Apa yang terjadi
AWS mengatakan Jamf membangun dan menguji produksi sistem tanpa server untuk memantau dan menerapkan batas pengeluaran Amazon Bedrock per pengguna. Sistem ini menggunakan log pemanggilan Bedrock, Amazon Athena, DynamoDB, AWS Lambda, jadwal EventBridge, Kebijakan Terkelola Pelanggan IAM, dan notifikasi Slack.
Dalam postingan tertanggal 1 September 2026, AWS menjelaskan bagaimana Jamf mengatasi biaya akses luas ke Batuan Dasar Amazon untuk organisasi tekniknya. AWS mengatakan Jamf, yang digambarkan melayani lebih dari 76.000 organisasi dengan produk manajemen dan keamanan perangkat Apple, memperluas akses Bedrock untuk mendukung pengembangan yang dibantu AI. Perusahaan kemudian memerlukan visibilitas dan akuntabilitas per pengguna seiring dengan meningkatnya penggunaan. Postingan tersebut menampilkan penerapan Jamf sebagai pola produksi yang telah teruji, bukan sebagai model Batuan Dasar yang baru atau perubahan terhadap harga publik Batuan Dasar.
Sistem ini mengukur pengeluaran Batuan Dasar harian setiap teknisi dari log pemanggilan yang ditulis ke bucket Amazon S3. Log tersebut mencakup pengidentifikasi model, jumlah masukan dan keluaran, serta identitas pengguna. Tampilan Amazon Athena menghitung pembelanjaan harian dengan menerapkan tarif Batuan Dasar yang dipublikasikan ke jumlah token tersebut. AWS menginstruksikan pengguna untuk memperbarui tampilan tarif di wilayah mereka dan menambahkan cabang harga eksplisit setiap kali model baru diaktifkan. Model yang tidak dikenal diberi tingkat tertinggi sebagai pengaman kegagalan hingga tarif sebenarnya ditambahkan.
Fungsi AWS Lambda berjalan setiap 15 menit melalui jadwal Amazon EventBridge. Ia membaca pembelanjaan hari ini dari Athena, memeriksa tabel DynamoDB untuk pengecualian yang disetujui dan mempertahankan status pengguna sehingga setiap pemberitahuan ambang batas dikirim satu kali. Ketika pengguna melewati ambang batas, fungsi tersebut menerbitkan versi baru Kebijakan yang Dikelola Pelanggan IAM. Kebijakan ini menggunakan nilai identitas saml:sub pengguna untuk menolak akses ke kelompok model tertentu. AWS menyatakan bahwa kebijakan yang direvisi akan dievaluasi pada panggilan Bedrock berikutnya dari teknisi dan tidak memerlukan autentikasi ulang.
Contoh pola penegakan hukum ini membuat model berbiaya rendah tetap tersedia dan membatasi model yang lebih mahal pada tingkat pengeluaran yang semakin tinggi. AWS memberikan konfigurasi ilustratif di mana akses Claude Opus ditolak sebesar 80% dari anggaran harian dan Claude Sonnet sebesar 100%, sementara Claude Haiku tetap tersedia. Perintah garis miring Slack, /bedrock-limit, memungkinkan administrator resmi memberikan batas waktu yang lebih tinggi untuk kasus seperti migrasi, eskalasi pelanggan, atau evaluasi model. Catatan pengecualian mencakup waktu kedaluwarsa dan informasi audit, dan DynamoDB TTL digunakan untuk menghapus entri yang kedaluwarsa secara otomatis.
Detail sumber: aws.amazon.com ↗
Mengapa itu penting
Pendekatan ini mengatasi hambatan praktis dalam penerapan AI di perusahaan: biaya model dapat bervariasi sesuai perilaku pengguna dan beban kerja agen, sehingga pengeluaran sulit diprediksi. Desain Jamf menawarkan cara untuk memperluas akses sekaligus mempertahankan visibilitas tingkat pengguna dan kontrol bertahap, meskipun sumbernya tidak memberikan pengukuran independen mengenai peningkatan produktivitas atau laba atas investasi.
Permasalahan praktisnya adalah biaya generatif AI didorong oleh perilaku. Pengembang yang menjalankan loop pengkodean agen yang diperluas dapat menghasilkan penggunaan yang jauh lebih banyak daripada yang disarankan oleh beban kerja komputasi konvensional yang disediakan. Batasan per pengguna memberi organisasi cara untuk menghubungkan penggunaan ke identitas dan jangka waktu, daripada menunggu tagihan cloud agregat. Hal ini sangat relevan ketika model premium memiliki tarif yang sangat berbeda atau ketika alur kerja otonom dapat mengulangi panggilan tanpa ada manusia yang meninjau setiap langkah.
