Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répond aux questions générales sur la vue d’ensemble du service Azure SRE Agent, les licences, la disponibilité régionale et les fonctionnalités principales.
Vue d’ensemble du service
Qu’est-ce qu’un agent Azure SRE ?
Azure SRE Agent est un service basé sur l’IA qui aide les ingénieurs de fiabilité de site et les équipes d’exploitation à examiner les incidents, à résoudre les problèmes et à automatiser les tâches de correction entre les ressources Azure. L’agent utilise des modèles de langage volumineux pour comprendre les requêtes en langage naturel et peut prendre des mesures en votre nom.
Que peut faire Azure SRE Agent ?
Azure SRE Agent peut :
- Examinez les incidents dans les ressources Azure.
- Interroger les journaux et les métriques à partir d’Azure Monitor et d’Application Insights.
- Analysez les modèles d’erreur et suggèrez des solutions.
- Créez des plans de réponse aux incidents.
- Créez des sous-agents personnalisés pour des scénarios spécialisés.
- Connectez-vous à des services externes via des intégrations.
- Effectuez des actions de correction lorsqu’elles sont configurées en mode privilégié.
Comment Azure SRE Agent diffère-t-il des autres assistants IA ?
Azure SRE Agent est spécifiquement conçu pour les opérations et les scénarios de fiabilité avec :
- Intégration approfondie avec les outils de supervision et d’observabilité Azure.
- Compréhension des méthodologies SRE et des modèles de réponse aux incidents.
- Possibilité d’effectuer des actions sur les ressources Azure (lorsqu’elles sont autorisées).
- Rétention du contexte entre les sessions d’investigation.
- Connaissances spécialisées des services Azure et des modèles d’échec courants.
Tarification et licences
Comment l’agent Azure SRE est-il facturé ?
Pour obtenir des informations de tarification actuelles, consultez la tarification de l’Agent Azure SRE.
Existe-t-il un niveau gratuit ?
Pour plus d’informations sur la tarification, consultez Facturation pour l’agent Azure SRE.
Quels sont les coûts inclus ?
La tarification inclut les éléments suivants :
- Calcul et orchestration des agents
- Stockage des données (conversations, base de connaissances)
- Utilisation du modèle IA
- Intégration avec les services Azure
Des frais distincts peuvent s’appliquer :
- Consommation des journaux et des métriques Azure Monitor
- Intégrations tierces
- Frais de sortie de données
Disponibilité régionale
Où est disponible l’agent Azure SRE ?
L’agent Azure SRE est actuellement disponible dans :
- Suède Centre
- Est des États-Unis 2
- Australia East
Puis-je déployer dans d’autres régions ?
La prise en charge des régions supplémentaires sera ajoutée à mesure que le service se développe. Pour obtenir la dernière disponibilité régionale, vérifiez le portail Azure lors de la création de l’agent.
L’agent fonctionne-t-il avec des ressources dans d’autres régions ?
Oui, une fois déployé, Azure agent SRE peut gérer et examiner les ressources dans toutes les régions Azure, quel que soit l’emplacement d’hébergement de l’agent.
Mise en route
Quelles autorisations sont nécessaires pour créer un agent ?
Pour créer un agent Azure SRE, vous avez besoin des éléments suivants :
- Autorisations de propriétaire ou d’administrateur d’accès utilisateur sur l’abonnement
- Autorisations de création de ressources dans des régions prises en charge
- Le fournisseur de ressources Microsoft.App inscrit pour l'abonnement.
Comment puis-je démarrer ?
Pour obtenir une procédure pas à pas, consultez Diagnostiquer votre premier incident.
Puis-je essayer l’agent sans affecter les systèmes de production ?
Oui, utilisez Azure agent SRE en mode Reader. Ce mode fournit un accès en lecture seule pour examiner et analyser les ressources sans apporter de modifications.
Fonctionnalités d’intégration
Avec quels services Azure SRE Agent s’intègre-t-il ?
SRE Agent s’intègre à :
- Azure Monitor (journaux, métriques, alertes)
- Application Insights
- Log Analytics
- Azure Resource Manager
- Explorateur de données Azure
- Azure DevOps
- GitHub
Pour obtenir une liste complète, consultez Se connecter aux services externes.
Puis-je connecter des outils ou API personnalisés ?
Oui, connectez des outils ou API personnalisés via des serveurs MCP (Model Context Protocol). Pour plus d’informations, consultez Se connecter au serveur MCP personnalisé.
Données et confidentialité
Où sont stockées mes données ?
L’agent stocke les données dans la même région Azure que celle où vous la déployez. Pour plus d’informations, consultez Résidence et confidentialité des données.
Mes données sont-elles utilisées pour entraîner des modèles IA ?
Non, Azure SRE Agent n’utilise pas vos données pour entraîner des modèles IA. Azure SRE Agent utilise des services IA de qualité entreprise qui suivent des stratégies strictes de gestion des données.
Intégration du réseau et du réseau virtuel
Ai-je besoin de l’intégration au réseau virtuel pour utiliser l’agent ?
Non. L’agent SRE fonctionne entièrement sans intégration au réseau virtuel. En mode Unrestricted (par défaut), l’agent analyse les incidents, exécute des outils, interroge les ressources Azure et effectue des actions d’administration via l’Internet public. Les opérations de plan de contrôle (découverte de ressources, appels ARM, métriques Azure Monitor) fonctionnent indépendamment de la configuration réseau.
L’intégration au réseau virtuel est destinée aux organisations qui ont besoin d’un contrôle de sortie, d’un accès de point de terminaison privé, de pistes d’audit au niveau du réseau ou d’une conformité avec les stratégies réseau d’entreprise.
Que peut faire l’agent sans réseau virtuel ?
Tout ce qui ne nécessite pas d’accès aux ressources de réseau privé uniquement :
- Examinez les incidents à l’aide de ressources Azure accessibles publiquement.
- Exécutez des commandes Azure CLI et kubectl sur des points de terminaison publics.
- Interrogez Log Analytics et Application Insights (si l’accès public est activé).
- Connectez-vous à GitHub, Jira, Slack et d’autres services SaaS.
- Créez et gérez des tâches planifiées et des plans de réponse.
- Utilisez tous les connecteurs et serveurs MCP.
Quand dois-je activer le réseau virtuel ?
Activez l’intégration au réseau virtuel lorsque vos espaces de travail Log Analytics, clusters AKS ou bases de données ont un accès public désactivé (derrière des points de terminaison AMPLS ou privés), votre stratégie de sécurité nécessite que tout le trafic sortant passe par un pare-feu, que vous devez atteindre des systèmes locaux via ExpressRoute ou VPN, ou que la conformité nécessite une visibilité au niveau du réseau sur l’emplacement où l’agent envoie des données.
Pour plus d’informations, consultez Intégration réseau.
Puis-je changer de mode réseau pour un agent en cours d’exécution ?
Yes. Vous pouvez basculer entre les modes de réseau virtuel Illimité, Limité et Azure à tout moment. Les paramètres persistent entre les modifications du mode. Lorsque vous connectez un VNet, les autres cartes de mode sont désactivées jusqu’à ce que vous déconnectiez le VNet.