Log Analytics- und Application Insights-Connectors in Azure SRE Agent

Ihr Agent kann Log Analytics und Application Insights bereits über built-in Azure Observability ohne Setup abfragen. Diese Connectors sind eine optionale Optimierung: Fügen Sie eins hinzu, wenn Ihr Team die gleichen Arbeitsbereiche häufig abfragt und Sie eine geringere Latenz und einen reduzierten Tokenverbrauch benötigen.

Integrierte Observierbarkeit im Vergleich zu Verbindern

Ohne einen Connector verwendet der Agent az cli, Resource Graph und raw KQL, um alle Azure Monitor Ressource unterwegs zu ermitteln und abzufragen. Dieser Ansatz eignet sich gut für Ad-hoc-Untersuchungen, kostet jedoch mehr Token, da der Agent den Arbeitsbereich suchen und Abfrageparameter jedes Mal erstellen muss.

Ein Connector bietet dem Agent vorkonfigurierte Zugriffsparameter (Arbeitsbereichs-ID, Ressourcengruppe und Abonnement), sodass er den Ermittlungsschritt und die Abfrage direkt überspringen kann. Die Authentifizierung erfolgt automatisch über die Connectorzuordnung, und RBAC-Rollen werden beim Speichern zugewiesen.

Integriert (kein Verbinder) Mit Verbinder
Entdeckung Agent findet Arbeitsbereiche über Ressourcendiagramm Der Agent zielt auf einen vorkonfigurierten Arbeitsbereich ab.
Tokenverwendung Höher, da der Agent Parameter eigenständig erstellt Niedriger, da Parameter voreingestellt sind
Latency Höher aufgrund der Ermittlung vor jeder Abfrage Niedriger mit sofortiger Abfrageausführung
Authentifizierung Verwaltete Identität; Berechtigungen wurden zur Abfragezeit aufgelöst Vorkonfiguriert zur Setupzeit
RBAC Manuell pro Ressource verwaltet Beim Speichern automatisch zugewiesen

So funktioniert es

  1. Einen Connector hinzufügen: Wählen Sie Log Analytics oder Application Insights aus der Connectorauswahl aus.
  2. Wählen Sie eine Ressource aus: Wählen Sie einen Arbeitsbereich oder eine Ressource aus der Liste der automatisch gefundenen Ressourcen aus.
  3. Speichern: Der Agent weist der verwalteten Identität automatisch die erforderlichen RBAC-Rollen zu.
  4. Abfrage: Fragen Sie Ihren Agent nach Ihren Protokollen in natürlicher Sprache.

Fähigkeiten

Nachdem Sie einen Connector konfiguriert haben, kann der Agent:

  • Auflisten der verfügbaren Tabellen in verbundenen Arbeitsbereichen.
  • Führen Sie KQL-Abfragen für verbundene Arbeitsbereiche oder Application Insights-Ressourcen aus.
  • Korrelieren Von Protokolldaten mit anderen Datenquellen bei Untersuchungen.
  • Anzeigen von Abfrageergebnissen als Tabellen im Chat.

Beispiel

Während einer Vorfalluntersuchung erkennt Ihr Agent erhöhte Fehlerraten. Mithilfe eines verbundenen Log Analytics-Arbeitsbereichs fragen Sie Folgendes:

Show me failed sign-in events from the last 24 hours grouped by user principal name

Der Agent fragt Ihre SigninLogs Tabelle über KQL ab, identifiziert ein Muster fehlgeschlagener MFA-Versuche aus einem einzelnen IP-Bereich und erfasst den Befund in der Untersuchungschronologie, ganz ohne den Chat zu verlassen.