Häufig gestellte Fragen zur Problembehandlung bei Azure SRE-Agent-Vorgängen

In diesem Artikel werden häufige betriebstechnische Probleme beim Arbeiten mit Azure SRE Agent sowie praktische Lösungen behandelt. Diese Probleme beziehen sich in der Regel auf Berechtigungen, regionale Verfügbarkeit, Bereitstellungsprobleme und Administratorzugriffsanforderungen.

Häufige Szenarien zur Problembehandlung

Die folgende Tabelle enthält allgemeine Probleme und deren Lösungen. Weitere Informationen dazu, wie Rollen und Berechtigungen auf einen Agent angewendet werden, finden Sie unter Rollen und Berechtigungen.

Scenario Ursache Lösung
Der Agent zeigt einen Berechtigungsfehler im Chat- und Wissensdiagramm an. Der Agent wird mit dem Zugriff Mitwirkender erstellt, und ein Konto mit nur Leseberechtigungen versucht, mit dem Agent zu interagieren. Gewähren Sie Mitwirkenden oder Besitzern Zugriff auf das Benutzerkonto in der Ressourcengruppe.
Die Dropdownliste des Speicherorts ist leer. Eine Richtlinie für eine Nicht-US-Region blockiert den Zugriff auf Sweden Central. Wenn Ihre Verwaltungs- oder Abonnementgruppe auf Bereitstellungen nur in den USA beschränkt ist, verwenden Sie East US 2 für die Bereitstellung.
Die Schaltfläche Erstellen ist nicht verfügbar. Das Benutzerkonto verfügt nicht über Administratorberechtigungen. Stellen Sie sicher, dass das Benutzerkonto Besitzer- oder Benutzerzugriffsadministrator-Berechtigungen hat.
Der Agent kann keine Protokolle oder Metriken abfragen. Unzureichende Berechtigungen für Log Analytics-Arbeitsbereiche. Erteilen Sie der verwalteten Identität des Agents die Berechtigung Log Analytics-Leser für die Zielarbeitsbereiche.
Externe Integrationen schlagen fehl. Netzwerkkonnektivitäts- oder Authentifizierungsprobleme. Überprüfen Sie Firewallregeln, und überprüfen Sie die Dienstprinzipalkonfigurationen.

Bereitstellungsprobleme

In den folgenden Abschnitten werden häufig auftretende Probleme behandelt, die beim Bereitstellen des Azure SRE-Agents auftreten können.

Bereitstellung nicht gefunden

Möglicherweise tritt ein Fehler auf, der besagt, dass die Bereitstellung aus verschiedenen Gründen nicht gefunden wurde. Stellen Sie zunächst sicher, dass Sie Ihren Agent richtig benannt und die richtigen Firewallregeln eingerichtet haben:

  • Stellen Sie sicher, dass der Name des Agents im gesamten Abonnement eindeutig ist.
  • Suchen Sie nach Geoblocking- oder Firewallregeln, die den Zugriff auf den Agentendpunkt verhindern können.

Wenn Ihre Benennung und Ihre Netzwerkkonfiguration korrekt sind, führen Sie die folgenden Schritte aus, um den Agentfehler „DeploymentNotFound“ zu beheben.

Screenshot, der eine Benachrichtigung über bereitstellungsfehler in Azure SRE Agent zeigt.

  1. Vergewissern Sie sich, dass Ihr Benutzerkonto über Besitzer- oder Administratorberechtigungen verfügt, zusammen mit Berechtigungen zum Erstellen von Ressourcen in den Regionen Schweden Central, East US 2 oder Australia East (je nach Bereitstellung).

  2. Überprüfen Sie, ob sich das Abonnement in der Allowlist für den SRE-Agenten befindet. Führen Sie den folgenden Befehl aus:

    az provider show -n Microsoft.App | grep -C 15 agents
    

    Wenn Sich Ihr Abonnement in der Zulassungsliste befindet, erhalten Sie eine ähnliche Ausgabe wie die folgende Meldung.

    Screenshot einer Konsolenantwort, die den Benutzerzugriff auf Agents überprüft.

    Suchen Sie speziell nach "resourcetype : agents" und "defaultApiVersion : 2025-05-01-preview".

    Wenn beim Ausführen dieses Befehls nicht das erwartete Ergebnis zurückgegeben wird, müssen Sie Ihr Abonnement registrieren.

