Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Azure SRE Agent es una solución de IA que ayuda a los ingenieros de fiabilidad de sitios (SREs) a investigar y operar sus entornos. Este artículo te muestra cómo crear un agente, conectar el código fuente y la telemetría, y opcionalmente conceder acceso a recursos de Azure.
Sugerencia
Los nuevos clientes pueden evaluar SRE Agent sin pagar los cargos por uso continuo durante los primeros 30 días. Para más información, consulte Evaluar a un agente SRE.
En este tutorial aprenderá a:
- Implemente un agente en la suscripción.
- Conecta un repositorio de código.
- Conecta una fuente de telemetría.
- Opcionalmente, concede al agente acceso a los recursos de Azure.
Prerrequisitos
| Requirement | Cuándo | Detalles |
|---|---|---|
| Suscripción a Azure | Obligatorio | Una suscripción de Azure activa con permiso para crear recursos. Para cargos de Azure SRE Agent, consulta Precios y facturación. |
| Rol para crear al agente | Obligatorio | Propietario, o Colaborador más Administrador de Acceso de Usuario, en el grupo de suscripción o recursos donde creas el agente. Estos permisos permiten que el portal despliegue el agente y asigne a tu cuenta el rol de Administrador SRE en él. |
| Azure resource access | Según sea necesario | Cuando añades los ámbitos de Azure durante la configuración, necesitas una asignación activa de rol de Propietario o Administrador de Acceso al Usuario en cada ámbito, directamente o mediante herencia. Si usas PIM para una suscripción, activa el rol elegible antes de configurarlo y luego usa Revisar asignaciones de roles PIM en el selector. Estos permisos permiten al portal asignar los roles de Azure requeridos a la identidad gestionada del agente. |
| Acceso de red | Obligatorio |
*.azuresre.ai debe ser accesible desde el explorador. |
Abrir el asistente de integración
- Vaya a la página web del agente de SRE de Azure .
- Inicie sesión con sus credenciales de Azure.
- Seleccione Crear agente. El asistente tiene tres etapas: Conceptos básicos>Revisión>Implementación.
Configurar lo básico
Para definir el agente, rellene los campos.
| Campo | Descripción | Ejemplo |
|---|---|---|
| Subscription | Use la suscripción de Azure que posee el recurso del agente. | Mi suscripción de producción |
| Grupo de recursos | Use un grupo de recursos existente o cree uno nuevo. | rg-sre-agent |
| Nombre del agente | Seleccione un nombre único para el agente. | contoso-sre-agent |
| Region | Seleccione la región de Azure para la implementación. | Este de EE. UU. 2 |
| Proveedor de modelos | Selecciona un proveedor de modelos de IA disponible para tu agente. | Varía según la suscripción y la región. |
| Información sobre la aplicación | Cree una nueva instancia o use una existente. | Crear nuevo (valor predeterminado) |
Después de seleccionar una región, aparece el campo Proveedor de modelos. Tu suscripción y región cargan los proveedores disponibles y la selección predeterminada. Las opciones pueden incluir Azure OpenAI y Anthropic, dependiendo de los modelos soportados devueltos para la suscripción y región seleccionadas.
Para los costes y detalles de consumo del proveedor, consulte Precios y facturación.
Puedes cambiar el proveedor después de la creación en la configuración de tu agente.
Nota:
En las regiones EUDB, el asistente etiqueta a los proveedores como Cubiertos por compromisos de Límite de Datos de la UE o Excluidos de la Frontera de Datos de la UE. Los datos pueden ser procesados en Estados Unidos.
Consulta privacidad de datos y residencia para detalles sobre el manejo de datos del proveedor.
Seleccione Siguiente para continuar.
Punto de control: Todos los campos se rellenan, incluido el proveedor de modelos. El botón Siguiente está habilitado.
Reseña
El asistente muestra un resumen de la configuración. Compruebe que:
- La suscripción y el grupo de recursos son correctos.
- El nombre del agente y la región coinciden con el propósito.
Seleccione Crear para comenzar el aprovisionamiento.
Punto de control: El resumen coincide con lo que escribió. No aparecen errores de validación.
Implementar
La implementación crea los siguientes recursos de Azure.
| Recurso | propósito |
|---|---|
| Identidades gestionadas (SAMI y UAMI) | El despliegue crea un UAMI y habilita tanto las identidades asignadas por el sistema como por el usuario en el agente. Utiliza el UAMI para la autenticación de conectores y asignaciones de Azure RBAC; el SAMI soporta infraestructura de agentes. Ver Identidad del agente. |
| Asignación de roles de usuario | Asigna al usuario actual Administrador de Agentes SRE al nuevo agente. |
| Recurso de agente SRE de Azure | El propio agente. |
| Área de trabajo de Application Insights y Log Analytics | Se crea solo cuando seleccionas Crear nuevo para Application Insights. |
Si seleccionas un recurso existente de Application Insights, el despliegue lo vincula al agente en lugar de crear nuevos recursos de monitorización.
Espere a que la implementación se complete. Este paso suele tardar entre dos y cinco minutos.
Punto de control: El estado de implementación muestra Exitoso. Los detalles del despliegue listan el recurso agente y cada recurso de soporte creado.
Configura tu agente
Una vez finalizada la implementación, seleccione Configurar el agente para abrir la página de instalación. Verá el encabezado Más contexto. Mejores investigaciones. Esta página tiene las dos pestañas siguientes.
| Tab | Orígenes de datos |
|---|---|
| Inicio rápido | Código, Registros, recursos de Azure, Incidentes |
| Configuración completa | Todo en Quickstart + Archivos de conocimiento |
Empieza por la pestaña de Inicio Rápido . El código fuente y la telemetría proporcionan suficiente contexto para comenzar a investigar. El acceso a recursos de Azure es opcional.
