極點宏觀|Financial Cloud Cloud · AWS Re:cap
AWS Re:cap 03: 用白話詢問可觀測性資料
AWS Hong Kong Summit 2026 · Developer Lounge 精華回顧 · 第 3 / 6 篇
AWS Magazine · 維多利亞港現場報導
港灣燈火、高資本與高科技:走進 Developer Lounge
俯瞰陽光灑落的維多利亞港經典天際線,AWS Hong Kong Summit 2026 Developer Lounge 呈現高科技創新與香港經典奢華的完美融合。在俐落建築燈光與環境 chill 節奏中,國際講者、首席架構師與創辦人齊聚於皮革沙發與私人義式咖啡吧。
+-----------------------------------------------------------------------------------+
AWS HONG KONG SUMMIT 2026 DEV LOUNGE
[ 維多利亞港景 Lounge ] --> [ 動手實作 Code Lab ] --> [ VIP 私人交流 ]
- 創投與創辦人交易 - Horizon UI 1.0 展示 - 高風險併購
- 高科技奢華氛圍 - Amazon Bedrock 維運 - 香港 SRE 戰情室
+-----------------------------------------------------------------------------------+
這不只是又一場科技研討會;而是資金進出、商業協作交會的高風險、數百萬美元級樞紐。在安靜角落,新創創辦人向創投簡報,跨境團隊敲定企業雲端遷移合約。然而,這奢華氛圍的核心,是濃厚而熱情的開發者文化。私人技術交流圍繞 site reliability engineering(SRE)、agentic workflow 與遙測架構激烈辯論。
主題演講焦點:當維運儀表板變成對話
香港的 SRE 文化長期以快節奏、多語並行運作——正式工單系統用英文,高壓戰情室講粵語,午夜事故時各色儀表板滿屏。在 Summit Developer Lounge,Wu Sheng 登台介紹一種更流暢的系統管理方式:用白話詢問即時基礎設施問題,並取得可信、生產級的圖表、拓撲與表格。
Summit 標題: 「Horizon UI 全新 AI Assistant 以與 UI 相同的圖表、拓撲與表格回答即時系統問題——唯讀、依權限範圍、並在自備的成本效益模型上執行。」
必讀開發者資源:
● Builder Post: The AI Assistant: Ask Your Observability Data in Plain Language
● 官方文件: SkyWalking Horizon UI AI Assistant Guide
● 入門系列: SkyWalking Horizon UI Introduction
這場簡報展現高科技維運與精品級產品質感:不是笨重、硬接的聊天機器人,而是優雅的「真相側欄抽屜」,讓午夜事故應對更有結構、更冷靜、視覺更清楚。
Meet Horizon UI 社群巡迴已正式完成 17 篇系列,展示 Apache SkyWalking 次世代主控台 Horizon UI 1.0 的每項核心功能。導覽重點包括動態側欄鏡映整個雲端資產、自適應儀表板與 3D 拓撲圖,並詳述 trace、log 與 profiling 探索器,以及內建告警、存取控制與高度彈性、設定驅動的 UI 自訂。
從「Meet Horizon UI 17/17」到 Horizon UI 1.0
熱門 Meet Horizon UI 社群巡迴完成 17/17 系列,涵蓋 SkyWalking 次世代主控台每個角落:
● 鏡映整個雲端資產的側欄
● 自適應儀表板與 3D 拓撲圖
● Trace、log 與 profiling 探索器
● 告警、存取控制與設定驅動的 UI 自訂
+-----------------------------------------------------------------------------------+
HORIZON UI 演進路徑
[ 系列 1/17 至 17/17 ] -------------> [ Horizon UI 1.0 正式版 ]
完整主控台功能導覽 應用內 AI Assistant 上線
(儀表板、拓撲、Trace) (白話即時查詢)
+-----------------------------------------------------------------------------------+
現在,Horizon UI 1.0 正式登場,內建 AI Assistant,以自然語言查詢取代重複的 UI 點擊。
白話查詢實戰
工程師不必再點五層子選單,只需詢問:
1. 「系統現在有哪些不健康的地方?」
2. 「調查某項服務的回應時間。」
Assistant 透過與標準儀表板相同的路徑,向 OAP(Observability Analysis Platform) 後端查詢即時資料,並串流回以原生 UI 元件直接建構的有序敘述。
企業安全核心特性:
● 唯讀(Read-Only): 嚴格防止未授權寫入或狀態變更。
● 依權限範圍(Permission-Scoped): 直接繼承登入使用者的角色與範圍。
● 預設關閉(Off by Default): 需管理員明確啟用並連結 LLM 端點後才會啟動。
Lounge 商業視角: 企業架構師強調,自備成本效益高、具 tool calling 的模型,可避開昂貴的「前沿模型稅」,同時仍能產出高階主管可用的調查報告。
動手深拆:一個問題,一場完整調查
告警觸發時,AI Assistant 會分類處理作用中告警,再渲染即時回應時間與錯誤率數字,解釋異常原因。
