Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure SRE Agent ist eine KI-Lösung, die Site Reliability Engineers (SREs) dabei unterstützt, ihre Umgebungen zu untersuchen und zu betreiben. Dieser Artikel zeigt Ihnen, wie Sie einen Agenten erstellen, Quellcode und Telemetrie verbinden und optional Zugriff auf Azure-Ressourcen gewähren.
Tipp
Neue Kunden können den SRE Agent bewerten, ohne die Always On-Gebühren für die ersten 30 Tage zu bezahlen. Weitere Informationen finden Sie unter SRE-Agent bewerten.
In diesem Tutorial erfahren Sie, wie:
- Stellen Sie einen Agent für Ihr Abonnement bereit.
- Verbinde ein Code-Repository.
- Verbinden Sie eine Telemetriequelle.
- Gewähren Sie dem Agenten optional Zugriff auf Azure-Ressourcen.
Voraussetzungen
| Anforderung | Wenn | Details |
|---|---|---|
| Azure-Abonnement | Erforderlich | Ein aktives Azure-Abonnement mit Der Berechtigung zum Erstellen von Ressourcen. Für Azure SRE-Agentengebühren siehe Preisgestaltung und Abrechnung. |
| Rolle zur Erstellung des Agenten | Erforderlich | Eigentümer oder Mitwirkender plus User Access Administrator in der Abonnement- oder Ressourcengruppe, in der Sie den Agenten erstellen. Diese Berechtigungen ermöglichen es dem Portal, den Agenten auszurollen und deinem Konto SRE Agent Administrator zuzuweisen. |
| Azure resource access | Nach Bedarf | Wenn du während der Einrichtung Azure-Scopes hinzufügst, brauchst du auf jedem Scope eine aktive Owner- oder User Access Administrator-Rollenzuweisung, direkt oder durch Vererbung. Wenn Sie PIM für ein Abonnement verwenden, aktivieren Sie die berechtigte Rolle vor der Einrichtung, und wählen Sie dann PIM-Rollenzuweisungen prüfen in der Auswahl. Diese Berechtigungen ermöglichen es dem Portal, die erforderlichen Azure-Rollen der verwalteten Identität des Agenten zuzuweisen. |
| Netzwerkzugriff | Erforderlich |
*.azuresre.ai muss über Ihren Browser erreichbar sein. |
Öffnen Sie den Onboarding-Assistenten
- Wechseln Sie zur Azure SRE-Agent-Webseite .
- Melden Sie sich mit Ihren Azure Anmeldeinformationen an.
- Wählen Sie "Agent erstellen" aus. Der Zauberer hat drei Stufen: Grundlagen,>Prüfung>,Verlegen.
Grundlagen konfigurieren
Um Ihren Agent zu definieren, füllen Sie die Felder aus.
| Feld | Beschreibung | Beispiel |
|---|---|---|
| Subscription | Verwenden Sie das Azure-Abonnement, das die Agentressource besitzt. | Mein Produktionsabonnement |
| Ressourcengruppe | Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue. | rg-sre-agent |
| Agentname | Wählen Sie einen eindeutigen Namen für Ihren Agent aus. | contoso-sre-agent |
| Region | Wählen Sie die Azure-Region für die Bereitstellung aus. | USA (Ost) 2 |
| Modellanbieter | Wählen Sie einen verfügbaren Anbieter von KI-Modellen für Ihren Agenten aus. | Das variiert je nach Abo und Region. |
| Anwendungsanalysen | Erstellen Sie eine neue Instanz, oder verwenden Sie eine vorhandene Instanz. | Neu erstellen (Standard) |
Nachdem Sie einen Bereich ausgewählt haben, wird das Feld "Modellanbieter " angezeigt. Dein Abo und deine Region laden die verfügbaren Anbieter und die Standardauswahl. Optionen könnten Azure OpenAI und Anthropic umfassen, abhängig von den unterstützten Modellen, die für das ausgewählte Abonnement und die Region zurückgegeben werden.
Für Anbieterkosten und Verbrauchsdetails siehe Preisgestaltung und Abrechnung.
Du kannst den Anbieter nach der Erstellung in deinen Agenteneinstellungen ändern.
Hinweis
In EUDB-Regionen kennzeichnet der Wizard Anbieter entweder als durch EU-Datengrenzenverpflichtungen abgedeckt oder von der EU-Datengrenze ausgeschlossen. Daten könnten in den USA verarbeitet werden.
Siehe Datenschutz und Wohnsitz für Details zur Datenverarbeitung von Anbietern.
Wählen Sie "Weiter" aus, um fortzufahren.
Prüfpunkt: Alle Felder werden ausgefüllt, einschließlich des Modellanbieters. Die Schaltfläche "Weiter" ist aktiviert.
Bewertung
Der Assistent zeigt eine Zusammenfassung Ihrer Konfiguration an. Stellen Sie sicher, dass:
- Abonnement und Ressourcengruppe sind korrekt.
- Der Agentname und die Region stimmen mit Ihrer Absicht überein.
