Conectores de Log Analytics y Application Insights en el agente de SRE de Azure

El agente ya puede consultar Log Analytics y Application Insights a través de Azure observabilidad integrada sin ninguna configuración. Estos conectores son una optimización opcional: agregue uno cuando el equipo consulte las mismas áreas de trabajo con frecuencia y desee reducir la latencia y reducir el consumo de tokens.

Observabilidad integrada versus conectores

Sin un conector, el agente usa az cli, Resource Graph y KQL sin procesar para detectar y consultar cualquier recurso de Azure Monitor sobre la marcha. Este enfoque funciona bien para las investigaciones ad hoc, pero cuesta más tokens porque el agente debe localizar el área de trabajo y construir parámetros de consulta cada vez.

Un conector proporciona al agente parámetros de acceso preconfigurados (ID de área de trabajo, grupo de recursos y suscripción) para omitir el paso de detección y consultar directamente. La autenticación se administra automáticamente a través de la asignación del conector, y las funciones RBAC se asignan al guardar.

Integrado (sin conector) Con el conector
Detección El agente busca áreas de trabajo a través de Resource Graph El agente tiene como destino un área de trabajo preconfigurada
Uso de tokens Mayor porque el agente construye parámetros por sí solos Inferior porque los parámetros son preestablecidos
Latencia Mayor debido a la detección antes de cada consulta Menor con ejecución inmediata de consultas
Auth Identidad administrada; permisos determinados durante la ejecución de la consulta Preconfigurado en el momento de la instalación
RBAC Administrado manualmente por recurso Se asigna automáticamente al guardar

Cómo funciona

  1. Agregar un conector: seleccione Log Analytics o Application Insights en el selector del conector.
  2. Seleccione un recurso: elija un área de trabajo o un recurso de la lista de recursos descubiertos automáticamente.
  3. Guardar: El agente asigna automáticamente las funciones RBAC necesarias a su identidad administrada.
  4. Consulta: pregunte al agente sobre los registros en lenguaje natural.

Capabilities

Después de configurar un conector, el agente puede:

  • Enumera las tablas disponibles en áreas de trabajo conectadas.
  • Ejecute consultas KQL en áreas de trabajo conectadas o recursos de Application Insights.
  • Correlacionar los datos de registro con otros orígenes de datos durante las investigaciones.
  • Mostrar los resultados de la consulta como tablas en el chat.

Ejemplo

Durante una investigación de incidentes, el agente detecta tasas de error elevadas. Al usar un área de trabajo conectada de Log Analytics, usted pregunta:

Show me failed sign-in events from the last 24 hours grouped by user principal name

El agente consulta su tabla SigninLogs mediante KQL, identifica un patrón de intentos fallidos de autenticación multifactorial (MFA) procedentes de un único rango de direcciones IP y muestra el resultado en la cronología de la investigación, todo ello sin que usted tenga que salir del chat.