Questions fréquentes (FAQ) sur les opérations de l’agent Azure SRE

Cet article traite des problèmes opérationnels courants lors de l’utilisation d’Azure SRE Agent, ainsi que des solutions pratiques. Ces problèmes concernent généralement les autorisations, la disponibilité régionale, les problèmes de déploiement et les exigences d’accès administratif.

Scénarios de résolution des problèmes courants

Le tableau suivant présente les problèmes courants et leurs solutions. Pour plus d’informations sur la façon dont les rôles et les autorisations sont appliqués à un agent, consultez Rôles et autorisations.

Scénario Reason Solution
L’agent affiche une erreur de permissions dans le chat et le graphe de connaissances. L’agent est créé avec l’accès Contributeur et un compte disposant uniquement des autorisations Lecteur tente d’interagir avec l’agent. Accordez au contributeur ou au propriétaire l’accès au compte d’utilisateur sur le groupe de ressources.
La liste déroulante de localisation est vide. Une stratégie non américaine de région bloque l’accès à la Suède Centre. Si votre abonnement ou groupe d’administration est limité aux déploiements américains uniquement, utilisez USA Est 2 pour le déploiement.
Le bouton Créer n’est pas disponible. Le compte d’utilisateur ne dispose pas d’autorisations d’administration. Vérifiez que le compte d’utilisateur dispose des autorisations Propriétaire ou Administrateur de l’accès utilisateur .
L’agent ne peut pas interroger les journaux ni les métriques. Autorisations insuffisantes sur les espaces de travail Log Analytics. Accordez à l’identité managée de l’agent les autorisations Log Analytics Reader sur les espaces de travail cibles.
Les intégrations externes échouent. Problèmes de connectivité réseau ou d’authentification. Vérifiez les règles de pare-feu et les configurations du principal de service.

Problèmes de déploiement

Les sections suivantes couvrent les problèmes courants que vous pouvez rencontrer lors du déploiement d’Azure SRE Agent.

Déploiement introuvable

Vous pouvez rencontrer une erreur indiquant que le déploiement n’est pas trouvé pour plusieurs raisons. Tout d’abord, vérifiez que vous nommez correctement votre agent et que vous disposez des règles de pare-feu appropriées en place :

  • Vérifiez que le nom de l’agent est unique dans l’abonnement.
  • Recherchez les règles de blocage géographique ou de pare-feu qui peuvent empêcher l’accès au point de terminaison de l’agent.

Si votre configuration de nommage et votre configuration réseau sont correctes, suivez les étapes ci-dessous pour résoudre l’erreur « DeploymentNotFound » de l’agent.

Capture d’écran montrant une notification d’échec d’approvisionnement dans Azure SRE Agent.

  1. Vérifiez que votre compte d’utilisateur dispose d’autorisations de propriétaire ou d’administrateur, ainsi que des autorisations pour créer des ressources dans les régions Suède Centre, USA Est 2 ou Australie Est (en fonction de votre déploiement).

  2. Vérifiez si l’abonnement se trouve dans la liste des autorisations pour l’agent SRE. Exécutez la commande suivante:

    az provider show -n Microsoft.App | grep -C 15 agents
    

    Si votre abonnement figure dans la liste d’autorisation, vous obtenez une sortie similaire au message suivant.

    Capture d’écran d’une réponse de console qui vérifie l’accès utilisateur aux agents.

    Recherchez spécifiquement "resourcetype : agents" et "defaultApiVersion : 2025-05-01-preview".

    Si l’exécution de cette commande ne retourne pas le résultat attendu, vous devez inscrire votre abonnement.

  3. Pour réinscrire votre abonnement, exécutez la az provider register commande dans Azure Cloud Shell via le portail Azure :

    az provider register --namespace "Microsoft.App"
    

    Essayez ensuite de créer à nouveau l’agent.

Erreurs de validation de déploiement

Si la validation du déploiement échoue :

  1. Vérifiez les quotas de ressources : vérifiez que votre abonnement dispose d’un quota disponible pour la région de déploiement.
  2. Vérifier l’inscription du fournisseur de ressources : vérifiez que Microsoft.App fournisseur est inscrit.
  3. Passez en revue Azure Policy : vérifiez si les stratégies organisationnelles bloquent la création de ressources.

Problèmes d’autorisation et d’accès

Les sections suivantes traitent des problèmes liés aux autorisations et au contrôle d’accès pour Azure SRE Agent.

Erreurs d’autorisation

Si vous ne pouvez pas discuter ou interagir avec l’agent, le problème peut être lié à une erreur 403 Interdit ou à une erreur de stratégie CORS (Cross-Origin Resource Sharing). La capture d’écran suivante montre un exemple de message d’erreur.

Capture d’écran des erreurs résultant d’autorisations incorrectes.

Ou bien, vous pouvez obtenir la sortie suivante dans votre trace réseau.

Capture d’écran d’une trace réseau de navigateur lorsque l’agent rencontre une erreur d’autorisations.

Pour résoudre ce problème :

  • Vérifiez que vous disposez d’un accès Contributeur ou Propriétaire au groupe de ressources qui héberge l’agent.
  • Évitez de vous appuyer uniquement sur les attributions de rôles basées sur un groupe. Attribuez des rôles directement à votre compte si des problèmes persistent.
  • Utilisez la fonctionnalité Vérifier l’accès dans le portail Azure pour vérifier que vous disposez des autorisations appropriées.

