AWS Machine Learning Blog→ المصدر

AWS تضيف إدارة الأسرار من Secrets Manager إلى Bedrock AgentCore

أعلنت AWS عن القدرة على الإشارة إلى الأسرار من AWS Secrets Manager عند استخدام AgentCore Identity في Bedrock. يمكن للمطورين الآن استخدام أسرارهم الخاصة المُعدة مسبقاً مع الحفاظ على السيطرة الكاملة على التشفير والتدوير وسياسات الوصول مثل أي سر آخر في Secrets Manager.

معالج بواسطة الذكاء الاصطناعي من AWS Machine Learning Blog؛ بتحرير Hamidun News
AWS تضيف إدارة الأسرار من Secrets Manager إلى Bedrock AgentCore
المصدر: AWS Machine Learning Blog. كولاج: Hamidun News.
◐ استمع للمقال

أعلنت Amazon Web Services (AWS) عن إمكانية جديدة لمنصة Bedrock AgentCore — يمكن للمطورين الآن ربط أسرارهم الخاصة المخزنة في خدمة AWS Secrets Manager بوحدة AgentCore Identity، بدلاً من إنشاء بيانات اعتماد منفصلة داخل منصة الوكلاء نفسها. هذا يسمح للشركات بتوسيع العمليات الموجودة لإدارة الأسرار إلى وكلاء الذكاء الاصطناعي دون بناء بنية تحتية للأمان بالتوازي خصيصاً لـ AgentCore.

كيفية عمل التكامل الجديد

AWS Bedrock AgentCore هي خدمة لنشر وإدارة وكلاء الذكاء الاصطناعي المستقلة في سحابة Amazon، وAgentCore Identity هي وحدتها المسؤولة عن مصادقة الوكلاء ومنحهم إمكانية الوصول إلى الأنظمة الخارجية من خلال ما يسمى "مزودي بيانات الاعتماد". قبل هذا التحديث، كان مثل هذه المزودون يتطلبون تكوين سري منفصل داخل AgentCore. الآن يمكنك تحديد سر موجود بالفعل ومُعد مسبقاً من AWS Secrets Manager — خدمة Amazon للتخزين المركزي للكلمات المرورية ومفاتيح API والرموز — وسيشير AgentCore إليه مباشرة، دون تكرار البيانات.

ما الذي توفره هذه الخدمة لفرق الأمان

الميزة الرئيسية لفرق أمان المعلومات: يبقى السيطرة الكاملة على دورة حياة السر حيث كانت من قبل. تحتفظ الشركة بإدارة التشفير وتدوير المفاتيح والنسخ المتماثل والعلامات وسياسات الوصول إلى الموارد — تماماً كما تفعل مع أي سر آخر في Secrets Manager. هذا يلغي خطراً نموذجياً عند تطبيق خدمات ذكاء اصطناعي جديدة: انتشار أنظمة تخزين بيانات اعتماد مجزأة، لكل منها قواعد الوصول والتدقيق الخاصة بها، والتي يصعب السيطرة عليها مركزياً.

تفاصيل رئيسية للتحديث:

  • الخدمة — AWS Bedrock AgentCore، وحدة AgentCore Identity.
  • مصدر الأسرار — AWS Secrets Manager.
  • تحت السيطرة من قبل الشركة تبقى: التشفير، التدوير، النسخ المتماثل، العلامات، سياسات الوصول إلى الموارد.
  • يدعم استخدام سر من حساب AWS آخر في نفس منطقة AWS.
  • مشاركة الأسرار عبر المناطق غير مدعومة.
  • يتم دعم الأسرار المتصلة عبر موصلات Secrets Manager الخارجية — أي أن التكامل مع مديري الأسرار من جهات خارجية ممكن أيضاً.

لماذا هذا مهم لذكاء الاصطناعي في المؤسسات

بالنسبة للمؤسسات الكبيرة التي بنت بالفعل عمليات الحوكمة حول الأسرار — مع تدوير إجباري للكلمات المرورية وتسجيل الوصول وفصل الحقوق حسب القسم — فإن القدرة على توصيل الوكلاء بالبنية الأساسية الموجودة دون هجرة ليست تحسيناً تجميلياً بل نظامياً. وكلاء الذكاء الاصطناعي، بخلاف التطبيقات الكلاسيكية، يحصلون بشكل متزايد على الوصول إلى الأنظمة الحساسة — CRM والواجهات البرمجية الداخلية والخدمات المالية — نيابة عن مستخدم أو منظمة، وبالتالي تصبح مسألة كيفية مصادقة الوكيل بالضبط ومن يتحكم في بيانات اعتماده من أحد الأسئلة الرئيسية عند توسيع نطاق ذكاء الاصطناعي الموكول في بيئة المؤسسة.

القيد على استخدام الأسرار عبر المناطق، بينما يعكس النهج النموذجي لـ AWS لعزل البيانات حسب المنطقة الجغرافية — يجب على الشركات العاملة في عدة ولايات قضائية تكوين الأسرار بشكل منفصل في كل منطقة حيث يتم نشر وكلائها، والتي قد تتطلب تخطيطاً إضافياً لنشر AgentCore متعدد المناطق.

تصبح إدارة الأسرار حادة بشكل خاص لوكلاء الذكاء الاصطناعي، لأنه بخلاف الخدمات الثابتة، يمكن لوكيل أن يبدأ بشكل مستقل استدعاءات متعددة إلى أنظمة خارجية مختلفة داخل جلسة واحدة، مما يزيد من عدد النقاط التي قد يتم فيها اختراق مفتاح الوصول. تقلل القدرة على الاتصال بعملية تدوير التدقيق والسر الموجودة بالفعل والمعاد تطويرها على مر السنين، بدلاً من إنشاء تخزين معزول جديد خصيصاً للوكلاء، ما يسمى "مساحة الهجوم" وتبسط الامتثال لسياسات الأمان الداخلية والمتطلبات التنظيمية الخارجية التي تخضع لها المؤسسات الكبيرة في القطاعات المالية والطبية والحكومية. يعكس هذا التحديث أيضاً اتجاهاً أوسع لـ AWS: تحويل خدمات منصة Bedrock غير المتجانسة تدريجياً إلى نظام بيئي موحد متكامل مع أدوات البنية التحتية لـ AWS المألوفة بالفعل والتي استخدمت الشركات لسنوات بغض النظر عما إذا كانت تستخدم وكلاء الذكاء الاصطناعي أو تستمر في العمل مع خدمات السحابة الكلاسيكية.

ZK
Hamidun News
أخبار الذكاء الاصطناعي بدون ضوضاء. اختيار تحريري يومي من أكثر من 50 مصدر. منتج من جمال حميدون، رئيس الذكاء الاصطناعي في Alpina Digital.

هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟

AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.

ما رأيك؟
جارٍ تحميل التعليقات…