Domande frequenti sulla risoluzione dei problemi relativi alle operazioni dell'agente SRE di Azure

Questo articolo illustra i problemi operativi comuni quando si lavora con l'agente SRE di Azure, insieme a soluzioni pratiche. Questi problemi si riferiscono in genere alle autorizzazioni, alla disponibilità a livello di area, ai problemi di distribuzione e ai requisiti di accesso amministrativo.

Scenari comuni di risoluzione dei problemi

Nella tabella seguente vengono descritti i problemi comuni e le relative soluzioni. Per altre informazioni sul modo in cui i ruoli e le autorizzazioni vengono applicati a un agente, vedere Ruoli e autorizzazioni.

Scenario Motivo Soluzione
L'agente mostra un errore di autorizzazioni nella chat e nel grafico di conoscenza. L'agente creato con l'accesso di Collaboratore e un account con sole autorizzazioni di lettura tenta di interagire con l'agente. Concedere l'accesso collaboratore o proprietario all'account utente nel gruppo di risorse.
L'elenco a discesa della posizione è vuoto. I criteri di un'area non statunitense bloccano l'accesso a Svezia centrale. Se la tua sottoscrizione o il tuo gruppo di gestione è limitato alle distribuzioni solo negli Stati Uniti, usare East US 2 per la distribuzione.
Il pulsante Crea non è disponibile. L'account utente non dispone di autorizzazioni amministrative. Verificare che l'account utente disponga delle autorizzazioni Proprietario o Amministratore accesso utenti .
L'agente non è in grado di eseguire query sui registri o sulle metriche. Autorizzazioni insufficienti per le aree di lavoro Log Analytics. Concedere all'identità gestita dell'agente le autorizzazioni di Lettore di Log Analytics nelle aree di lavoro di destinazione.
Le integrazioni esterne hanno esito negativo. Problemi di connettività di rete o autenticazione. Controllare le regole del firewall e verificare le configurazioni dell'entità di servizio.

Problemi di distribuzione

Le sezioni seguenti illustrano i problemi comuni che possono verificarsi durante la distribuzione dell'agente SRE di Azure.

La distribuzione non è stata trovata

È possibile che si verifichi un errore che indica che la distribuzione non viene trovata per diversi motivi. Prima di tutto, assicurarsi di rinominare correttamente l'agente e che siano presenti le regole del firewall appropriate:

  • Assicurarsi che il nome dell'agente sia univoco nella sottoscrizione.
  • Verificare la presenza di regole di blocco geografico o firewall che possono impedire l'accesso all'endpoint dell'agente.

Se la denominazione e la configurazione di rete sono corrette, seguire questa procedura per risolvere l'errore "DeploymentNotFound".

Screenshot che mostra una notifica di errore di provisioning nell'agente SRE di Azure.

  1. Verificare che l'account utente disponga delle autorizzazioni di proprietario o amministratore, insieme alle autorizzazioni per creare risorse nelle aree Svezia centrale, Stati Uniti orientali 2 o Australia orientale (a seconda della distribuzione).

  2. Verificare se la sottoscrizione è nell'elenco autorizzati per Agent SRE. Esegui questo comando:

    az provider show -n Microsoft.App | grep -C 15 agents
    

    Se la sottoscrizione si trova nell'elenco autorizzati, si ottiene un output simile al messaggio seguente.

    Screenshot di una risposta della console che verifica l'accesso degli utenti agli agenti.

    Cercare per "resourcetype : agents" e "defaultApiVersion : 2025-05-01-preview" in modo specifico.

    Se l'esecuzione di questo comando non restituisce il risultato previsto, è necessario registrare la sottoscrizione.

  3. Per registrare nuovamente la sottoscrizione, eseguire il comando az provider register in Azure Cloud Shell tramite il portale di Azure:

    az provider register --namespace "Microsoft.App"
    

    Provare quindi a creare nuovamente l'agente.

Errori di convalida della distribuzione

Se la convalida della distribuzione ha esito negativo:

  1. Controllare le quote delle risorse: verificare che la sottoscrizione disponga della quota disponibile per l'area di distribuzione.
  2. Verificare la registrazione del provider di risorse: verificare che Microsoft.App provider sia registrato.
  3. Esaminare Criteri di Azure: controllare se i criteri dell'organizzazione bloccano la creazione delle risorse.

Problemi di autorizzazione e accesso

Le sezioni seguenti illustrano i problemi relativi alle autorizzazioni e al controllo di accesso per l'agente SRE di Azure.

Errori di autorizzazione

Se non è possibile chattare o interagire con l'agente, il problema potrebbe essere correlato a un errore 403 Accesso negato o a un errore di condivisione delle risorse tra le origini (CORS). Lo screenshot seguente mostra un esempio del messaggio di errore.

Screenshot degli errori risultanti da autorizzazioni errate.

In alternativa, è possibile ottenere l'output seguente nella traccia di rete.

Screenshot di una traccia di rete del browser quando l'agente rileva un errore di autorizzazioni.

Per risolvere il problema:

  • Assicurarsi di avere accesso come Collaboratore o Proprietario al gruppo di risorse che ospita l'agente.
  • Evitare di basarsi esclusivamente sulle assegnazioni di ruolo basate su gruppi. Assegnare i ruoli direttamente all'account in caso di problemi persistenti.
  • Usare la funzionalità Verifica accesso nel portale di Azure per verificare di avere le autorizzazioni appropriate.

