Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Istanze
Quando ospiti un agente sul tipo di elaborazione Instances, Amazon Bedrock AgentCore Runtime esegue l'agente su istanze gestite Amazon EC2 di cui esegue il provisioning e opera all'interno del tuo AWS account, in modo da ottenere la selezione dell'hardware e i vantaggi in termini di prezzo di Amazon EC2 senza dover gestire il ciclo di vita dell'istanza, il sistema operativo e l'applicazione di patch, scalabilità o smontaggio. Un fornitore di capacità definisce l'infrastruttura utilizzata da tali istanze e AgentCore gestisce il provisioning, l'applicazione di patch, la scalabilità e lo smontaggio per tuo conto. Poiché le istanze vengono eseguite nel tuo account, i tuoi dati rimangono nell'account, si applicano i controlli dell'account esistenti e puoi utilizzare i tuoi accordi tariffari EC2 come piani di risparmio, istanze riservate e prenotazioni di capacità (ODCR). On-Demand Con Instances, ottieni un calcolo persistente e puoi eseguire più agenti di collaborazione su una singola istanza, mantenendo al contempo visibilità e controllo sull'infrastruttura sottostante.
Argomenti
Quando usare le istanze
Scegli il tipo di elaborazione delle istanze quando il carico di lavoro richiede funzionalità oltre a quelle fornite dal modello MicroVM serverless:
-
Sessioni persistenti e di lunga durata: le sessioni possono durare fino a 14 giorni, rispetto a un massimo di 8 ore per MicroVMS. Ciò è adatto all'automazione, ai processi di trasformazione a lungo termine e agli agenti che si interrompono e riprendono per periodi prolungati.
-
Hardware specializzato: scegli un tipo di istanza GPU supportato per carichi di lavoro ad alta intensità di calcolo come il rendering 3D, la simulazione o l'inferenza di modelli. AgentCore esegue il provisioning dei driver GPU sull'istanza, in modo che le immagini standard dei container funzionino senza dover raggruppare i driver e sono supportati sia i carichi di lavoro di elaborazione (CUDA) che quelli grafici. Per le famiglie supportate, consulta Utilizzare i tipi di istanza GPU.
-
Multi-agent collaborazione: più agenti possono essere eseguiti sulla stessa istanza, condividere un file system e coordinarsi sulla stessa attività.
-
Il tuo account, i tuoi controlli: le istanze vengono eseguite nel tuo account, quindi i tuoi dati rimangono nell'account e puoi utilizzare i meccanismi di costo esistenti come i piani di risparmio e le prenotazioni di On-Demand capacità (ODCR).
Se il carico di lavoro è leggero e API-driven l'interazione viene completata rapidamente, il tipo di elaborazione MicroVMS predefinito è in genere la soluzione più adatta. Per ulteriori informazioni, consulta Confrontare i tipi di elaborazione. Confronta i tipi di elaborazione
Concetti principali
L'hosting di un agente su Instances introduce alcune risorse oltre ai concetti fondamentali di AgentCore Runtime descritti in MicroVMS. MicroVMS
Provider di capacità
Un fornitore di capacità definisce l'infrastruttura EC2 su cui vengono eseguiti gli agenti: il sistema operativo, i tipi di istanze consentiti, il networking (VPC e sottoreti), i volumi di storage e i ruoli IAM utilizzati per il provisioning e l'accesso alle istanze. Un fornitore di capacità è un modello riutilizzabile: è possibile associarlo a più runtime di agenti e AgentCore utilizzarlo per avviare istanze quando tali runtime vengono richiamati.
Caratteristiche principali:
-
Un fornitore di capacità viene creato in uno
CREATINGstato e lo diventaREADYdopo la convalida della sua configurazione. Se la convalida ha esito negativo, entra in gioco.CREATE_FAILED -
Dopo aver creato un fornitore di capacità, è possibile modificarne solo la descrizione. Per modificare altre configurazioni, duplica il fornitore di capacità ed effettua gli aggiornamenti nel flusso duplicato.
-
È possibile elencare i runtime (e le versioni di runtime) associati a un fornitore di capacità ed è necessario dissociarli prima che il provider di capacità possa essere eliminato.
-
L'eliminazione di un provider di capacità interrompe ed elimina tutte le sessioni associate e la relativa archiviazione persistente.
Runtime dell'agente sulle istanze
Quando crei il runtime di un agente, ne scegli il tipo di elaborazione. La selezione delle istanze associa il runtime a un fornitore di capacità tramite il parametro. capacityProviderConfiguration Il runtime definisce comunque quale agente viene eseguito (il codice o l'elemento del contenitore) e come è configurato (protocollo, autenticazione, endpoint, versioni); il fornitore di capacità definisce l'elaborazione su cui viene eseguito.
Non è possibile modificare il tipo di calcolo dopo la creazione di un runtime.
