Creare ed configurare l'Agente SRE di Azure

Azure SRE Agent è una soluzione di intelligenza artificiale che aiuta gli ingegneri di affidabilità dei siti (SRE) a investigare e gestire i loro ambienti. Questo articolo ti mostra come creare un agente, collegare codice sorgente e telemetria, e opzionalmente concedere accesso alle risorse di Azure.

Suggerimento

I nuovi clienti possono valutare SRE Agent senza pagare i costi continuativi per i primi 30 giorni. Per ulteriori informazioni, vedi Valuta l'agente SRE.

In questa esercitazione apprenderai a:

  • Distribuire un agente nella sottoscrizione.
  • Collega un repository di codice.
  • Collega una sorgente di telemetria.
  • Opzionalmente, concedi all'agente l'accesso alle risorse di Azure.

Prerequisiti

Requisito When dettagli
Sottoscrizione di Azure Obbligatorio Una sottoscrizione di Azure attiva con l'autorizzazione per creare risorse. Per le spese degli agenti Azure SRE, vedi Pricing and billing.
Ruolo per creare l'agente Obbligatorio Proprietario, o Contributore più Amministratore degli Accessi Utente, nel gruppo di abbonamento o risorse dove si crea l'agente. Questi permessi consentono al portale di distribuire l'agente e di assegnare al tuo account il ruolo di Amministratore agente SRE su di esso.
Azure resource access Se necessario Quando aggiungi ambiti Azure durante la configurazione, hai bisogno di un'assegnazione attiva di ruolo di Proprietario o Amministratore di Accesso Utente su ogni ambito, direttamente o tramite eredità. Se usi PIM per un abbonamento, attiva il ruolo idoneo prima di configurarlo, poi usa Check PIM role assignments nel selezionatore. Questi permessi permettono al portale di assegnare i ruoli Azure richiesti all'identità gestita dell'agente.
Accesso alla rete Obbligatorio *.azuresre.ai deve essere raggiungibile dal browser.

Aprire la procedura guidata di inserimento

  1. Passare alla pagina Web dell'agente SRE di Azure .
  2. Accedere con le credenziali di Azure.
  3. Selezionare Crea agente. Il wizard ha tre fasi: Bases>,Revisione>, Implementazione.

Configurare le impostazioni di base

Per definire l'agente, compilare i campi.

Campo Descrizione Esempio
Abbonamento Usare la sottoscrizione di Azure proprietaria della risorsa agente. La mia sottoscrizione di produzione
Gruppo di risorse Usare un gruppo di risorse esistente o crearne uno nuovo. rg-sre-agent
Nome agente Selezionare un nome univoco per l'agente. contoso-sre-agent
Area geografica Selezionare l'area di Azure per la distribuzione. Stati Uniti orientali 2
Fornitore di modelli Seleziona un fornitore di modelli AI disponibile per il tuo agente. Dipende da abbonamento e regione.
Approfondimenti sull'applicazione Creare una nuova istanza o usarne una esistente. Crea nuovo (impostazione predefinita)

Dopo aver selezionato un'area, viene visualizzato il campo Provider di modelli . Il tuo abbonamento e la regione caricano i fornitori disponibili e la selezione predefinita. Le opzioni potrebbero includere Azure OpenAI e Anthropic, a seconda dei modelli supportati restituiti per l'abbonamento e la regione selezionati.

Per i costi del fornitore e i dettagli sui consumi, vedi Prezzi e fatturazione.

Puoi cambiare il fornitore dopo la creazione nelle impostazioni del tuo agente.

Annotazioni

Nelle aree geografiche EUDB, la procedura guidata etichetta i provider come Coperti dagli impegni di EU Data Boundary o Esclusi da EU Data Boundary. I dati potrebbero essere trattati negli Stati Uniti.

Vedi Privacy e residenza dei dati per i dettagli sulla gestione dei dati dei fornitori.

Selezionare Avanti per continuare.

Checkpoint: Tutti i campi vengono compilati, incluso il provider di modelli. Il pulsante Avanti è abilitato.

Review

La procedura guidata mostra un riepilogo della tua configurazione. Verificare che:

  • La sottoscrizione e il gruppo di risorse sono corretti.
  • Il nome e l'area dell'agente corrispondono alla finalità.

