Saltar al contenido
Comparativa

Bedrock Agents y Vertex AI Agent Builder: Lo Que Decide por Usted un Entorno Gestionado

Cuatro decisiones arquitectónicas que hereda con un entorno gestionado, el único compromiso escrito que lo descarta, y por qué el costo de cambio no está donde se le busca.

3 min de lectura

Amazon Bedrock Agents y Vertex AI Agent Builder resuelven la cuestión del despliegue respondiéndola por usted: la ejecución corre en el entorno gestionado del proveedor, dentro de su cuenta, bajo su modelo de aislamiento. Esa es la respuesta correcta para la mayoría de organizaciones, y la equivocada para el caso específico en que un contrato, un regulador o una cláusula de residencia limitan el procesamiento a infraestructura que usted controla directamente.

Dónde gana genuinamente el entorno gestionado

Si ya está comprometido con una nube, el entorno gestionado es el camino creíble más corto a producción, y fingir lo contrario sería deshonesto. La identidad ya está federada. El plano de auditoría ya existe y su equipo de seguridad ya lo lee. El acceso a modelos, el escalado y el parcheo son la guardia de otro. La compra es un contrato existente en lugar de una nueva revisión de proveedor.

Del estándar

“Zero trust (ZT) is the term for an evolving set of cybersecurity paradigms that move defenses from static, network-based perimeters to focus on users, assets, and resources.”
NIST SP 800-207, Zero Trust Architecture — csrc.nist.gov

Ese último punto decide más despliegues que cualquier argumento arquitectónico. Una capacidad disponible bajo un acuerdo existente se despliega meses antes que otra que exige pasar un proveedor nuevo por revisión de seguridad.

Las cuatro decisiones que hereda

Decisión Entorno gestionado Plano de ejecución BYOC
Dónde corre la inferencia La región y los endpoints del proveedor Una pasarela que usted aprobó, incluso local
Aislamiento del sandbox El modelo del proveedor, normalmente no detallado al inquilino Un límite de hipervisor que puede inspeccionar desde dentro
Control de salida Los controles de red del proveedor Filtro eBPF y sumidero DNS, con una lista que usted define
Registro de auditoría El esquema y la retención de registros del proveedor Una traza distribuida propia, que abarca ambos planos
Las mismas cuatro preguntas, respondidas por el proveedor o por usted.

Ninguna de estas es un defecto. Son los términos de un servicio gestionado: usted acepta las respuestas del proveedor a cambio de no tener que construirlas. La pregunta es solo si alguna de las cuatro choca con una restricción que no puede negociar.

La prueba que lo decide

No «qué tan sensibles son estos datos» —todo el mundo responde «muy», y la respuesta no aporta información. Pregunte en cambio: ¿existe un compromiso escrito, ante un regulador o un cliente, que limite dónde pueden procesarse estos datos?

Si la respuesta es no, use el entorno gestionado. Es más rápido, más barato de operar y su modelo de aislamiento lo construye un equipo con más ingenieros de seguridad de los que usted contratará jamás para esto. Si la respuesta es sí, la pregunta pasa a ser si las regiones y términos del proveedor satisfacen ese compromiso; y donde no lo hacen, ningún acuerdo de tratamiento de datos cambia a dónde van los paquetes.

El caso aislado es el discriminador limpio

Un entorno gestionado en la nube no puede correr donde no hay ruta hacia el proveedor. Si su destino de despliegue está genuinamente aislado o con salida totalmente restringida, la decisión ya está tomada y la única pregunta restante es si la alternativa está honestamente aislada: un sistema que debe alcanzar un endpoint de embeddings alojado no lo está, sea lo que sea cierto de él.

Qué es portable y qué no

El acceso a modelos es portable en principio: las mismas familias están disponibles entre proveedores, y enrutar la inferencia a otro sitio es un cambio de configuración. La lógica de orquestación es portable con esfuerzo. Lo que no es portable es la superficie de integración: definiciones de herramientas escritas contra el esquema del proveedor, cableado de identidad, instrumentación de auditoría y las propias definiciones de agentes.

Esa superficie es donde vive realmente el costo de cambio, y suele ser mayor de lo que sugiere una discusión sobre portabilidad de modelos. Conviene calcularlo antes de que sea estructural, no después.

Un punto medio razonable

No son mutuamente excluyentes. Una forma común y sensata es el entorno gestionado para cargas sobre datos que pueden salir, y un plano de ejecución controlado para el subconjunto genuinamente restringido por contrato o regulación. Dividir por clase de dato en vez de por preferencia mantiene rápido el camino rápido y reserva la topología cara para los casos que realmente la exigen.

Axionalytics

IA agéntica en producción para equipos empresariales de ingeniería, datos e ingresos.

Seguir leyendo

¿Enfrenta esto en su propio entorno?

Cuarenta y cinco minutos con los ingenieros que construyen estos sistemas. Traiga la restricción que lo ha estado bloqueando — saldrá con una opinión arquitectónica trabaje con nosotros o no.