배포 시점이 아니라 실행 시점에 정책 작성하기
배포 시점에 굳어진 접근 결정은 정작 중요할 때는 낡은 정보가 됩니다. 우리는 에이전트가 행동하는 순간 정책 그래프를 평가합니다. 그것이 가져다주는 이점을 소개합니다.
배포 시점 정책은 사진입니다
배포 시점에 접근을 결정하면 세상의 한 장면을 고정시켜 놓고 그것이 계속 사실이기를 바라는 것입니다. 하지만 스폰서는 바뀌고, 에이전트는 침해되고, 위험 수준은 변합니다. 에이전트가 행동할 때쯤이면 그 사진은 몇 주나 지난 것일 수 있습니다.
실행 시점 정책은 실제로 중요한 순간에 질문합니다: 이 에이전트, 이 행동, 이 범위, 바로 지금. 답은 마지막 배포 시점이 아니라 그래프의 현재 상태를 반영합니다.
안전한 곳에는 자율성을, 위험한 곳에는 게이트를
실행 시점에 평가하면 결정을 위험도별로 등급화할 수 있습니다. 저위험 승인은 자율적으로 실행됩니다 — 에이전트는 일상적인 일로 인간을 기다리지 않습니다. 자금, 민감 데이터, 새로운 외부 시스템 같은 고위험 승인은 지정된 스폰서에게 에스컬레이션됩니다.
결과는 병목이 아닙니다. 대부분의 행동은 즉시 통과됩니다. 사람이 멈춰야 할 소수는 실제로 멈추며, 자율이든 게이트를 거치든 모든 결정은 증빙 가능한 로그에 기록됩니다.
- #policy
- #authorization
- #runtime
More field notes
실제로 작동하는 단기 자격 증명
모두가 키는 만료되어야 한다고 동의합니다. 그러다 누군가 아무것도 깨지지 않도록 TTL을 1년으로 설정합니다. 실제 워크로드와의 접촉에서 살아남는 몇 분짜리 자격 증명을 만드는 방법을 소개합니다.
Priya Nandakumar · 플랫폼 총괄
읽는 시간 7분
상시 유지 키 제로: 마이그레이션 플레이북
장기 유지 비밀 정보를 없애는 것은 스위치가 아니라 프로젝트입니다. 우리가 권장하는 순서와 각 단계의 함정을 소개합니다.
Priya Nandakumar · 플랫폼 총괄
읽는 시간 9분