Google Cloud показал reference architecture для multi-tenant AI-агентов.
Смысл простой: в компании может быть много агентов для разных команд, но каждый должен видеть только свои данные, свои tools и свои правила доступа.
Архитектура строится по hub-and-spoke модели.
В центре - routing, IAM, security, логи и мониторинг.
По краям - отдельные tenant projects для бизнес-юнитов: поддержка, финансы, продажи, аналитика.
Запрос проходит через Load Balancer, Cloud Armor, IAP и Model Armor, затем уходит в нужный tenant.
Внутри tenant-а агент работает через Agent Runtime, ADK, MCP-серверы и свой datastore, например BigQuery или AlloyDB.
Ключевая деталь - изоляция.
Principal Access Boundary Policy не даёт агенту одного tenant-а лезть в данные другого.
Model Armor проверяет prompt injection, PII и опасный контент.
Это хороший шаблон для enterprise AI: не один общий агент на всю компанию, а управляемая система с границами доступа, аудитом и безопасностью.
Документация:
https://docs.cloud.google.com/architecture/multi-tenant-agentic-ai-system
Post #2844
4.83K

- ❤ 9
- 👍 4
- 🔥 2