Créer et configurer Azure agent SRE

Azure SRE Agent est une solution d’IA qui aide les ingénieurs en fiabilité des sites (SRE) à enquêter et à exploiter leurs environnements. Cet article vous montre comment créer un agent, connecter le code source et la télémétrie, et éventuellement accorder l’accès aux ressources Azure.

Conseil / Astuce

Les nouveaux clients peuvent évaluer SRE Agent sans payer les frais permanents pendant les 30 premiers jours. Pour plus d’informations, voir Évaluer l’agent SRE.

Dans ce tutoriel, vous allez apprendre à :

  • Déployez un agent sur votre abonnement.
  • Connectez un dépôt de code.
  • Connectez une source de télémétrie.
  • Accordez éventuellement à l’agent l’accès aux ressources Azure.

Prerequisites

Requirement Si Détails
Abonnement Azure Obligatoire Un abonnement Azure actif avec l’autorisation de créer des ressources. Pour les frais d’agent Azure SRE, voir Tarification et facturation.
Rôle permettant de créer l’agent Obligatoire Propriétaire, ou Contributeur plus Administrateur d’Accès Utilisateur, sur l’abonnement ou le groupe de ressources où vous créez l’agent. Ces permissions permettent au portail de déployer l’agent et d’attribuer à votre compte le rôle SRE Agent Administrator sur celui-ci.
Azure resource access Selon les besoins Lorsque vous ajoutez des champs Azure lors de la configuration, vous avez besoin d’une attribution active de rôle de propriétaire ou d’administrateur d’accès utilisateur sur chaque scope, directement ou par héritage. Si vous utilisez PIM pour un abonnement, activez le rôle éligible avant la configuration, puis utilisez Check PIM role assignments dans le sélecteur. Ces autorisations permettent au portail d'attribuer les rôles Azure requis à l'identité gérée de l'agent.
Accès réseau Obligatoire *.azuresre.ai doit être accessible à partir de votre navigateur.

Ouvrir l’assistant d’intégration

  1. Accédez à la page web de l’agent Azure SRE .
  2. Connectez-vous avec vos informations d’identification Azure.
  3. Sélectionnez Créer un agent. L’assistant comporte trois étapes : Bases>, Vérification>, Déploiement.

Configurer les bases

Pour définir votre agent, renseignez les champs.

Champ Description Exemple
Subscription Utilisez l’abonnement Azure propriétaire de la ressource de l’agent. Mon abonnement de production
Groupe de ressources Utilisez un groupe de ressources existant ou créez-en un. rg-sre-agent
Nom de l’agent Sélectionnez un nom unique pour votre agent. contoso-sre-agent
Région Sélectionnez la région Azure pour le déploiement. USA Est 2
Fournisseur de modèles Sélectionnez un fournisseur de modèles IA disponible pour votre agent. Cela varie selon l’abonnement et la région.
Analyses d’application Créez une instance ou utilisez-en une existante. Créer nouveau (par défaut)

Une fois que vous avez sélectionné une région, le champ fournisseur de modèles s’affiche. Votre abonnement et votre région chargent les fournisseurs disponibles et la sélection par défaut. Les options peuvent inclure Azure OpenAI et Anthropic, selon les modèles pris en charge retournés pour l’abonnement et la région sélectionnés.

Pour les coûts et détails de consommation des prestataires, voir Tarification et facturation.

Vous pouvez changer le fournisseur après la création dans les paramètres de votre agent.

Note

Dans les régions EUDB, l’assistant indique que les fournisseurs sont soit Couverts par les engagements du Périmètre des données de l’UE soit Exclus du Périmètre des données de l’UE. Les données peuvent être traitées aux États-Unis.

Voir Confidentialité des données et résidence pour les détails de gestion des données des fournisseurs.

Sélectionnez Suivant pour continuer.

Checkpoint: Tous les champs sont remplis, y compris le fournisseur de modèles. Le bouton Suivant est activé.

Révision

L’Assistant affiche un résumé de votre configuration. Vérifiez que les éléments suivants sont les suivants :

  • L’abonnement et le groupe de ressources sont corrects.
  • Le nom et la région de l’agent correspondent à votre intention.

Sélectionnez Créer pour commencer l’approvisionnement.

