Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Una piattaforma di eventi imprevisti è il sistema che indica all'agente quando si verifica un errore. Se si connette la piattaforma degli eventi imprevisti all'agente, l'agente può ricevere avvisi, analizzare i problemi e intervenire automaticamente. Non devi aspettare che qualcuno inizi una chat.
Senza una piattaforma di eventi imprevisti, l'agente è reattivo: gli utenti pongono domande e analizzano su richiesta. Con una piattaforma di eventi imprevisti connessi, l'agente diventa proattivo: rileva gli eventi imprevisti nel momento in cui si verificano.
Piattaforme supportate
| Piattaforma | Elementi forniti |
|---|---|
| Monitoraggio di Azure | È possibile connetterlo tramite la procedura guidata e gli avvisi dei gruppi di risorse gestiti vengono inviati automaticamente. Monitoraggio di Azure unisce gli avvisi ricorrenti in un solo thread. Non è necessario fornire credenziali. |
| PagerDuty | Invia avvisi agli eventi imprevisti e fornisce la gestione delle chiamate on-call con l'integrazione basata su API. |
| ServiceNow | Si integra con la gestione dei servizi IT aziendali. |
Una sola piattaforma di eventi imprevisti può essere attiva alla volta. Il passaggio a una piattaforma diversa disconnette quello corrente.
Che cosa abilita la connessione di una piattaforma di gestione degli incidenti
Dopo aver connesso una piattaforma di eventi imprevisti all'agente, l'agente ottiene diverse funzionalità, tra cui la ricezione automatica degli eventi imprevisti e l'interazione con gli eventi imprevisti. Le sezioni successive forniscono altri dettagli su queste funzionalità.
Ricezione automatica degli eventi imprevisti
Gli incidenti vengono inoltrati all'agente appena vengono creati nella piattaforma. Nessuno deve copiare e incollare avvisi o avviare manualmente un'indagine. L'agente preleva automaticamente gli eventi imprevisti.
Schede avanzate degli eventi imprevisti
L'interfaccia della chat mostra gli incidenti in ingresso da tutte le piattaforme supportate (PagerDuty, ServiceNow e Monitoraggio di Azure) come schede avanzate. Ogni scheda mostra:
| Campo | dettagli |
|---|---|
| Notifica di gravità | Colore codificato per priorità (ad esempio, P1/Sev0 = rosso, P2/Sev1 = arancione) |
| Marca temporale: | Quando si è verificato l'evento imprevisto |
| Titolo | Titolo dell'incidente con prefisso della piattaforma |
| Condizione | Stato corrente (ad esempio, "Attivato" o "Confermato") |
| Description | Riepilogo dell'incidente |
| Piano di risposta | Collegamento al piano di risposta che gestisce l'evento imprevisto (se configurato) |
| Visualizza i dettagli | Collegamento all'incidente nella piattaforma di origine |
Le schede dettagliate sostituiscono le notifiche testuali degli incidenti utilizzate in precedenza, semplificando la rapida analisi dei dettagli degli incidenti.
Interazione con gli eventi imprevisti
L'agente può leggere e scrivere sull'incidente. Questi strumenti sono disponibili automaticamente quando si connette la piattaforma corrispondente.
| Piattaforma | Funzionalità di lettura | Funzionalità di scrittura |
|---|---|---|
| Monitoraggio di Azure | Dettagli dell'avviso, gravità, risorse interessate | Confermare gli avvisi, chiudere gli avvisi |
| PagerDuty | Dettagli dell'evento imprevisto, diagnostica | Confermare, risolvere, aggiungere note |
| ServiceNow | Dettagli incidente | Pubblicare messaggi di discussione, riconoscere, risolvere |
Piani di risposta
I piani di risposta definiscono le operazioni dell'agente quando arrivano tipi specifici di eventi imprevisti. Configurare le regole in base alla gravità dell'evento imprevisto, alla struttura del titolo o ad altri criteri, e l'agente segue automaticamente il piano. Per altre informazioni, vedere Piani di risposta agli eventi imprevisti.
Un piano di risposta può:
Eseguire passaggi di indagine specifici.
Usare connettori e strumenti specifici.
Operare a livello di autonomia definito (da "raccogliere informazioni solo" a "intraprendere azioni correttive").
Ripeti automaticamente l'analisi (fino a un limite configurabile) prima di passare il caso a un operatore umano.
I piani di risposta trasformano l'agente da un assistente per utilizzo generico in un risponditore di eventi imprevisti, con procedure definite per i tipi di eventi imprevisti noti.