Selezionare Crea per iniziare il provisioning.

Checkpoint: Il riepilogo corrisponde a quello immesso. Non vengono visualizzati errori di convalida.

Distribuisci

La distribuzione crea le risorse di Azure seguenti.

risorsa Scopo
Identità gestite (SAMI e UAMI) La distribuzione crea un UAMI e abilita sia le identità assegnate dal sistema sia quelle assegnate dall'utente sull'agente. Usa l'UAMI per l'autenticazione dei connettori e le assegnazioni Azure RBAC; il SAMI supporta l'infrastruttura degli agenti. Vedi Identità dell'agente.
Assegnazione dei ruoli utente Assegna l'attuale utente SRE Agent Administrator al nuovo agente.
Risorsa agente SRE di Azure L'agente stesso.
Spazio di lavoro Application Insights e Log Analytics Creato solo quando selezioni Crea nuovo per Application Insights.

Se selezioni una risorsa Application Insights esistente, la distribuzione la collega all'agente invece di creare nuove risorse di monitoraggio.

Attendere il completamento della distribuzione. Questo passaggio richiede in genere da due a cinque minuti.

Checkpoint: Lo stato della distribuzione mostra lo stato Riuscito. I dettagli di distribuzione elencano la risorsa agente e ogni risorsa di supporto creata.

Configurare l'agente

Al termine della distribuzione, selezionare Configura l'agente per aprire la pagina di installazione. Viene visualizzata l'intestazione Altro contesto. Migliori indagini. In questa pagina sono presenti le due schede seguenti.

Tab Origini dati
Avvio rapido Codice, Log, risorse Azure, Incidenti
Configurazione completa Tutto nei file di Avvio Rapido + Conoscenza

Inizia con la scheda Avvio Rapido . Il codice sorgente e la telemetria forniscono un contesto sufficiente per iniziare a indagare. L'accesso alle risorse Azure è opzionale.

Connetti il repository del codice

  1. Sulla scheda Codice , seleziona il + pulsante. Il suo tooltip è Connect repository.
  2. In Connection, seleziona GitHub, Azure DevOps o GitLab.
  3. Seleziona uno dei metodi di autenticazione offerti per quella piattaforma.
    • GitHub: il tuo account, un token di accesso personale (PAT) oppure una GitHub App fornita da te. GitHub Enterprise Cloud richiede un'app GitHub.
    • Azure DevOps: Il tuo account, identità gestita o PAT.
    • GitLab: PAT.
  4. Seleziona Avanti.
  5. In Aggiungi repository, seleziona uno o più repository.
  6. Seleziona Salva.

Checkpoint: La scheda Codice mostra un segno di spunta verde ed elenca i repository connessi.

Suggerimento

Connettere il repository che contiene il servizio che si intende analizzare per primo. Quando si è connessi, l'agente inizia immediatamente a esplorare la codebase e a creare competenze. L'agente apprende la struttura del progetto, le configurazioni di distribuzione e i modelli di codice tramite un contesto profondo.

Collega i tuoi log

Quando colleghi le sorgenti dei log, il tuo agente può accedere alla telemetria di produzione, inclusi tracce di errore, metriche di performance e dati sullo stato delle applicazioni. Quando combini questi dati con il codice sorgente, il tuo agente può collegare i problemi di produzione con i cambiamenti di codice durante le indagini.

Per Log Analytics o Application Insights, il portale assegna Log Analytics Reader e Monitoring Reader all'identità gestita dell'agente quando si salva il connettore. Puoi collegare più sorgenti di log. Vedi osservabilità Azure e osservabilità esterna.

  1. Nella scheda Logs, seleziona il pulsante +.

  2. In Configura il provider di loging, seleziona un provider. Le opzioni core di Azure includono:

    Provider di registrazione Elementi forniti
    Esplora dati di Azure Dati operativi e applicativi memorizzati in Esplora dati di Azure.
    Area di lavoro Log Analytics Log, activity log e metriche dagli spazi di lavoro di Log Analytics.
    Approfondimenti sull'applicazione Telemetria applicativa, richieste, dipendenze e metriche di prestazione.

