境,提供有针对性的上下文建议,进而提高应用程序的成本效益、安全性、性能和韧性。AWS Well-Architected Agent 可以分析您的基础设施,了解独特的业务目标,并提供上下文建议以及可立即实施的修复方案。该服务无需依赖人工审计或通用清单即可提供上下文感知优化。

该智能体会像经验丰富的云架构师一样评估您的环境。它会自动关联利用率指标、资源配置和应用程序拓扑,并对照 65+ 项 AWS 服务的 Well-Architected 最佳实践进行分析。它可以根据您宣布的业务目标生成建议,根据每项调查发现提供实施包,并呈现跨支柱权衡,从而更轻松地对调查发现进行补救。

以下是该服务的三个主要功能:

  • 与目标一致的智能:AWS Well-Architected Agent 用上下文感知、按优先顺序排列的建议取代了平淡无奇的调查发现。您声明业务目标并共享应用程序上下文。该智能体会根据这些目标,自动生成建议,并按影响和投入进行优先级排序。
  • 三级建议:AWS Well-Architected Agent 提供包含特定资金影响(如果适用)和分步补救措施的个人资源调查发现、针对您的应用程序的多个资源的综合调查发现、广泛的架构模式和设计,以及与 Well-Architected 最佳实践保持一致所需的基础设施即代码(IaC)代码更改。
  • 补救的可选性:您可以通过针对您的环境量身定制的完整实施步骤来选择补救方式:控制台演练、架构级别建议的最新 IaC 变更以及 AWS 命令行界面(AWS CLI)命令。

AWS Well-Architected Agent 的实际应用
首先,创建智能体配置文件以定义 Well-Architected Agent 可以访问的范围并提供建议,完成 IAM 角色设置以访问资源,进行架构审核并补救建议项。

创建智能体配置文件
在 AWS Well-Architected 控制台中,选择开始使用 Well-Architected Agent。您可以定义智能体配置文件,指定要监控哪些 AWS 账户和应用程序、重点关注哪些优化支柱以及所需的权限。

您可以选择 AWS 账户或 AWS 区域来监控和优化对您的业务最重要的支柱。您还可以为每个支柱设定目标:成本优化、性能、韧性和安全性。

要为智能体授予对您 AWS 环境的访问权限,请预置客户管理的 IAM 角色,供智能体读取资源配置、利用率指标及应用程序拓扑。要了解更多信息,请访问 AWS Well-Architected Agent 的 IAM 先决条件。

当您选择开始使用时,该智能体会创建您的智能体配置文件。资源和应用程序建议将在配置文件创建后的 24 小时内生成。

您可以通过在 Terraform、AWS CloudFormation 或 AWS 云开发工具包(CDK)中上传要分析的 IaC 项目,对部署前的工作负载进行架构审核。在控制面板中选择进行架构审核,上传包含 IaC 项目或存储库文件的 a.zip 文件,然后选择使用哪个 Well-Architected 分析管理器来审核您的基础设施。

您可以定义应用程序以添加上下文,这将增强相关性并进一步将建议置于上下文中。在控制面板中选择添加应用程序上下文,添加您的应用程序及 AWS 账户、AWS 区域、AWS 服务;如需将范围缩小至特定资源,还可添加标签,以及应用程序详细信息。

审核按优先顺序排列的建议并开始补救
现在,您可以看到智能体在您的资源和应用程序中生成的按优先顺序排列的建议,选定的支柱,对照您宣布的目标进行排名,包括自动化就绪型补救措施。

当您选择具体建议时,可以查看详细信息、了解智能体提出该建议的原因、影响和权衡,以及针对受影响的 AWS 资源的建议修复方案。

选择开始补救解决建议的修复问题。您可以根据解决方案类型选择控制台、更新的 IaC 模板和 CLI 命令进行补救。解决方案中提供了详细的分步说明,您可以据此说明逐步实施并验证结果。

当您选择使用更新的 IaC 模板时,智能体会提供更新现有 IaC 模板所需的代码更改,例如上面显示的 CDK 函数,您可以将其直接复制到代码库中。

您还可以配置 API 访问权限,将建议直接集成到现有的开发和运营工作流程中。要以编程方式与智能体交互(包括调用 API 和搜索文档),请尝试结合您偏好的人工智能编码工具使用 AWS MCP 服务器和插件。 要了解更多信息,请访问 AWS Well-Architected Agent 文档。

注意事项
关于 Well-Architected Agent,您需要注意以下事项。

  • 自动化:您可以接收建议,其中包含需要补救的确切 IaC 代码更改,由支柱识别风险,在问题投入生产之前发现问题。建议会通过控制台和 API 提供,因此您无需切换上下文即可采取行动。建议也会定期更新,因此新的建议可供您的团队定期跟踪。
  • 评估:生成式人工智能功能会生成此建议,其中可能包含错误或不完整的信息。您有责任根据自身具体上下文评估建议,并实施适当的监督和保障措施。了解有关 AWS 负责任的人工智能实践的更多信息。

您仍然可以使用现有的 AWS Well-Architected Tool,使用用户定义的分析管理器手动评估您的云架构,这些分析管理器使用您自己的最佳实践来衡量您的工作负载。

申请试用预览版
对 AWS Well-Architected Agent 及其建议的访问权限已在美国东部(弗吉尼亚州北部)、美国东部(俄亥俄州)和美国西部(俄勒冈州)推出。您可以从任何 AWS 商业区域加载工作负载。AWS Well-Architected Agent 由 AWS Support 提供,通过 AWS Support 计划向 AWS 客户提供。

立即在 AWS Well-Architected 控制台中试用,并通过常用的 AWS Support 联系方式发送反馈。

— Channy