Problemi relativi all'identità gestita dall'agente

Se l'agente non riesce ad accedere alle risorse di Azure:

  1. Verificare la creazione dell'identità gestita: verificare che l'identità gestita dell'agente sia stata creata correttamente.
  2. Controllare le assegnazioni di ruolo: assicurarsi che l'identità gestita disponga delle autorizzazioni appropriate per le risorse di destinazione.
  3. Esaminare i criteri di accesso condizionale: assicurarsi che i criteri dell'organizzazione non blocchino l'accesso alle identità gestite.

Problemi di rete e connettività

Le sezioni seguenti illustrano come risolvere i problemi di rete e connettività che possono influire sull'agente SRE di Azure.

Il portale non risponde

Se il portale di Azure non risponde quando si tenta di usare l'Agente SRE, è possibile che le regole del firewall blocchino l'accesso a un dominio di Azure.

Per concedere l'accesso al dominio appropriato, aggiungere *.azuresre.ai all'elenco autorizzati nelle impostazioni del firewall. Zscaler potrebbe bloccare l'accesso al dominio *.azuresre.ai per impostazione predefinita.

Errori di connessione WebSocket

Se le funzionalità di chat in tempo reale non funzionano:

  1. Controllare le impostazioni proxy: i proxy aziendali potrebbero bloccare le connessioni WebSocket.
  2. Verificare le regole del firewall: assicurarsi che *.azuresre.ai sia presente nell'elenco elementi consentiti per il traffico HTTP e WebSocket.
  3. Testare la connettività di rete: usare gli strumenti di sviluppo del browser per verificare la presenza di errori di connessione.

Problemi di prestazioni

Le sezioni seguenti illustrano i problemi comuni relativi alle prestazioni relativi all'agente SRE di Azure.

Tempi di risposta lenti

Se le risposte dell'agente sono più lente del previsto:

  1. Controllare l'integrità dei servizi di Azure: verificare che non si verifichino interruzioni nell'area di distribuzione.
  2. Esaminare la complessità delle query: le query di log complesse potrebbero richiedere più tempo per l'elaborazione.
  3. Monitorare i limiti delle risorse: assicurarsi che le risorse di destinazione (Log Analytics e altre) non siano limitate.

Problemi di caricamento dell'interfaccia chat

Se l'interfaccia della chat non viene caricata:

  1. Cancella cache del browser: forzare l'aggiornamento della pagina (CTRL+F5).
  2. Provare a esplorare in incognito o privato: escludere i conflitti di estensione del browser.
  3. Controllare la console JavaScript: cercare i messaggi di errore negli strumenti di sviluppo del browser.

Risoluzione dei problemi di integrazione

Le sezioni seguenti consentono di risolvere i problemi relativi alle integrazioni di servizi esterni.

Errori di connessione a GitHub o Azure DevOps

Se le integrazioni del controllo del codice sorgente hanno esito negativo:

  1. Verificare l'autenticazione: controllare le autorizzazioni del principale del servizio o del token di accesso personale.
  2. Test dell'accesso all'API: assicurarsi che l'agente possa raggiungere le API del servizio esterno.
  3. Esaminare le regole del firewall: confermare l'accesso in uscita a github.com o dev.azure.com.

Problemi del server MCP personalizzati

Se i server del protocollo di contesto del modello personalizzato non funzionano:

  1. Controllare l'integrità del server: verificare che il server MCP sia in esecuzione e accessibile.
  2. Autenticazione di test: verificare la configurazione di autenticazione appropriata.
  3. Esaminare i log: controllare i log dell'agente per verificare la presenza di errori di connessione o protocollo.

Problemi di dati e archiviazione

Le sezioni seguenti illustrano i problemi relativi all'archiviazione e al recupero dei dati nell'agente SRE di Azure.

Cronologia della conversazione mancante

Se i thread di conversazione scompaiono:

  1. Controllare le impostazioni di conservazione dei dati: verificare i criteri di conservazione configurati.
  2. Verificare le autorizzazioni di accesso: assicurarsi di avere accesso ai dati della conversazione.
  3. Contattare il supporto tecnico: per assistenza per il ripristino dei dati.

Errori di caricamento della Knowledge Base

Se il caricamento del documento nella Knowledge Base non riesce:

  1. Controllare i limiti delle dimensioni dei file: assicurarsi che i documenti siano entro vincoli di dimensione.
  2. Verificare i formati di file: confermare i tipi di documento supportati.
  3. Esaminare le autorizzazioni di archiviazione: verificare l'accesso tramite identità gestita al Blob storage.

Ottenere assistenza

Usare le risorse seguenti se è necessaria ulteriore assistenza oltre a quanto illustrato in questa guida.

Percorsi di escalation

Per i problemi non trattati in questa guida, provare le opzioni seguenti:

  • Supporto tecnico di Azure: creare un ticket di supporto per problemi di distribuzione o di servizio.
  • Microsoft Docs: consultare la documentazione ufficiale per gli aggiornamenti.
  • Stato di Azure: monitorare la pagina Stato di Azure per le interruzioni del servizio.