Wählen Sie "Erstellen" aus, um mit der Bereitstellung zu beginnen.
Prüfpunkt: Die Zusammenfassung stimmt mit den eingegebenen Elementen überein. Es werden keine Überprüfungsfehler angezeigt.
Deploy
Die Bereitstellung erstellt die folgenden Azure-Ressourcen.
| Ressource | Purpose |
|---|---|
| Verwaltete Identitäten (SAMI und UAMI) | Die Bereitstellung erstellt eine UAMI und aktiviert sowohl system- als auch benutzerzugewiesene Identitäten für den Agent. Verwenden Sie das UAMI für Connector-Authentifizierung und Azure RBAC-Zuweisungen; das SAMI unterstützt die Agenteninfrastruktur. Siehe Agentenidentität. |
| Benutzerrollenzuweisung | Weist dem aktuellen Nutzer auf dem neuen Agenten die Rolle SRE-Agent-Administrator zu. |
| Azure SRE Agent-Ressource | Der Agent selbst. |
| Anwendungs-Einblicke und Log Analytics-Arbeitsbereich | Wird nur erstellt, wenn Sie für Application Insights Neu erstellen auswählen. |
Wenn Sie eine bestehende Application Insights-Ressource auswählen, verknüpft die Bereitstellung sie mit dem Agenten, anstatt neue Überwachungsressourcen zu erstellen.
Warten Sie, bis die Bereitstellung abgeschlossen ist. Dieser Schritt dauert in der Regel zwei bis fünf Minuten.
Prüfpunkt: Der Bereitstellungsstatus zeigt "Erfolgreich" an. Die Bereitstellungsdetails listen die Agentenressource und jede unterstützende Ressource auf, die erstellt wurde.
Ihren Agent einrichten
Nachdem die Bereitstellung abgeschlossen ist, wählen Sie "Agent einrichten " aus, um die Setupseite zu öffnen. Der Header "Weitere Kontext" wird angezeigt. Bessere Untersuchungen. Diese Seite enthält die folgenden beiden Registerkarten.
| Tab | Datenquellen |
|---|---|
| Schnellstart | Code, Logs, Azure-Ressourcen, Vorfälle |
| Vollständige Einrichtung | Alles in Schnellstart + Knowledge-Dateien |
Beginnen Sie mit der Registerkarte Quickstart. Quellcode und Telemetrie liefern genügend Kontext, um mit den Untersuchungen zu beginnen. Azure Resource Access ist optional.
Verbinden Ihres Code-Repositorys
- Auf der Codekarte wählen Sie den + Button. Sein Tooltip lautet Connect-Repositories.
- Wählen Sie in ConnectionGitHub, Azure DevOps oder GitLab.
- Wählen Sie eine der für diese Plattform angebotenen Authentifizierungsmethoden aus.
- GitHub: Ihr Konto, Ihr persönlicher Zugangstoken (PAT) oder eine Bring-Your-Own-GitHub-App. GitHub Enterprise Cloud benötigt eine GitHub-App.
- Azure DevOps: Ihr Konto, verwaltete Identität oder PAT.
- GitLab: PAT.
- Wählen Sie Weiteraus.
- Unter Repositorien hinzufügen wählen Sie ein oder mehrere Repositorien aus.
- Wählen Sie "Speichern" aus.
Prüfpunkt: Die Codekarte zeigt ein grünes Häkchen und listet die verbundenen Repositorys auf.
Tipp
Verbinden Sie das Repository, das den Dienst enthält, den Sie zuerst untersuchen möchten. Wenn eine Verbindung hergestellt wird, beginnt Ihr Agent sofort mit der Erkundung der Codebasis und der Erstellung von Know-how. Ihr Agent lernt Ihre Projektstruktur, Bereitstellungskonfigurationen und Codemuster über tiefen Kontext kennen.
Verbinden Sie Ihre Protokolle
Wenn Sie Logquellen verbinden, kann Ihr Agent auf Produktionstelemetrie zugreifen, einschließlich Fehlerverfolgungen, Leistungskennzahlen und Anwendungsdaten. Wenn Sie diese Daten mit Quellcode kombinieren, kann Ihr Agent Produktionsprobleme mit Codeänderungen während der Untersuchungen in Verbindung bringen.
Für Log Analytics oder Application Insights weist das Portal Log Analytics Reader und Monitoring Reader der verwalteten Identität des Agenten zu, wenn Sie den Connector speichern. Man kann mehrere Log-Quellen verbinden. Siehe Azure Observability und External Observability.
Auf der Logs-Karte wählen Sie den + Button.
Wählen Sie unter "Logging-Anbieter konfigurieren" einen Anbieter aus. Zu den Kernoptionen von Azure gehören:
Protokollierungsanbieter Was es bietet Azure Data Explorer Betriebs- und Anwendungsdaten, die im Azure Data Explorer gespeichert sind. Log Analytics-Arbeitsbereich Protokolle, Aktivitätsprotokolle und Metriken aus Log Analytics-Arbeitsbereichen. Anwendungsanalysen Anwendungstelemetrie, Anfragen, Abhängigkeiten und Leistungskennzahlen. Nutzen Sie die Suche im Picker, um andere Anbieter für Ihre Umgebung zu finden. Die vollständige Liste kann je nach Mieter und Konfiguration variieren.