    Usa la ricerca nel picker per trovare altri fornitori disponibili per il tuo ambiente. L'elenco completo può variare a seconda dell'inquilino e della configurazione.

  3. Seleziona Avanti e completa i campi mostrati per il tuo fornitore.

  4. Seleziona Avanti per esaminare, poi seleziona Aggiungi connettore.

Checkpoint: La scheda Logs mostra un segno verde e elenca la sorgente di telemetria collegata.

Chiedi al tuo agente di verificare l'accesso:

Check for any errors in the last 24 hours

Aggiungi accesso alle risorse Azure (opzionale)

L'accesso alle risorse Azure è opzionale. Aggiungila quando vuoi che l'agente ispezioni direttamente la configurazione delle risorse, la salute e le metriche. Prima di iniziare, consulta i requisiti di accesso alle risorse di Azure in Prerequisiti.

Usa di default l'ambito del gruppo di risorse. Scegli un abbonamento o un gruppo di gestione solo quando l'agente ha bisogno di un accesso più ampio e controlla il raggio di esplosione ereditato prima di continuare.

  1. Nella scheda Avvio Rapido, trova la scheda risorse di Azure e seleziona Aggiungi risorse.

  2. In Scegli il tipo di risorsa, seleziona Gruppo di gestione, Abbonamento o Gruppo risorse, e poi seleziona Avanti.

    • Se scegli il gruppo di gestione:

      1. Seleziona uno o più gruppi di gestione.
      2. Rivedi i permessi ereditati. L'agente riceve Reader e Monitoraggio di Azure Monitoring Contributor sul gruppo di gestione e sui suoi discendenti.
      3. Seleziona il pulsante aggiungi per continuare. La sua etichetta riflette se hai selezionato uno o più gruppi di gestione.
    • Se scegli l'abbonamento:

      1. Usare la casella di ricerca per trovare le sottoscrizioni. Seleziona quelli a cui vuoi che l'agente acceda.
      2. Selezionare Avanti per esaminare le autorizzazioni dell'agente.
      3. Esaminare lo stato delle autorizzazioni. L'identità gestita dell'agente riceve Reader e Monitoraggio di Azure Monitoring Contributor per ogni abbonamento selezionato.
      4. Seleziona Aggiungi abbonamento per una selezione o Aggiungi abbonamenti per più selezioni.
    • Se scegli Gruppo risorse:

      1. Usa il filtro Iscrizione a selezione multipla per scegliere quali abbonamenti vengono mostrati.
      2. Cerca per nome del gruppo risorse o dell'abbonamento, poi seleziona i gruppi risorse a cui vuoi che l'agente acceda. La griglia mostra il nome, la sottoscrizione e l'area del gruppo di risorse.
      3. Selezionare Avanti per esaminare le autorizzazioni dell'agente.
      4. Scegli il livello di autorizzazione e rivedi le assegnazioni dei ruoli:
        • Reader assegna ruoli base di Reader, Monitoring Reader e Log Analytics Reader, oltre ai ruoli di lettore o operatore richiesti dai tipi di risorse del gruppo.
        • Il privilegiato mantiene i ruoli base e aggiunge ruoli di contributore, amministratore o operatore richiesti dai tipi di risorse del gruppo.
      5. Selezionare Aggiungi gruppo di risorse.

Checkpoint: La scheda Azure Resources elenca ogni gruppo di gestione connesso, abbonamento o gruppo di risorse.

Annotazioni

Dopo aver selezionato l'ultimo pulsante aggiungi, l'assegnazione del ruolo può richiedere diversi minuti. Per rimuovere l'accesso, rimuovi l'ambito dalla scheda Azure Resources. Il portale tenta di revocare le assegnazioni di ruolo gestite; rimuovere manualmente le assegnazioni rimanenti solo se segnala un errore di pulizia parziale. Vedi Gestisci permessi e accessi.

Selezionare Fine e passare all'agente

Dopo la connessione alle origini dati, selezionare Fine e passare all'agente. Questa azione consente di accedere alla chat dell'agente per avviare l'onboarding del team.

Checkpoint: Verrà visualizzata la chat dell'agente.