+-----------------------------------------------------------------------------------+
AI ASSISTANT 調查工作流程
1. 告警分類 --> 2. 擷取即時指標 --> 3. 渲染元件
(作用中告警) (OAP 後端查詢) (圖 1、2、3)
+-----------------------------------------------------------------------------------+
視覺優先架構:看得見的答案
Assistant 遵循嚴格的 「展示,而非描述」 原則:撰寫簡短說明文字、繪製真實指標圖、解讀視覺趨勢,並以連續 Figure N 計數器依序編號每個區塊(例如:「圖 1 的回應時間圖表顯示尖峰」)。
支援的渲染格式:
● 折線圖與單一數值卡片
● Top-N 效能清單
● 標籤化資料表與紀錄清單
內嵌相依性檢視
分析系統關係時,Assistant 將完整、可互動的 UI 元件直接嵌入聊天串流:
● One-Hop Topology: 聚焦直接上游呼叫者與下游相依性。
● Cross-Layer Hierarchy: 使用 Smartscape 扇形投影,從 service mesh 鏡像一路延伸到底層基礎設施。
● Deployment Graphs & Instance Maps: 鎖定特定來源到目的地的配對。
● API-Dependency Chains: 追蹤複雜的分散式微服務呼叫。
原生訊號探索器
● Traces List: 列點擊時顯示 span 瀑布圖(支援原生 SkyWalking 與 Zipkin 層)。
● Stored Logs View: 直接存取應用程式 log 紀錄。
● Browser Errors Stream: 顯示 Web 應用程式的前端錯誤堆疊。
扎根於即時資料:不會產生指標幻覺
AI Assistant 透過結合 三個核心維運來源 嚴格扎根於真實資料:
+-----------------------------------------------------------------------------------+
AI ASSISTANT 引擎
--> 1. 即時資料(LIVE DATA)
透過 OAP 查詢協定即時讀取
--> 2. 層級設定(LAYER CONFIG)
指標目錄、MQE 表達式與範圍
--> 3. SKYWALKING 模型(SKYWALKING MODEL)
範圍、層級、拓撲
+-----------------------------------------------------------------------------------+
1. 即時系統資料: 在使用者指定時間窗口與權限內,直接透過 OAP 查詢協定讀取。
2. 層級設定作為 Skill: 以 layer/overview 範本作為指標目錄,對實體(Service、ServiceInstance、Endpoint)評估逐字 MQE(Metric Query Language) 表達式,讓聊天指標與儀表板完全一致。
3. SkyWalking 系統模型: 對層級、實體範圍與相依性圖的結構化理解。
開發者文化備註: 這呼應 Summit 2026 在 Amazon Bedrock AgentCore Skills 中更廣泛的模式——領域專業知識存在於結構化目錄與工具中,而非指望 LLM 記住動態系統狀態。
引導式根因分析與適時停止的紀律
被要求找出根因時,Assistant 執行針對延遲、錯誤率、飽和度、中介軟體、Kubernetes 工作負載或 service mesh 量身打造的結構化 investigation playbook。
+-----------------------------------------------------------------------------------+
引導式根因 Playbook 流程
1. 不健康服務
2. 走訪相依性
3. 隔離根因服務
4. 深入端點 / 執行個體
5. 跨層階層(mesh / 基礎設施)
6. 追到底層 DB / Queue / Cache 葉節點
7. 提供有邊界的答案與 kubectl 後續步驟
+-----------------------------------------------------------------------------------+
走查方法:
1. 隔離根因服務: 區分服務自身內部錯誤與來自下游呼叫的症狀。
2. 深入鑽研: 檢視最慢端點、執行個體對應圖與例外堆疊。
3. 跨層追蹤: 沿應用相依性追到底層資料庫、快取或訊息佇列。
4. 檢視基礎設施: 分析磁碟、記憶體、網路邊界與容器壓力。
Kubernetes 隨需 Log 與停止紀律
對 Kubernetes 工作負載,Assistant 將容器錯誤 log 直接串流至聊天。這些 log 永不永久儲存,需要 logs:read 權限,若 OAP 隨需 log 串流未啟用,會優雅地告知使用者。
若系統資料不足以定論故障,Assistant 會提供 有邊界、誠實的摘要,列出已證明與仍未知之處——並附上精確的 kubectl CLI 指令供手動驗證。
安全架構與角色型存取控制
安全與合規直接內建於系統架構。
+-----------------------------------------------------------------------------------+
權限與安全檢查
1. 使用者輸入
2. 檢查 "ai:read" 權限
3. 評估 Tool 動作
4. 重新檢查細粒度動詞(metrics:read, traces:read, logs:read, ...)
