أعلنت شركة أمازون ويب سيرفيسز (AWS) عن قدرة جديدة لمساعدها التشغيلي الذكي AWS DevOps Agent، والتي تستهدف تسريع استكشاف أعطال AWS Network Firewall. تتيح هذه الإضافة لفرق هندسة الموثوقية وDevOps اختصار زمن تحديد السبب الجذري لانقطاع الاتصال من ساعات إلى دقائق، وذلك من خلال تحليل آلي لسجلات الحركة وإعدادات الجدار ومسارات الشبكة.
يأتي هذا التحديث بعد الإطلاق العام للخدمة في 31 مارس 2026، إذ صُممت لتكون زميل عمليات دائم الحضور يحلل المشكلات ويستبقها عبر بيئات AWS والبيئات متعددة السحابة والبنى المحلية.
يعتمد الوكيل على نماذج ذكاء اصطناعي متقدمة تصنفها الشركة ضمن فئة العملاء الحدوديين، القادرين على التعلم من بيئات العمل وربط الإشارات المتفرقة دون تدخل بشري. فبمجرد ربطه بأدوات المراقبة مثل Amazon CloudWatch وDatadog وSplunk، يبدأ الوكيل في فهم التطبيقات وعلاقاتها، ويحقق في الإنذارات عبر تحليل القياسات والبنية التحتية وسجلات النشر.
سيناريوهات أعطال الجدار الناري
تركز الآلية الجديدة لأعطال الجدار الناري على ثلاثة سيناريوهات شائعة تؤدي إلى انقطاع الخدمة:
- حظر نطاق شرعي بقائمة منع: هنا قد يُضاف نطاق خدمة حيوي إلى قائمة الحظر بطريق الخطأ، فيقوم الوكيل بمقارنة السجلات مع القائمة ويحدد الإدخال المسبب للانقطاع.
- خطأ في أولوية قاعدة عديمة الحالة: تؤدي قاعدة ذات أولوية خاطئة، مثل قاعدة تسمح تليها قاعدة ترفض في الترتيب غير الصحيح، إلى إسقاط رزم البيانات، وهنا يكشف الوكيل تعارض الأولويات.
- توجيه غير متماثل عبر مناطق توافر مختلفة: يحدث التوجيه غير المتماثل عندما يسلك المسار الصادر مساراً مختلفاً عن العائد بين منطقتي توافر، ما يتسبب في إسقاط الجدار للرزم العائدة لعدم مطابقة الحالة، ويستطيع الوكيل تتبع جداول التوجيه ليكشف عدم التطابق.
تستقبل المنظومة إنذارات من Amazon CloudWatch عبر خطاف ويب يُمرر من خلال Amazon SNS ووظيفة AWS Lambda، التي تستدعي الوكيل بعد التحقق من التوقيع السري المخزن في AWS Secrets Manager. يقرأ الوكيل بعدها تكوين الجدار وسجلات التدفق (VPC Flow Logs) وجداول التوجيه وأحداث AWS CloudTrail الحديثة عبر واجهات برمجة التطبيقات، ليعيد ربط أي تغيير في القواعد أو المسارات بالانقطاع الحاصل. ويقدم خطة معالجة تفصيلية تجري مراجعتها قبل التطبيق، مع إبقاء صلاحياته مقيدة بنموذج إدارة الهوية والوصول (AWS IAM) للقراءة فقط، فلا يجري أي تغيير دون موافقة بشرية.
يمكن للوكيل، بحسب، سلمان أحمد، المدير التقني الأول في AWS، ربط الانقطاع بنشر حديث للكود من خلال تكامله مع مستودعات المصدر وخطوط التكامل المستمر والتسليم المستمر (CI/CD) مثل GitHub وGitLab وTerraform وAWS CloudFormation. وأضاف أن الوكيل يحلل التحقيقات السابقة ليوصي بتحسينات تمنع تكرار المشكلات، كإضافة حواجز حماية إلى خطوط النشر الخاصة بتغييرات جدار الحماية. وخلال مرحلة المعاينة، سجل مستخدمو الوكيل تحسناً في زمن الإصلاح الوسطي بنسبة تصل إلى 75%، ودقة في تحديد السبب الجذري بلغت 94%.
التنافس في سوق وكلاء العمليات
يأتي التوجه نحو وكلاء العمليات المدعومين بالذكاء الاصطناعي في سياق تنافسي، إذ أعلنت شركة Microsoft في 23 يونيو 2026 الإتاحة العامة لـ Azure Copilot Observability Agent مع معاينة للعمليات الذاتية. يعمل الوكيل داخل Azure Monitor لتحليل إشارات المراقبة والبنية التحتية، وتقديم مسار منطقي للتحقيق مع إبقاء القرارات النهائية بيد البشر. ومع أن الوكيلين يشتركان في هدف تقليص زمن التخفيف، فإن تركيز AWS على سيناريوهات محددة لأعطال الجدار الناري يمنحه ميزة في البيئات التي تعتمد بكثافة على AWS Network Firewall.
لم تفصح AWS عن موعد دعم جدران طرف ثالث، لكنها أكدت أن البنية الحالية تعمم على أي حمل عمل يُصدر إنذارات CloudWatch مع وجود خط أنابيب التنبيه المناسب. ويبقى الوكيل مقيداً بصلاحيات القراءة، ما يضمن عدم إحداث تغييرات غير مقصودة، مع إمكانية أن تصبح الأدوات أكثر استقلالية في المستقبل بعد نضوج آليات المراجعة والثقة.