Desain ini juga memperlakukan pengendalian biaya sebagai masalah penerapan dan manajemen akses. Alih-alih menghentikan semua akses Batuan Dasar setelah anggaran tercapai, mereka menerapkan pembatasan khusus model dan mempertahankan penggantian yang lebih murah. Hal ini dapat mengurangi dampak operasional dari pembatasan, namun tidak menjamin bahwa pekerjaan akan dilanjutkan dengan kualitas atau kecepatan yang sama. Sumber tersebut tidak melaporkan berapa banyak insinyur Jamf yang menggunakan sistem tersebut, ambang batas aktual perusahaan, jumlah yang dibelanjakan sebelum dan sesudah penerapan, atau mengukur produktivitas dan hasil ROI. Pernyataan AWS bahwa produktivitas meningkat dan tata kelola memungkinkan akses yang lebih luas masih merupakan tanggung jawab perusahaan, bukan hasil yang diverifikasi secara independen.
Arsitektur ini terkenal karena kumpulan layanan terkelolanya yang relatif kecil dan logika penegakannya yang idempoten. Setiap proses Lambda menghitung ulang daftar lengkap pengguna terbatas dari pembelanjaan harian kumulatif, sehingga proses yang terlewat atau berulang tidak memerlukan jalur rollback terpisah. Reset harian juga berasal dari tampilan Athena yang dibatasi waktu. AWS mengatakan Lambda, DynamoDB, dan S3 berbiaya jauh di bawah $10 per bulan untuk ratusan teknisi dalam kasus penggunaan Jamf, namun hal ini mengidentifikasi Athena sebagai biaya variabel utama. Perkiraan tersebut khusus untuk beban kerja dan konfigurasi yang dilaporkan, bukan jaminan biaya umum.
Mekanisme Interaktif: Cara Kerja Sebenarnya
Jelajahi teknologi yang mendasari di balik perkembangan ini secara interaktif.
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
Apa yang harus ditonton selanjutnya
Risiko operasional utama adalah perubahan harga, data biaya yang tidak lengkap, batasan versi kebijakan, biaya kueri Athena, dan siklus penegakan 15 menit. Organisasi yang mengadopsi pola ini perlu menguji seberapa cepat pembatasan berlaku, memvalidasi penetapan harga model, mempertahankan model cadangan yang terjangkau, dan mengatur pengecualian.
Kekhawatiran teknis terbesar adalah sumber data dan peta harga. Log batuan dasar harus berisi informasi identitas dan yang cukup untuk mendukung penegakan hukum, dan setiap model yang diaktifkan memerlukan tarif regional saat ini. AWS mengatakan model yang belum dipetakan diberi harga pada tingkat tertinggi untuk mencegah model baru melewati kontrol, namun perlindungan tersebut dapat membatasi pengguna untuk sementara jika cabang harga tidak diperbarui. Sumber tidak menjelaskan rekonsiliasi terhadap tagihan akhir AWS, perlakuan pengembalian dana atau kredit, atau cara penanganan penggunaan dari permintaan yang gagal, dicoba ulang, atau disimpan dalam cache.
Desain kueri akan memengaruhi biaya dan ketepatan waktu. AWS melaporkan bahwa empat kueri yang difilter secara berbeda pada tampilan JSON yang sama masing-masing memindai sekitar 11 GB karena JSON berorientasi baris harus dideserialisasi sebelum difilter. Ini merekomendasikan menggabungkan kueri turunan ke dalam satu kueri yang dikelompokkan dan memisahkan hasilnya dalam kode aplikasi, atau mengonversi log ke format kolom seperti Parket. Kueri Athena tidak sinkron, sehingga fungsi Lambda harus mengirimkan dan melakukan jajak pendapat serta memiliki waktu tunggu yang cukup lama untuk diselesaikan. Sumber tidak memberikan latensi end-to-end yang diamati atau jaminan bahwa setiap pembatasan akan berlaku dalam beberapa menit tertentu.
Administrator perlu memeriksa bidang kendali dengan hati-hati seperti perhitungan biaya. AWS mengatakan kebijakan terkelola mempertahankan maksimal lima versi, mengharuskan fungsi Lambda menghapus versi non-default terlama sebelum membuat yang baru. Pengecualian juga menimbulkan pertanyaan tata kelola: catatan desain siapa yang memberikan batas yang lebih tinggi dan, secara opsional, tiket mana yang mengizinkannya, namun sumber tidak menentukan peran persetujuan, durasi pengecualian maksimum, atau prosedur peninjauan. Evaluasi di masa depan harus berfokus pada penundaan penegakan hukum, kegagalan pemetaan identitas, dampak penggantian model, kecukupan model fallback, dan apakah pengendalian tersebut menghasilkan keseimbangan yang dijanjikan antara prediktabilitas biaya dan akses pengembang.