  3. Um Ihr Abonnement erneut zu registrieren, führen Sie den az provider register-Befehl in Azure Cloud Shell über das Azure-Portal aus:

    az provider register --namespace "Microsoft.App"
    

    Versuchen Sie dann erneut, den Agent zu erstellen.

Fehler bei der Bereitstellungsüberprüfung

Wenn die Bereitstellungsüberprüfung fehlschlägt:

  1. Überprüfen Sie Die Ressourcenkontingente: Stellen Sie sicher, dass Ihr Abonnement über ein verfügbares Kontingent für die Bereitstellungsregion verfügt.
  2. Überprüfen Sie die Registrierung des Ressourcenanbieters: Bestätigen Sie, dass Microsoft.App Anbieter registriert ist.
  3. Überprüfen Sie die Azure-Richtlinie: Überprüfen Sie, ob Organisationsrichtlinien die Ressourcenerstellung blockieren.

Berechtigungs- und Zugriffsprobleme

In den folgenden Abschnitten werden Probleme im Zusammenhang mit Berechtigungen und Zugriffssteuerung für Azure SRE-Agent behandelt.

Berechtigungsfehler

Wenn Sie nicht mit dem Agent chatten oder mit dem Agent interagieren können, kann das Problem mit einem 403 Forbidden-Fehler oder einem CORS-Richtlinienfehler (Cross-Origin Resource Sharing) zusammenhängen. Im folgenden Screenshot sehen Sie ein Beispiel für der Fehlermeldung.

Screenshot von Fehlern, die aus falschen Berechtigungen resultieren.

Möglicherweise wird die folgende Ausgabe in Ihrer Netzwerkablaufverfolgung angezeigt:

Screenshot einer Browsernetzwerkablaufverfolgung, wenn der Agent auf einen Berechtigungsfehler stößt.

Das Problem lässt sich wie folgt beheben:

  • Stellen Sie sicher, dass Sie über den Zugriff „Mitwirkender“ oder „Besitzer“ für die Ressourcengruppe verfügen, die den Agent hosten soll.
  • Verlassen Sie sich nicht ausschließlich auf gruppenbasierte Rollenzuweisungen. Weisen Sie Ihrem Konto Rollen direkt zu, wenn weiterhin Probleme bestehen.
  • Verwenden Sie die Funktion Zugriff überprüfen im Azure-Portal, um zu überprüfen, ob Sie über die richtigen Berechtigungen verfügen.

Probleme mit der verwalteten Identität des Agents

Wenn der Agent nicht auf Azure-Ressourcen zugreifen kann:

  1. Überprüfen der Erstellung verwalteter Identität: Überprüfen Sie, ob die verwaltete Identität des erfolgreich erstellt wurde.
  2. Überprüfen Sie Rollenzuweisungen: Stellen Sie sicher, dass die verwaltete Identität über die richtigen Berechtigungen für Zielressourcen verfügt.
  3. Überprüfen Von Richtlinien für bedingten Zugriff: Stellen Sie sicher, dass Organisationsrichtlinien den Zugriff auf verwaltete Identitäten nicht blockieren.

Netzwerk- und Konnektivitätsprobleme

In den folgenden Abschnitten können Sie Netzwerk- und Konnektivitätsprobleme beheben, die sich auf Azure SRE-Agent auswirken können.

Portal reagiert nicht mehr

Wenn das Azure-Portal nicht mehr reagiert, während Sie versuchen, SRE-Agent zu verwenden, blockieren Ihre Firewallregeln möglicherweise den Zugriff auf eine Azure-Domäne.

Um Zugriff auf die richtige Domäne zu gewähren, fügen Sie der Zulassungsliste in den Firewalleinstellungen *.azuresre.ai hinzu. Zscaler blockiert standardmäßig den Zugriff auf die *.azuresre.ai-Domäne.

WebSocket-Verbindungsfehler

Wenn Echtzeit-Chatfeatures nicht funktionieren:

  1. Proxyeinstellungen überprüfen: Unternehmensproxys blockieren möglicherweise WebSocket-Verbindungen.
  2. Überprüfen Sie Firewallregeln: Stellen Sie sicher, dass *.azuresre.ai sie sowohl für HTTP- als auch für WebSocket-Datenverkehr in der Zulassungsliste enthalten ist.
  3. Testen der Netzwerkkonnektivität: Verwenden Sie Browserentwicklertools, um auf Verbindungsfehler zu überprüfen.