Checkpoint: Le résumé correspond à ce que vous avez entré. Aucune erreur de validation n’apparaît.

Déployer

Le déploiement crée les ressources Azure suivantes.

Ressource Objectif
Identités gérées (SAMI et UAMI) Le déploiement crée un UAMI et active à la fois les identités assignées au système et à l’utilisateur sur l’agent. Utilisez l’UAMI pour l’authentification des connecteurs et les attributions Azure RBAC ; le SAMI prend en charge l’infrastructure des agents. Voir Identité de l’agent.
Attribution des rôles d’utilisateur Attribue à l’utilisateur actuel le rôle Administrateur de l’agent SRE sur le nouvel agent.
Ressource Azure SRE Agent L'agent lui-même.
Espace de travail Application Insights et Log Analytics Créé uniquement lorsque vous sélectionnez Créer un nouveau pour Application Insights.

Si vous sélectionnez une ressource Application Insights existante, le déploiement la relie à l’agent au lieu de créer de nouvelles ressources de surveillance.

Attendez la fin du déploiement. Cette étape prend généralement deux à cinq minutes.

Checkpoint: L’état du déploiement indique Réussi. Les détails du déploiement répertorient la ressource de l’assistant et chaque ressource annexe créée.

Configurer votre agent

Une fois le déploiement terminé, sélectionnez Configurer votre agent pour ouvrir la page de configuration. Vous voyez l’en-tête Plus de contexte. De meilleures enquêtes. Cette page comporte les deux onglets suivants.

Tab Sources de données
Démarrage rapide Code, journaux, ressources Azure, incidents
Configuration complète Tout dans Quickstart + Fichiers de connaissances

Commencez par l’onglet Démarrage rapide . Le code source et la télémétrie fournissent suffisamment de contexte pour commencer à enquêter. L’accès aux ressources Azure est optionnel.

Connecter votre référentiel de code

  1. Sur la carte Code , sélectionnez le + bouton. Son infobulle est Connecter des référentiels.
  2. Dans Connection, sélectionnez GitHub, Azure DevOps ou GitLab.
  3. Sélectionnez l’une des méthodes d’authentification proposées pour cette plateforme.
    • GitHub : votre compte, votre jeton d’accès personnel (PAT) ou une application GitHub que vous fournissez. GitHub Enterprise Cloud nécessite une application GitHub.
    • Azure DevOps : Votre compte, identité gérée ou PAT.
    • GitLab : PAT.
  4. Sélectionnez Suivant.
  5. Dans Ajouter des dépôts, sélectionnez un ou plusieurs dépôts.
  6. Cliquez sur Enregistrer.

Point de contrôle : la carte Code affiche une coche verte et répertorie les dépôts connectés.

Conseil / Astuce

Connectez le référentiel qui contient le service que vous envisagez d’examiner en premier. Lorsqu’il est connecté, votre agent commence immédiatement à explorer la base de code et à développer l’expertise. Votre agent apprend la structure, les configurations de déploiement et les modèles de code de votre projet par le biais d’un contexte profond.

Connectez vos journaux

Lorsque vous connectez les sources de journaux, votre assistant peut accéder à la télémétrie de production, y compris les traces d’erreur, les métriques de performance et les données d’intégrité de l’application. Lorsque vous combinez ces données avec le code source, votre agent peut mettre en relation les problèmes de production avec les modifications de code lors des enquêtes.

Pour Log Analytics ou Application Insights, le portail attribue Log Analytics Reader et Monitoring Reader à l'identité gérée de l'agent lorsque vous enregistrez le connecteur. Vous pouvez connecter plusieurs sources de journal. Voir observabilité Azure et observabilité externe.

  1. Dans la carte Journaux, sélectionnez le bouton +.

  2. Dans Configurer le fournisseur de journalisation, sélectionnez un fournisseur. Les options principales d’Azure incluent :

    Fournisseur de journalisation Ce qu’il fournit
    Explorateur de données Azure Données opérationnelles et applicatives stockées dans Azure Data Explorer.
    Espace de travail Log Analytics Journaux, journaux d’activité et métriques issus des espaces de travail Log Analytics.
    Analyses d’application Télémétrie applicative, requêtes, dépendances et indicateurs de performance.

