本文へ移動
by SAGUS
開発ツールと作り方

AWSが「Well-Architected Agent」を試験公開 修正案まで示すAI

AWSは10月1日、AIが企業のAWS環境を点検し、目標の順に並べた改善策と修正のコードまで示す「AWS Well-Architected Agent」を試験公開した。変更を実行するかは利用者が決め、使えるのはBusiness Support+以上の契約者に限られる。

積まれた紙の箱を虫眼鏡で調べ、鍵の付いたメモを差し出す小さな紙のロボット

米Amazon Web Services(AWS)は10月1日、AIで環境を点検する「AWS Well-Architected Agent」を試験公開した。利用企業は、費用・セキュリティ・性能・耐障害性の改善策を、自社が決めた目標の順にAIから受け取れる。直すためのコードや手順までAIが用意するが、変更を実行するかどうかは利用者が決める。使えるのは、上位のサポート契約「Business Support+」以上を結ぶ企業に限られる。

改善点を目標の順に受け取れる

AWSによるプレビュー公開の告知によると、新サービスは既存の2つの道具の次の世代にあたる。1つは点検サービス「Trusted Advisor」で、もう1つはAWSが示す設計の基準に沿って担当者が手作業で構成を見直す「Well-Architected Tool」だ。AWS News Blogの紹介記事は、重要度の差が見えない指摘の一覧を、各社の状況に合わせて順位を付けた改善案に変えるのが狙いだと説明した。

利用企業はまず、点検の範囲と目標を決める設定「エージェントプロファイル」を作る。ここに点検するアカウントとリージョン、重視する分野、事業の目標を登録する。AIは65を超えるAWSサービスについて、各サービスの設定、利用状況の指標、システムの構成を突き合わせる。利用ガイドの概要ページによると、1つのプロファイルで最大100のアカウントを点検でき、定期の改善案は週1回のペースで更新される。

利用ガイドの関連サービスの一覧によると、AIはTrusted Advisorの指摘を土台として取り込む。サーバーの適正な大きさを示す「Compute Optimizer」の結果や、セキュリティを点検する「Security Hub CSPM」の指摘も材料にする。そのうえで目標に沿って順位を付け、ある分野の改善が別の分野に与える影響を添える。利用企業は、改善案を実行した時の副作用と、その抑え方も1件ごとに確かめられる。

本番前の設計図も点検できる

点検の対象は、稼働中の環境だけではない。インフラの構成をコードで書いたファイル「IaC」を渡せば、これから作るシステムの設計も見直せる。対応する形式はTerraform、AWS CloudFormation、AWS CDKの3つで、.zipにまとめてアップロードする。利用ガイドの上限の一覧では、この点検は1つのプロファイルで1日5回まで、.zipは25MBまでとしている。

改善案には、問題を直すための手段も付いてくる。ブログが挙げる手段は、コンソールの操作を順に案内する方法、書き換え済みのIaCのコード、AWS CLIのコマンドの3つだ。運用作業を自動で実行する「SSM Runbook」の形でも修正を受け取れる。開発者は、AIと外部の道具をつなぐ標準の手順に沿った「AWS MCP Server」を使い、普段のAIコーディングツールからエージェントのAPIを呼び出せる。

直すかどうかは人が決める

AIが出した改善案は、自動では適用されない。ガイドによると、AIは設定に沿って環境を点検し、改善案を作るところまでを担う。改善案を確かめて修正を実行するのは、最後まで利用者だ。

AWSは、エージェントに渡す権限も読み取りだけに絞った。利用ガイドのアクセスの仕組みの説明によると、エージェントは利用企業が自ら管理するアクセス権の設定「IAMロール」を通じて各アカウントに入る。そのロールに与えるのは、環境の中身を調べるための読み取り専用の権限だ。企業は点検させるアカウントを1つずつ登録し、ロールの信頼設定を外せば、いつでも接続を止められる。AWSは、本番のシステムを置かない専用のアカウントでプロファイルを動かし、操作の記録をCloudTrailで監視するよう勧めている。

AWS自身も、AIの答えをそのまま使わないよう求めている。ブログによると、改善案は生成AIが作るため「誤りや不完全な情報を含む可能性がある」。自社の状況で評価し、適切な監督と安全策を講じる責任は利用者にあるという。アプリケーション単位の改善案はまだ試験段階で、ガイドは行動の前に1件ずつ確かめるよう呼びかけた。

上位のサポート契約者だけが使える

使えるかどうかは、サポート契約の種類で決まる。告知は「AWS Supportの契約者」が使えるとするが、ガイドはBusiness Support+以上に限り、DeveloperとBusinessの契約では使えないと明記した。作れるプロファイルの数も、Business Support+では2個、Enterprise Supportなどでは10個と契約で差がある。

プロファイルを置ける場所は、米国東部のバージニア北部とオハイオ、米国西部のオレゴンの3リージョンに限られる。だが点検の対象は、全ての商用リージョンに置いたシステムに及ぶ。エージェント自体の料金は、発表の時点で示されていない。

AWSは、指摘を並べるだけだった点検を、目標の順に並べた修正案とそのコードまで出すAIに置き換えようとしている。ただし、変更を実行する判断は人に残した。使える企業も、上位のサポート契約を結ぶ企業に絞っている。

編集部の見方

編集部は、この発表の要点を、AIが修正のコードまで用意しながら、実行の判断を人に残した設計にあると見る。点検から修正案までをAIが担うほど、人の仕事は改善案を確かめ、どれを実行するかを決める工程に移る。導入を考える企業は、試す前に、改善案を誰が確かめ、どの変更から実行するかの手順を決めておくとよい。あわせて、自社の契約が対象に入るか、プロファイルを米国のリージョンに置いてよいかも確かめる必要がある。AWS自身が誤りの可能性を断っている以上、改善案が自社の環境でどこまで当たるかは、試すまで分からない。

この記事をシェア