Sessione
Una sessione è un'istanza EC2 isolata creata da un fornitore di capacità di runtime. Ogni sessione ha il suo ciclo di vita e il suo stato persistente e l'utente la identifica con uno runtimeSessionId che viene fornito al momento della chiamata. AgentCore crea una sessione alla prima chiamata con un nuovo ID di sessione e la sessione mantiene il suo stato per tutte le interruzioni.
Una sessione dura un massimo di 14 giorni. Quando una sessione raggiunge questa durata massima, la interrompe AgentCore automaticamente. Termina l'istanza EC2 ma mantiene i volumi persistenti della sessione. Per riprendere il lavoro dopo l'interruzione di una sessione, richiama nuovamente il runtime con lo stesso comando. runtimeSessionId AgentCore esegue il provisioning di una nuova istanza e ricollega i volumi persistenti, in modo che i dati rimangano intatti. Poiché la nuova istanza può essere avviata da un'immagine del computer aggiornata, una sessione riavviata potrebbe essere eseguita su un'istanza con le patch più recenti. Quando si elimina una sessione, viene annullato il provisioning AgentCore di tutto, inclusi i volumi persistenti.
Per l'isolamento delle sessioni e il modello di sicurezza multi-tenant, vedi Modello di sicurezza e autorizzazioni per le istanze di runtime.
Agente
Un agente è un carico di lavoro in esecuzione all'interno di una sessione. A differenza del modello MicroVM, in cui un runtime ospita un agente, una singola sessione Instances può ospitare più agenti. Quando i runtime di due agenti condividono lo stesso provider di capacità, puoi richiamarli con lo stesso runtimeSessionId per far atterrare entrambi gli agenti sulla stessa istanza EC2. Lì, condividono un file system e possono collaborare alla stessa attività.
Comprendere le istanze gestite
Le istanze EC2 che supportano le tue sessioni sono istanze gestite da Amazon EC2: le esegui il AgentCore provisioning e le gestiscono nel tuo account per tuo conto, quindi disponi di autorizzazioni limitate rispetto alle istanze EC2 standard. Puoi identificarle dal Operator campo nell'DescribeInstancesoutput di EC2 e dal tag capacity-provider sull'istanza. AgentCore
Non esegui direttamente le operazioni standard del ciclo di vita di EC2 su queste istanze, ad esempio non le avvii, le correggi o le interrompi tu stesso. AgentCore ne gestisce il ciclo di vita; per rimuoverle, elimina il fornitore di capacità associato, che ne interrompe ed elimina le sessioni e il relativo storage persistente. Per impostazione predefinita, le istanze gestite sono nascoste dalle visualizzazioni della console EC2 e dalle operazioni degli elenchi API; puoi modificarla con l'impostazione di visibilità delle risorse gestite. Rimangono completamente operative e fatturabili nel tuo account.
Confronta i tipi di elaborazione
La tabella seguente confronta i tipi di calcolo MicroVMS e Instances per aiutarti a scegliere quello giusto per il tuo carico di lavoro.
| Caratteristica | MicroVMS | Istanze |
|---|---|---|
|
Ideale per |
API-driven Agenti leggeri, con avvio rapido, scalabilità su richiesta e completamento in poche ore |
Long-runningcarichi di lavoro, stateful o collaborativi che richiedono GPU o sessioni multiagente |
|
Modello di gestione |
Completamente AWS gestito, senza server, scalabile su richiesta |
AWS EC2 gestito nel tuo account; AWS gestisce l'applicazione di patch e aggiornamenti, con sessioni permanenti |
|
Durata massima della sessione |
Fino a 8 ore |
Fino a 14 giorni |
|
Sistemi operativi |
Contenitori Linux ( |
Linux ( |
|
Rete |
|
VPC |
|
modalità agente |
API, CLI |
API, CLI |
|
Agenti per sessione |
Un runtime ospita un agente (1:1) |
Una sessione può ospitare più agenti (1:N) |
|
Artefatti supportati |
Immagine del contenitore e sorgente Amazon S3 |
Immagine del contenitore e sorgente Amazon S3 |
|
Accesso tramite GPU |
Non supportata |
Scegli un tipo di istanza GPU supportato; i driver vengono forniti automaticamente |
|
Prezzi |
Consumption-based, fatturato da AgentCore |
Le istanze EC2 vengono eseguite nel tuo account; utilizza i tuoi piani di risparmio e gli ODCR |
|
Modelli e framework |
Qualsiasi |
Qualsiasi |
Usa i tipi di istanze GPU
Per carichi di lavoro ad alta intensità di calcolo come inferenza di modelli, rendering 3D ed elaborazione multimediale, includi un tipo di istanza GPU tra i tipi di istanza consentiti dal tuo fornitore di capacità. AgentCore esegue il provisioning dei driver GPU sull'istanza, in modo da non configurare i percorsi dei dispositivi, gli indici GPU o le versioni dei driver e le immagini dei contenitori standard (ad esempio, le immagini CUDA) funzionano senza raggruppare i driver. Sono supportati sia i carichi di lavoro di elaborazione (CUDA) che quelli grafici (come Vulkan, EGL e GLX). Quando più di un agente viene eseguito sulla stessa istanza, tutti gli agenti condividono l'accesso alle relative GPU.