Problèmes liés à l’identité managée de l’agent

Si l’agent ne peut pas accéder aux ressources Azure :

  1. Vérifiez la création d’identité managée : vérifiez que l’identité managée de l’agent est créée correctement.
  2. Vérifiez les attributions de rôles : vérifiez que l’identité managée dispose des autorisations appropriées sur les ressources cibles.
  3. Passez en revue les stratégies d’accès conditionnel : assurez-vous que les stratégies organisationnelles ne bloquent pas l’accès aux identités managées.

Problèmes de réseau et de connectivité

Les sections suivantes vous aident à résoudre les problèmes de réseau et de connectivité qui peuvent affecter Azure SRE Agent.

Le portail ne répond plus

Si le portail Azure ne répond plus lorsque vous essayez d’utiliser SRE Agent, vos règles de pare-feu peuvent bloquer l’accès à un domaine Azure.

Pour accorder l’accès au domaine approprié, ajoutez *.azuresre.ai à la liste d'autorisation dans vos paramètres de pare-feu. Zscaler peut bloquer l’accès au *.azuresre.ai domaine par défaut.

Échecs de connexion WebSocket

Si les fonctionnalités de conversation en temps réel ne fonctionnent pas :

  1. Vérifier les paramètres du proxy : les proxys d’entreprise peuvent bloquer les connexions WebSocket.
  2. Vérifiez les règles de pare-feu : assurez-vous que *.azuresre.ai figure dans la liste d'autorisation pour le trafic HTTP et WebSocket.
  3. Tester la connectivité réseau : utilisez les outils de développement du navigateur pour rechercher les erreurs de connexion.

Problèmes de performances

Les sections suivantes traitent des problèmes courants liés aux performances avec Azure SRE Agent.

Des temps de réponse lent

Si les réponses de l’agent sont plus lentes que prévu :

  1. Vérifiez l’intégrité du service Azure : assurez-vous qu’aucune panne ne s'est produite dans votre région de déploiement.
  2. Examiner la complexité des requêtes : les requêtes de journal complexes peuvent prendre plus de temps à traiter.
  3. Surveiller les limites des ressources : vérifiez que les ressources cibles (Log Analytics et d’autres) ne sont pas limitées.

Problèmes de chargement de l’interface de conversation

Si l’interface de conversation ne se charge pas :

  1. Effacer le cache du navigateur : forcer l’actualisation de la page (Ctrl+F5).
  2. Essayez l’incognito ou la navigation privée : excluez les conflits d’extension de navigateur.
  3. Vérifiez la console JavaScript : recherchez les messages d’erreur dans les outils de développement du navigateur.

Résolution des problèmes d’intégration

Les sections suivantes vous aident à résoudre les problèmes liés aux intégrations de services externes.

Échecs de connexion GitHub ou Azure DevOps

Si les intégrations de contrôle de code source échouent :

  1. Vérifiez l’authentification : vérifiez les autorisations du principal de service ou des jetons d’accès personnels.
  2. Tester l’accès à l’API : vérifiez que l’agent peut atteindre les API de service externe.
  3. Passez en revue les règles de pare-feu : confirmez l’accès sortant à github.com ou dev.azure.com.

Problèmes de serveur MCP personnalisés

Si les serveurs de protocole de contexte de modèle personnalisé ne fonctionnent pas :

  1. Vérifier l’intégrité du serveur : vérifiez que le serveur MCP est en cours d’exécution et accessible.
  2. Tester l’authentification : vérifiez la configuration d’authentification appropriée.
  3. Examiner les journaux : vérifiez les journaux de l’agent afin de détecter d’éventuelles erreurs de connexion ou de protocole.

Problèmes de données et de stockage

Les sections suivantes traitent des problèmes liés au stockage et à la récupération des données dans Azure SRE Agent.

Historique manquant des conversations

Si les threads de conversation disparaissent :

  1. Vérifiez les paramètres de rétention des données : vérifiez les stratégies de rétention configurées.
  2. Passez en revue les autorisations d’accès : vérifiez que vous avez accès aux données de conversation.
  3. Contactez le support technique : pour obtenir de l’aide sur la récupération de données.

Échecs de chargement de la base de connaissances

Si les chargements de documents dans la base de connaissances échouent :

  1. Vérifier les limites de taille de fichier : vérifiez que les documents sont dans des contraintes de taille.
  2. Vérifier les formats de fichier : confirmez les types de documents pris en charge.
  3. Passez en revue les autorisations de stockage : vérifiez l'accès des identités gérées au stockage BLOB.

Obtenir de l’aide

Utilisez les ressources suivantes si vous avez besoin d’aide supplémentaire au-delà de ce que ce guide couvre.

Chemins d’escalade

Pour les problèmes que ce guide ne couvre pas, essayez les options suivantes :

  • Support Azure : créez un ticket de support pour les problèmes de déploiement ou de service.
  • Microsoft Docs : Consultez la documentation officielle pour connaître les mises à jour.
  • État Azure : surveillez la page État Azure pour les pannes de service.