Amazon OpenSearch 服务中的代理人工智能 - 亚马逊 OpenSearch 服务

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon OpenSearch 服务中的代理人工智能

OpenSearch 用户界面包括一套代理人工智能功能,旨在简化运营分析,加快工程和支持团队的事件调查。

在 OpenSearch 界面应用程序的每个页面上,选择 As k A I 按钮以打开 Agentic Chat。Agentic Chat 了解您正在查看的页面的上下文,使用代理工具分析基础数据,更新查询以在 Discover 中显示结果,并清晰准确地回答您的问题。当复杂的根本原因分析需要进行更深入的调查时,您可以触发调查代理通过多步骤工作流程自主规划、执行和反思,提供由数据证据支持的结构化假设。Agentic Memory 为这两种代理功能提供支持,它是一个存储层,可在对话或调查中保留背景信息,这样你就可以在不同的 Web 会话中以相同、一致的上下文继续提问后续问题。

OpenSearch 用户界面中的 “发现” 页面显示 Agentic Chat 使用自然语言输入 “查找所有延迟超过 10 秒的请求” 生成 PPL 查询,“Ask AI” 面板显示查询说明和 “开始调查” 按钮。

关键功能

  • A@@ gentic Chat — Agentic Chat 嵌入在 OpenSearch 用户界面每个页面的 Ask AI 功能中,它可以了解你当前的上下文,并调用工具来分析数据以最好地回答你的问题。在 Discover 上,在聊天界面中输入自然语言以生成和迭代管道处理语言 (PPL) 查询,因此您无需成为 PPL 专家即可获得可行的见解。您也可以直接从可视化开始对话,Agentic Chat 可以在其中识别图表中的异常,与基础数据关联并生成分析。当需要进行复杂的根本原因分析时,使用/investigate斜杠命令根据正在进行的对话或新的说明启动调查代理。

  • 调查代理 — 以目标为导向的深度研究代理,您可以通过/investigate在聊天中键入内容或选择专题页面上的 “开始调查” 按钮来激活该代理。输入调查目标,例如 “找出延迟峰值的根本原因”。调查代理使用您的数据和既定目标自主进行计划,执行查询和分析,并通过多步骤工作流程进行反思。当调查完成后,通常在几分钟内,它会生成按可能性排序的结构化假设,每个假设都有数据证据支持。它为推理的每个步骤提供了完全的透明度,因此您可以验证和信任结果。

  • Agentic M emory — 一种服务管理的存储层,可在对话或调查中保留背景信息,以便您可以继续在一致的环境中提问或进行调查。Agentic Memory 使 Agentic Chat 和调查代理能够在整个会话中保持连续性。

定价和使用限制

代理人工智能功能可以免费使用。基于令牌的使用限制适用于每个账户,以防止滥用。

代理人工智能功能使用 Amazon Bedrock 中的基础模型。所有 Amazon Bedrock 安全和数据治理配置都适用于代理人工智能功能。有关更多信息,请参阅 Amazon Bedrock 中的数据保护

安全性

Agentic AI 功能在您现有的安全框架内运行,不会绕过或覆盖任何已配置的访问控制。当您与 Agentic Chat 互动或启动调查代理时,AI 功能将使用您当前的 IAM 或 IAM Identity Center 证书进行身份验证,并继承所有相关权限。AI 助手只能查询您已经通过现有的基于角色的访问控制 (RBAC) 策略获得显式访问权限的数据源、索引和可视化效果。

如果您的 OpenSearch 网域实施了具有字段级或文档级安全性的精细访问控制,则 AI 会尊重这些限制,并且无法显示来自受限字段或超出您权限范围的文档的数据。同样,Agentic Chat 生成的任何 PPL 查询或调查期间执行的数据检索都将根据您的用户上下文执行,从而确保所有配置的安全策略保持完全执行。

这种权限继承模型可确保启用 AI 功能不会造成新的安全漏洞,也不会要求管理员为 AI 交互管理单独的权限结构。

启用和禁用代理 AI 功能

除非您在任何 OpenSearch 域中明确禁用了 A OpenSearch I 功能,否则新的 UI 应用程序和现有应用程序会自动启用代理 AI 功能。

要启用或禁用 AI 功能,您可以使用 AWS 管理控制台 或 API:

  • 控制台-导航到 OpenSearch UI 应用程序的详细信息页面,然后从那里更新 AI 功能。

    控制台中的管理 AI Assistant 功能页面显示了 “启用聊天机器人和代理调查功能” 复选框和 “更新” 按钮。
  • API — 使用 RegisterCapabilityAPI 启用人工智能功能,或使用 DeregisterCapabilityAPI 将其禁用。

区域可用性

Agentic AI 功能在以下几 AWS 区域种中可用:

  • 亚太地区(东京)- ap-northeast-1

  • 亚太地区(悉尼)- ap-southeast-2

  • 欧洲(法兰克福)- eu-central-1

  • 欧洲(斯德哥尔摩)- eu-north-1

  • 欧洲(西班牙)- eu-south-2

  • 欧洲(爱尔兰)- eu-west-1

  • 美国东部(弗吉尼亚北部)- us-east-1

  • 美国东部(俄亥俄)- us-east-2

  • 美国西部(俄勒冈)- us-west-2