Piano di risposta di avvio rapido
Importante
Quando si connette per la prima volta una piattaforma di eventi imprevisti, viene creato automaticamente un piano di risposta di avvio rapido predefinito. Se si creano piani di risposta personalizzati, il piano di avvio rapido viene eseguito in parallelo a essi e può causare l'instradamento degli incidenti all'agente personalizzato errato o la loro elaborazione due volte. Per evitare conflitti, vai a Generatore>Piani di risposta agli incidenti, passa alla vista tabella ed elimina il piano di avvio rapido.
Quando si connette una piattaforma di eventi imprevisti, è possibile abilitare questa funzionalità per creare automaticamente un piano di risposta predefinito. Questo piano ti consente di iniziare subito.
| Piattaforma | Gestione del piano predefinito | Livello di autonomia |
|---|---|---|
| Monitoraggio di Azure | Avvisi Sev0, Sev1, Sev2 | Autonomo |
| PagerDuty | Incidenti P1 | Autonomo |
Monitoraggio di Azure supporta tutti i livelli di gravità (Sev0–Sev4). Il piano di avvio rapido è destinato agli avvisi con priorità più alta per impostazione predefinita. È possibile personalizzare questa funzionalità per includere altri livelli di gravità o creare piani separati per gli avvisi con priorità inferiore.
Il piano di avvio rapido crea un piano di risposta denominato quickstart_handler :
- Classifica gli incidenti in base alla priorità o alla gravità.
- Vengono illustrati tutti i servizi interessati.
- Viene eseguito in modalità completamente autonoma.
- Può essere personalizzato o disattivato in un secondo momento.
È possibile personalizzare questo piano predefinito o creare altri piani di risposta con filtri e livelli di autonomia diversi.
Tenere traccia del valore dell'evento imprevisto
È possibile tenere traccia del valore dell'evento imprevisto per informazioni sul modo in cui l'agente gestisce gli eventi imprevisti nel tempo. Nell'interfaccia utente di Azure agente SRE vengono visualizzate queste informazioni passando a Monitorare>le metriche degli eventi imprevisti. Per altre informazioni, vedere Tenere traccia del valore dell'evento imprevisto.
| Metrica | Cosa mostra |
|---|---|
| Eventi imprevisti esaminati | Numero totale di incidenti gestiti dall'agente. |
| Mitigato dall'agente | Eventi imprevisti risolti dall'agente in modo autonomo. |
| Assistito dall'agente | Eventi imprevisti in cui l'agente aiuta e l'utente completa la risoluzione. |
| Mitigato dall'utente | Eventi imprevisti risolti dall'utente con informazioni fornite dall'agente. |
| Azione utente in sospeso | Eventi imprevisti in attesa dell'input umano. |
Usare queste metriche per comprendere l'efficacia dell'agente e identificare i piani di risposta che potrebbe essere necessario ottimizzare.
Piattaforme di gestione degli incidenti e connettori
Le piattaforme e i connettori per gli incidenti collaborano. L'agente usa entrambi: la piattaforma degli incidenti avvia l'indagine e i connettori forniscono gli strumenti per investigare.
| Confronto | Piattaforme di gestione degli incidenti | Connettori |
|---|---|---|
| Purpose | Da dove provengono gli avvisi | Dati e azioni che l'agente può usare |
| Configurato in | Generatore → piattaforma eventi imprevisti | Generatore → connettori |
| Direction | In ingresso (gli incidenti fluiscono verso l'agente) | In uscita (l'agente si connette ai sistemi) |
| Example | PagerDuty invia un avviso → l'agente esamina | L'agente interroga Kusto → trova la causa principale |
Contenuti correlati
- Esercitazione: Configurare i piani di risposta: guida dettagliata per creare il primo piano di risposta.
- Piani di risposta agli eventi imprevisti: come i piani di risposta instradano gli eventi imprevisti agli agenti personalizzati.
- Automatizza la risposta agli incidenti: funzionalità di automazione end-to-end della gestione degli incidenti.
- Monitora il valore degli incidenti: misura l'impatto del tuo agente sulla risoluzione degli incidenti.
- Monitorare l'utilizzo dell'agente: tenere traccia dell'utilizzo, delle informazioni dettagliate sulle sessioni e dell'attività dell'agente.
- PagerDuty: configurazione e funzionalità specifiche di PagerDuty.
- ServiceNow: configurazione e funzionalità specifiche di ServiceNow.
- Avvisi di Monitoraggio di Azure: avvisi di Monitoraggio di Azure, unione degli avvisi ricorrenti e mappatura della gravità.
- Connettori: come i connettori forniscono strumenti per l'analisi.