Conexión del repositorio de código
- En la tarjeta Código, selecciona el botón +. Su información sobre herramientas es Conectar repositorios.
- En Connection, selecciona GitHub, Azure DevOps o GitLab.
- Selecciona uno de los métodos de autenticación que se ofrecen para esa plataforma.
- GitHub: Tu cuenta, un token de acceso personal (PAT) o tu propia GitHub App. GitHub Enterprise Cloud requiere una aplicación de GitHub.
- Azure DevOps: Tu cuenta, identidad gestionada o PAT.
- GitLab: PAT.
- Seleccione Siguiente.
- En Añadir repositorios, selecciona uno o más repositorios.
- Haga clic en Guardar.
Punto de control: La tarjeta Código muestra una marca de verificación verde y enumera los repositorios conectados.
Sugerencia
Conecte el repositorio que contiene el servicio que planea investigar primero. Cuando se conecta, el agente inmediatamente empieza a explorar el código base y a construir su experiencia. El agente aprende la estructura del proyecto, las configuraciones de implementación y los patrones de código a través del contexto profundo.
Conecta tus registros
Cuando conectas las fuentes de registros, tu agente puede acceder a la telemetría de producción, incluyendo trazas de error, métricas de rendimiento y datos de salud de la aplicación. Cuando combinas estos datos con el código fuente, tu agente puede correlacionar los problemas de producción con cambios en el código durante las investigaciones.
Para Log Analytics o Application Insights, el portal asigna Log Analytics Reader y Monitoring Reader a la identidad gestionada del agente cuando guardas el conector. Puedes conectar varias fuentes de log. Véase observabilidad de Azure y observabilidad externa.
En la tarjeta de Registros , selecciona el + botón.
En Configurar proveedor de registro, selecciona un proveedor. Las opciones principales de Azure incluyen:
Proveedor de registro Qué proporciona Azure Data Explorer Datos operativos y de aplicaciones almacenados en Azure Data Explorer. Área de trabajo de Log Analytics Registros, registros de actividad y métricas de los espacios de trabajo de Log Analytics. Información sobre la aplicación Telemetría de aplicaciones, solicitudes, dependencias y métricas de rendimiento. Utiliza la búsqueda en el selector para encontrar otros proveedores disponibles para tu entorno. La lista completa puede variar según el inquilino y la configuración.
Selecciona Siguiente y completa los campos que se muestran para tu proveedor.
Selecciona Siguiente para revisar y luego Añadir conector.
Punto de control: La tarjeta de Registros muestra una marca verde y muestra la fuente de telemetría conectada.
Pide a tu agente que verifique el acceso:
Check for any errors in the last 24 hours
Agregar acceso al recurso de Azure (opcional)
El acceso a recursos de Azure es opcional. Añádelo cuando quieras que el agente inspeccione directamente la configuración de recursos, la salud y las métricas. Antes de empezar, revisa los requisitos de acceso a recursos de Azure en Prerrequisitos.
Usa el ámbito de grupo de recursos por defecto. Elige una suscripción o un grupo de administración solo cuando el agente necesite un acceso más amplio y revisa el alcance heredado antes de continuar.
En la pestaña de Inicio Rápido, busca la tarjeta de recursos de Azure y selecciona Añadir recursos.
En Elegir tipo de recurso, selecciona Grupo de gestión, Suscripción o Grupo de recursos, y luego selecciona Siguiente.
Si eliges el grupo de gestión:
- Selecciona uno o más grupos de gestión.
- Revisa los permisos heredados. El agente recibe los roles de Lector y Colaborador de supervisión de Azure Monitor en el grupo de administración y sus descendientes.
- Selecciona el botón de añadir para continuar. Su etiqueta refleja si elegiste uno o varios grupos directivos.
Si eliges suscripción:
- Use el cuadro de búsqueda para buscar suscripciones. Seleccione los a los que desea que acceda el agente.
- Seleccione Siguiente para revisar los permisos del agente.
- Revise el estado de los permisos. La identidad gestionada del agente recibe Reader y Azure Monitor Monitoring Contributor en cada suscripción seleccionada.
- Selecciona Añadir suscripción para una selección o Añadir suscripciones para varias selecciones.
Si eliges Grupo de recursos:
- Utiliza el filtro de selección múltiple Suscripción para elegir qué suscripciones se muestran.
- Busca por nombre de grupo de recursos o suscripción, y luego selecciona los grupos de recursos a los que quieres que acceda el agente. La cuadrícula muestra el nombre del grupo de recursos, la suscripción y la región.
- Seleccione Siguiente para revisar los permisos del agente.
- Elige el nivel de permiso y revisa las asignaciones de rol:
- Reader asigna los roles base Reader, Monitoring Reader y Log Analytics Reader, además de los roles de lector o de operador requeridos por los tipos de recursos del grupo.
- Privilegiado mantiene los roles base y añade roles de contribuyente, administrador u operador requeridos por los tipos de recursos del grupo.
- Seleccione Agregar grupo de recursos.
Punto de control: La tarjeta de Recursos de Azure lista cada grupo de gestión conectado, suscripción o grupo de recursos.
Nota:
Después de seleccionar el botón final de añadir, la asignación de roles puede tardar varios minutos. Para eliminar el acceso, elimina el ámbito de la tarjeta Recursos de Azure. El portal intenta revocar las asignaciones de roles administrados; elimina manualmente las asignaciones restantes solo si el portal informa de un error de limpieza parcial. Consulta Gestionar permisos y acceso.
Seleccione Listo y vaya al agente.
Después de conectarse a los orígenes de datos, seleccione Listo y vaya al agente. Esta acción le lleva al chat del agente para iniciar la incorporación del equipo.
Punto de control: Se abre el chat del agente.