5a. 已授權 -> 執行 tool / 渲染圖表
5b. 已拒絕 -> 在對話紀錄中顯示 Denied Chip
+-----------------------------------------------------------------------------------+
細粒度權限強制執行
開啟聊天抽屜需要 ai:read。每次個別 tool 執行都會再次驗證對應的細粒度權限:
| 資料領域 | 所需細粒度權限 |
|---|---|
| 指標渲染與圖表 | metrics:read |
| 告警分類 | alarms:read |
| 相依性與拓撲圖 | topology:read |
| Span 瀑布圖與 Trace | traces:read |
| 系統 Log 與隨需 Pod Log | logs:read |
| 瀏覽器當機分析 | browser-errors:read |
| Task Profiling | profile:enable |
若使用者缺少特定權限,Assistant 會在對話紀錄中渲染清楚的 denied chip,並在已授權範圍內安全繼續。
Profiling:唯一的動作閘門
所有資料收集 tool 皆嚴格唯讀。Profiling 是唯一可用的有狀態動作,且需要兩步確認:
1. Assistant 呈現 decision card,說明為何需要 profiling。
2. 使用者必須在互動式彈出視窗中明確核准(並持有 profile:enable 權限)。
Prompt 注入韌性
引擎將所有傳入的遙測資料——log 字串、服務名稱、trace 註解——視為 待分析的不可信資料,絕非可執行指令。含有惡意指令的 log 行(例如:「ignore previous instructions」)只會被引用並分析。
自備模型(BYOM)設定指南
Horizon UI 1.0 不綁定昂貴的專有模型。由於推理邏輯封裝在 tool 與 playbook 中,temperature = 0 的成本效益模型表現極佳。
+-----------------------------------------------------------------------------------+
模型整合選項
Option A: Amazon Bedrock Endpoint
- 企業雲端閘道
- provider: bedrock
Option B: OpenAI-Compatible API
- 本地或託管閘道
- provider: openai-compatible
+-----------------------------------------------------------------------------------+
設定(horizon.yaml)
可使用 horizon.yaml 或標準環境變數設定存取:
ai:
enabled: true
provider: openai-compatible # openai-compatible or bedrock
model: "your-cost-effective-model-id"
baseUrl: "https://your-api-gateway/v1"
apiKey: "${HORIZON_AI_API_KEY}" # secret via env only; redacted from logs
部署重點:
● 機密處理: API 金鑰透過環境變數注入,自動從系統 log 中遮蔽,且不寫入稽核軌跡。
● UI 工作區: 以俐落 側欄抽屜 存取 Assistant,可展開至 /ai 專用全頁,或在獨立分頁開啟。
● 上下文與隱私: 對話紀錄儲存於瀏覽器本地,跨開啟分頁同步,可隨時從 /ai 歷史分頁清除。
功能摘要:Horizon UI 1.0 AI Assistant
+-----------------------------------------------------------------------------------+
功能摘要矩陣
核心模型 廠商中立(Amazon Bedrock 或 OpenAI-compatible)
關鍵防護 唯讀、最小權限、資料/指令分離
查詢方式 原生 OAP 後端查詢路徑(MQE 表達式)
UI 能力 即時指標、one-hop 拓撲、瀑布 trace、pod log
唯一作用中動作 Profiling(需 decision card 與使用者核准)
+-----------------------------------------------------------------------------------+
有了 Horizon UI 1.0,企業可觀測性從手動鑽進儀表板,轉為清楚、互動的對話——將高科技效率直接帶入現代雲端戰情室。