Wählen Sie Next und füllen Sie die für Ihren Anbieter angezeigten Felder aus.
Wählen Sie Next zum Überprüfen und wählen Sie dann Add Connector.
Kontrollpunkt: Die Logs-Karte zeigt ein grünes Häkchen und listet die verbundene Telemetriequelle an.
Bitten Sie Ihren Agenten, den Zugang zu überprüfen:
Check for any errors in the last 24 hours
Azure-Ressourcenzugriff hinzufügen (optional)
Azure Resource Access ist optional. Füge es hinzu, wenn der Agent die Ressourcenkonfiguration, Gesundheit und Metriken direkt inspizieren soll. Bevor Sie beginnen, prüfen Sie die Azure-Ressourcenzugriffsanforderungen in Prerequisites.
Verwenden Sie standardmäßig den Ressourcengruppen-Scope. Wählen Sie nur dann ein Abonnement oder eine Management-Gruppe, wenn der Agent einen breiteren Zugang benötigt, und überprüfen Sie den geerbten Explosionsradius, bevor Sie weitermachen.
Im Quickstart-Tab finden Sie die Azure-Ressourcen-Karte und wählen Sie Ressourcen hinzufügen.
In Ressourcentyp wählen SieManagement-Gruppe, Abonnement oder Ressourcen-Gruppe und wählen Sie dann Nächster aus.
Wenn Sie sich für Management-Gruppe entscheiden:
- Wählen Sie eine oder mehrere Managementgruppen aus.
- Überprüfen Sie die geerbten Berechtigungen. Der Agent erhält die Rollen Leser und Mitwirkender an der Azure Monitor-Überwachung für die Verwaltungsgruppe und deren untergeordnete Elemente.
- Wähle die Hinzufügen-Taste, um fortzufahren. Sein Etikett spiegelt wider, ob Sie eine oder mehrere Managementgruppen ausgewählt haben.
Wenn Sie ein Abonnement wählen:
- Verwenden Sie das Suchfeld, um Abonnements zu suchen. Wählen Sie diejenigen aus, auf die der Agent zugreifen soll.
- Wählen Sie "Weiter" aus, um die Agentberechtigungen zu überprüfen.
- Überprüfen Sie den Berechtigungsstatus. Die verwaltete Identität des Agents erhält für jedes ausgewählte Abonnement die Rollen Leser und Mitwirkender an der Azure Monitor-Überwachung.
- Wählen Sie Abonnement hinzufügen für eine Auswahl oder Abonnement hinzufügen für mehrere Auswahlen.
Wenn du Ressourcengruppe wählst:
- Verwenden Sie den Multi-Select Subscription-Filter , um auszuwählen, welche Abonnements angezeigt werden.
- Suche nach Ressourcengruppe oder Abonnementnamen und wähle dann die Ressourcengruppen aus, auf die der Agent zugreifen soll. Das Raster zeigt den Ressourcengruppennamen, das Abonnement und die Region an.
- Wählen Sie "Weiter" aus, um die Agentberechtigungen zu überprüfen.
- Wählen Sie die Berechtigungsstufe und überprüfen Sie die Rollenzuweisungen:
- Reader weist die Basisrollen Reader, Monitoring Reader und Log Analytics Reader sowie Leser- oder Operatorrollen zu, die von den Ressourcentypen in der Gruppe benötigt werden.
- Privilegiert behält die Basisrollen und fügt Beitrags-, Administrator- oder Operatorrollen hinzu, die von den Ressourcentypen in der Gruppe benötigt werden.
- Wählen Sie "Ressourcengruppe hinzufügen" aus.
Kontrollpunkt: Die Azure Resources-Karte listet jede verbundene Managementgruppe, Abonnement oder Ressourcengruppe auf.
Hinweis
Nachdem du den letzten Hinzufügen-Button ausgewählt hast, kann die Rollenzuweisung mehrere Minuten dauern. Um den Zugriff zu entfernen, entferne den Bereich aus der Karte Azure Resources. Das Portal versucht, die verwalteten Rollenzuweisungen aufzuheben; entfernen Sie die verbleibenden Zuweisungen nur dann manuell, wenn ein teilweises Bereinigungsproblem gemeldet wird. Siehe Berechtigungen und Zugriff verwalten.
Wählen Sie "Fertig" aus und gehen Sie zu "Agent".
Nachdem Sie eine Verbindung mit Ihren Datenquellen hergestellt haben, wählen Sie "Fertig" aus, und wechseln Sie zu "Agent". Diese Aktion führt Sie in den Agentchat, um das Team-Onboarding zu starten.
Prüfpunkt: Der Agent-Chat wird geöffnet.