Sono supportate le seguenti famiglie di istanze GPU e acceleratori:
-
Famiglie di GPU NVIDIA:
g4dn,g5,,g6,g6egr6,g6fe.gr6fg7e -
AWS famiglie di acceleratori —
inf2(con tecnologia Inferentia2). AWS
Se includi un tipo di istanza dell'acceleratore di una famiglia che non è supportata, CreateCapacityProvider fallisce con un nome ValidationException che nomina il tipo di istanza ed elenca le famiglie supportate. Non-accelerator i tipi di istanza non sono interessati.
Flusso di chiamata
L'invocazione di un runtime dell'agente supportato da un fornitore di capacità segue lo stesso punto di InvokeAgentRuntime ingresso del modello MicroVM. AgentCore risolve il provider di capacità, assicura che un'istanza e un agente siano in esecuzione per la sessione e invia la richiesta all'agente tramite proxy:
-
Si chiama
InvokeAgentRuntimecon il runtime ARN e un.runtimeSessionId -
Se non esiste alcuna sessione per quell'ID di sessione, effettua il AgentCore provisioning di un'istanza EC2 dal provider di capacità del runtime nel tuo account e avvia l'agente su di essa. La prima chiamata per una sessione richiede più tempo perché include il provisioning dell'istanza.
-
Se esiste già una sessione, AgentCore riutilizza l'istanza in esecuzione. Richiamando un secondo runtime che condivide lo stesso fornitore di capacità con lo stesso ID di sessione, l'agente viene avviato insieme al primo sulla stessa istanza.
-
AgentCore invia la richiesta tramite proxy all'agente e trasmette la risposta all'utente. Ogni agente viene eseguito con le proprie credenziali IAM derivate dal ruolo di esecuzione del relativo runtime.
Poiché l'agente viene eseguito su un'istanza del tuo account, l'istanza EC2, le relative interfacce di rete e tutti i volumi persistenti sono visibili nella console EC2 del tuo account e fatturati sul tuo account. Si tratta di istanze gestite da Amazon EC2, ovvero istanze che effettuano il provisioning e operano nel tuo AgentCore account per tuo conto. Puoi controllare se vengono visualizzate nelle visualizzazioni della console EC2 e nelle operazioni degli elenchi di API con le impostazioni di visibilità delle risorse gestite.
Archiviazione persistente tra le sessioni
Un fornitore di capacità può definire uno o più volumi Amazon EBS. Quando salvi il fornitore di capacità, AgentCore salva la configurazione del volume e crea il volume EBS al primo avvio della sessione. Quando il runtime di un agente monta un volume tramite la sua configurazione di archiviazione, i dati del volume sopravvivono alle interruzioni della sessione:
-
Alla prima chiamata di una sessione, AgentCore crea il volume e lo collega all'istanza EC2.
-
Quando AgentCore interrompe la sessione, termina l'istanza EC2 ma mantiene il volume.
-
Alla successiva chiamata con la stessa
runtimeSessionId, AgentCore esegue il provisioning di una nuova istanza e ricollega il volume esistente, in modo che l'agente veda intatti i dati precedenti.
Ciò consente flussi di lavoro stateful agent in cui i file dello spazio di lavoro, le cache e i checkpoint persistono anche dopo il riavvio della sessione. L'eliminazione della sessione comporta il deprovisioning delle risorse EC2 (istanza, interfaccia di rete e volume EBS) in modo da non dover sostenere costi per l'infrastruttura non più necessaria.
Ruoli IAM
L'hosting degli agenti sulle istanze prevede i seguenti ruoli, oltre al ruolo di esecuzione del runtime dell'agente che concede al codice dell'agente le autorizzazioni di runtime:
-
Profilo dell'istanza: un ruolo IAM associato all'istanza EC2. AgentCore lo utilizza per raccogliere i log di sistema dall'istanza; non concede autorizzazioni al codice dell'agente (il ruolo di esecuzione del runtime dell'agente fa questa operazione).
-
Ruolo dell'infrastruttura: un ruolo IAM che AgentCore prevede il provisioning e la gestione delle istanze EC2 nel tuo account per tuo conto (avvio, etichettatura e configurazione della rete per le istanze e le relative interfacce di rete).
Puoi lasciare che la console crei ruoli predefiniti per te o fornisca ruoli esistenti. Perché il ruolo di infrastruttura garantisce AgentCore la possibilità di gestire l'elaborazione nel tuo account, applicarne i privilegi minimi richiesti dai carichi di lavoro e utilizzare le condizioni IAM per limitarla a VPC, sottoreti o tipi di istanza specifici, se del caso.