标签

AWS

在 AWS 上部署 EDC:从成本基线到容量优化的实践方法

来源: aws.amazon.com 34
在 AWS 上部署 Eclipse Dataspace Components(EDC)连接器时,困难往往不是让服务成功启动,而是回答三个持续影响预算的问题:需要多大的基础设施、不同环境应该如何配置,以及业务增长后成本会怎样变化。缺少可复用的基准数据时,团队很容易按生产峰值配置所有环境,或者只关注计算实例价格,忽略网络、存储、日志和数据库等费用。 成本优...

在 AWS 上生产化部署 EDC:隔离、托管服务与分层安全

来源: aws.amazon.com 32
把 Eclipse Dataspace Components(EDC)连接器部署到 AWS,真正困难的部分通常不是启动容器,而是划清信任边界:哪些接口可以暴露、控制流与数据流如何隔离、状态保存在哪里,以及某一层防护失效后还有什么机制可以阻止横向移动。面向生产环境,架构应围绕隔离、托管服务和分层安全做明确取舍。 EDC 连接器通常同时承载协商、策略执行、...

在 AWS 上理解 Eclipse Dataspace Components:从数据空间协议到控制面与数据面

来源: aws.amazon.com 38
企业之间共享数据,难点通常不在“把文件传过去”,而在于谁能发现数据、依据什么条款使用、如何建立信任,以及传输后怎样保留审计记录。Eclipse Dataspace Components(EDC)试图解决的正是这组跨组织问题:参与方保留各自的数据控制权,通过标准协议协商合同,再按约定完成数据传输。 这套系列内容分三部分,从 IDSA、Dataspace ...

Google Cloud 近期更新解读:AI Agent 正从原型走向可治理的生产系统

来源: cloud.google.com 43
Google Cloud 近期发布的信息覆盖 Cloud Run、Apigee、MCP、TPU、GKE、Firestore 和成本管理,但主线相当清晰:企业关注点已经从“模型能否完成任务”转向“Agent 能否被隔离、观测、治理并稳定扩缩容”。这意味着 AI 应用不再只是一个调用模型的 Web 服务,而是一套包含提示词构建、工具授权、代码沙箱、流量治理...

用 Amazon Bedrock 托管知识库为 AI Agent 构建企业搜索

来源: aws.amazon.com 34
企业 Agent 真正落地时,难点通常不在于调用大模型,而在于如何让它稳定、准确并且可控地找到内部资料。Amazon Bedrock Managed Knowledge Base 将数据接入、向量化、索引和检索组织成托管流程,使团队可以把精力放在数据质量、检索策略和生产治理上。 这套能力可以从三个支柱理解:简化配置、更智能的检索,以及面向生产环境的准备...

在 Amazon Bedrock 上使用 Grok 4.3:从对话请求到企业级智能体

来源: aws.amazon.com 32
Grok 4.3 已可通过 Amazon Bedrock 访问。对开发团队而言,这不仅意味着多了一个模型选项,更重要的是可以在 Bedrock 的统一接口和云治理体系中,把 Grok 用于智能体与企业工作负载。常见入口包括基础对话、可调推理强度、工具调用、结构化输出、图像输入,以及需要保留上下文的多轮会话。 企业中的模型调用很少停留在单轮问答。一个采购...

用 Bedrock AgentCore 与 Nova 2 Sonic 构建低延迟餐厅电话点餐助手

来源: aws.amazon.com 29
电话点餐系统最难处理的并不是把语音转成文字,而是让电话网络、实时语音模型、智能体和餐厅业务系统在同一个低延迟会话里稳定协作。这个方案使用 Amazon Bedrock AgentCore 托管并运行智能体,以 Amazon Nova 2 Sonic 处理实时语音,再通过 Model Context Protocol(MCP)访问菜单、门店和订单后端。电...

用 AWS User Notifications 给 Health 事件分级,先处理真正影响业务的告警

来源: aws.amazon.com 37
运行 Amazon Connect 联络中心、Amazon RDS 数据库或 AWS Direct Connect 混合网络时,AWS Health 事件不能被简单地视为同一种告警。正在发生的服务故障、两周后的计划维护和未来的功能弃用通知,紧迫程度完全不同。AWS User Notifications 的关键价值,是把这些事件按业务影响拆分,再交给不同...

把 AI 漏洞代理关进笼子:从风险评分到可审计修复流水线

来源: cloud.google.com 29
漏洞管理的时间窗口正在急剧缩短。来源材料引用的 M-Trends 2026 数据显示,平均漏洞利用时间已经降到 -7 天,也就是攻击者可能在补丁发布前一周就开始利用漏洞。安全团队因此开始把大语言模型代理接入代码仓库、IDE 和 CI/CD,希望自动发现漏洞、生成 PoC,甚至直接提交修复。 真正棘手的问题不是模型能否找到 Bug,而是:当一个能够读取代...

当 AI Agent 花钱快过账单告警:云凭证与成本护栏必须前移

来源: infoq.com 34
云成本治理过去主要防范人的误操作:工程师开错实例、忘记关闭测试环境,账单告警晚几个小时通常还有补救空间。但当携带云凭证的 AI Agent 能连续调用模型、创建资源并自动重试时,支出速度已经超过传统账单系统的反馈速度。 来源案例中,一家三人规模的代理机构因静态 AWS Access Key 被攻击者提取,一天内产生了 14,000 美元的 Amazon...