    Utilisez la recherche dans le sélecteur pour trouver d’autres prestataires disponibles pour votre environnement. La liste complète peut varier selon le locataire et la configuration.

  3. Sélectionnez Suivant et remplissez les champs affichés pour votre prestataire.

  4. Sélectionnez Suivant pour vérifier, puis sélectionnez Ajouter un connecteur.

Point de contrôle : La carte Logs affiche une coche verte et liste la source de télémétrie connectée.

Demandez à votre agent de vérifier l’accès :

Check for any errors in the last 24 hours

Ajouter un accès aux ressources Azure (optionnel)

L’accès aux ressources Azure est optionnel. Ajoutez-les lorsque vous voulez que l’agent inspecte directement la configuration des ressources, la santé et les métriques. Avant de commencer, consultez les exigences d’accès aux ressources Azure dans les Prérequis.

Utilisez par défaut la portée du groupe de ressources. Choisissez un abonnement ou un groupe de gestion uniquement lorsque l’assistant a besoin d’un accès plus large et examinez le rayon d’explosion hérité avant de continuer.

  1. Dans l’onglet Démarrage rapide, trouvez la carte ressources Azure et sélectionnez Ajouter des ressources.

  2. Dans Choisir le type de ressource, sélectionnez Groupe de gestion, Abonnement ou Groupe de ressources, puis sélectionnez Suivant.

    • Si vous choisissez un groupe de gestion :

      1. Sélectionnez un ou plusieurs groupes de gestion.
      2. Examinez les autorisations héritées. L’assistant se voit attribuer Lecteur et Contributeur de supervision d’Azure Monitor au niveau du groupe de gestion et de ses descendants.
      3. Sélectionnez le bouton ajouter pour continuer. Son étiquette reflète si vous avez sélectionné un ou plusieurs groupes de direction.
    • Si vous choisissez l’abonnement :

      1. Utilisez la zone de recherche pour rechercher des abonnements. Sélectionnez ceux auxquels vous souhaitez que l’agent accède.
      2. Sélectionnez Suivant pour passer en revue les autorisations de l’agent.
      3. Passez en revue l’état des autorisations. L'identité gérée de l'agent reçoit Reader et Azure Monitor Monitoring Contributor à chaque abonnement sélectionné.
      4. Sélectionnez Ajouter un abonnement pour une sélection ou Ajouter des abonnements pour plusieurs sélections.
    • Si vous choisissez Groupe de ressources :

      1. Utilisez le filtre Abonnement à sélection multiple pour choisir les abonnements affichés.
      2. Recherchez par nom de groupe de ressources ou d’abonnement, puis sélectionnez les groupes de ressources auxquels vous souhaitez que l’agent accéde. La grille affiche le nom, l’abonnement et la région du groupe de ressources.
      3. Sélectionnez Suivant pour passer en revue les autorisations de l’agent.
      4. Choisissez le niveau d’autorisation et examinez les attributions de rôles :
        • Reader attribue les rôles de base Reader, Monitoring Reader et Log Analytics Reader, ainsi que les rôles de lecteur ou d’opérateur requis par les types de ressources du groupe.
        • Le privilégié conserve les rôles de base et ajoute les rôles de contributeur, d’administrateur ou d’opérateur requis par les types de ressources du groupe.
      5. Sélectionnez Ajouter un groupe de ressources.

Point de contrôle : La carte Azure Resources liste chaque groupe de gestion connecté, abonnement ou groupe de ressources.

Note

Après avoir sélectionné le dernier bouton d’ajouter, l’attribution de rôles peut prendre plusieurs minutes. Pour supprimer l’accès, supprimez le scope de la carte Azure Resources. Le portail tente de révoquer les attributions de rôles gérés ; retirez manuellement les attributions restantes uniquement s’il signale un échec partiel du nettoyage. Voir Gérer les permissions et l’accès.

Sélectionnez « Terminé », puis allez à l’agent

Après vous être connecté à vos sources de données, sélectionnez Terminé et accédez à l’agent. Cette action vous amène dans le chat de l'agent afin de commencer l'intégration de l'équipe.

Checkpoint: La conversation de l’agent s’ouvre.