Leistungsprobleme

In den folgenden Abschnitten werden allgemeine leistungsbezogene Probleme mit Dem Azure SRE-Agent behandelt.

Lange Antwortzeiten

Wenn Agentantworten langsamer als erwartet sind:

  1. Überprüfen Sie den Azure-Dienststatus: Überprüfen Sie, ob es in Ihrer Bereitstellungsregion keine Ausfälle gibt.
  2. Überprüfung der Abfragekomplexität: Komplexe Protokollabfragen können länger dauern, bis sie verarbeitet werden.
  3. Überwachen von Ressourcengrenzwerten: Stellen Sie sicher, dass Zielressourcen (Log Analytics und andere) nicht gedrosselt werden.

Probleme beim Laden der Chatschnittstelle

Wenn die Chatschnittstelle nicht geladen wird:

  1. Browsercache löschen: Erzwingen der Aktualisierung der Seite (STRG+F5).
  2. Probieren Sie inkognito oder privates Browsen aus: Ausschließen von Browsererweiterungskonflikten.
  3. Überprüfen Sie die JavaScript-Konsole: Suchen Sie nach Fehlermeldungen in Browserentwicklertools.

Problembehandlung bei der Integration

In den folgenden Abschnitten können Sie Probleme mit externen Dienstintegrationen beheben.

GitHub- oder Azure DevOps-Verbindungsfehler

Wenn die Integration der Quellcodeverwaltung fehlschlägt:

  1. Überprüfen Sie die Authentifizierung: Überprüfen Sie die Berechtigungen des Dienstprinzipals oder des persönlichen Zugriffstokens.
  2. Testen des API-Zugriffs: Stellen Sie sicher, dass der Agent externe Dienst-APIs erreichen kann.
  3. Überprüfen Sie Firewallregeln: Bestätigen Sie den ausgehenden Zugriff auf github.com oder dev.azure.com.

Benutzerdefinierte MCP-Serverprobleme

Wenn benutzerdefinierte Modellkontextprotokollserver nicht funktionieren:

  1. Überprüfen Sie den Serverstatus: Überprüfen Sie, ob der MCP-Server ausgeführt wird und auf den Zugegriffen werden kann.
  2. Testauthentifizierung: Stellen Sie die richtige Authentifizierungskonfiguration sicher.
  3. Überprüfungsprotokolle: Überprüfen Sie die Agentprotokolle auf Verbindungs- oder Protokollfehler.

Daten- und Speicherprobleme

In den folgenden Abschnitten werden Probleme im Zusammenhang mit der Datenspeicherung und dem Abruf im Azure SRE-Agent behandelt.

Fehlender Unterhaltungsverlauf

Wenn Unterhaltungsthreads verschwinden:

  1. Überprüfen Sie die Einstellungen für die Datenaufbewahrung: Überprüfen Sie konfigurierte Aufbewahrungsrichtlinien.
  2. Überprüfen von Zugriffsberechtigungen: Stellen Sie sicher, dass Sie Zugriff auf die Unterhaltungsdaten haben.
  3. Wenden Sie sich an den Support: Hilfe zur Datenwiederherstellung.

Fehler beim Hochladen der Wissensbasis

Wenn das Hochladen von Dokumenten in die Knowledge Base fehlschlägt:

  1. Überprüfen Sie Die Dateigrößenbeschränkungen: Stellen Sie sicher, dass Dokumente innerhalb von Größenbeschränkungen liegen.
  2. Überprüfen Sie die Dateiformate: Bestätigen Sie die unterstützten Dokumenttypen.
  3. Überprüfen der Speicherberechtigungen: Überprüfen des Zugriffs von verwalteten Identitäten auf den BLOB-Speicher.

Hilfe erhalten

Verwenden Sie die folgenden Ressourcen, wenn Sie zusätzliche Unterstützung benötigen, die über das thema dieses Handbuch hinausgeht.

Eskalationspfade

Für Probleme, die in diesem Handbuch nicht behandelt werden, probieren Sie die folgenden Optionen aus:

  • Azure-Support: Erstellen Sie ein Supportticket für Bereitstellungs- oder Dienstprobleme.
  • Microsoft-Dokumentation: Überprüfen Sie die offizielle Dokumentation auf Updates.
  • Azure-Status: Überwachen der Azure-Statusseite für Dienstausfälle.