Piattaforme di eventi imprevisti nell'agente SRE di Azure

Una piattaforma di eventi imprevisti è il sistema che indica all'agente quando si verifica un errore. Se si connette la piattaforma degli eventi imprevisti all'agente, l'agente può ricevere avvisi, analizzare i problemi e intervenire automaticamente. Non devi aspettare che qualcuno inizi una chat.

Diagramma di flusso che mostra la piattaforma degli eventi imprevisti che invia avvisi tramite piani di risposta per l'analisi e le azioni dell'agente.

Senza una piattaforma di eventi imprevisti, l'agente è reattivo: gli utenti pongono domande e analizzano su richiesta. Con una piattaforma di eventi imprevisti connessi, l'agente diventa proattivo: rileva gli eventi imprevisti nel momento in cui si verificano.

Piattaforme supportate

Piattaforma Elementi forniti
Monitoraggio di Azure È possibile connetterlo tramite la procedura guidata e gli avvisi dei gruppi di risorse gestiti vengono inviati automaticamente. Monitoraggio di Azure unisce gli avvisi ricorrenti in un solo thread. Non è necessario fornire credenziali.
PagerDuty Invia avvisi agli eventi imprevisti e fornisce la gestione delle chiamate on-call con l'integrazione basata su API.
ServiceNow Si integra con la gestione dei servizi IT aziendali.

Una sola piattaforma di eventi imprevisti può essere attiva alla volta. Il passaggio a una piattaforma diversa disconnette quello corrente.

Che cosa abilita la connessione di una piattaforma di gestione degli incidenti

Dopo aver connesso una piattaforma di eventi imprevisti all'agente, l'agente ottiene diverse funzionalità, tra cui la ricezione automatica degli eventi imprevisti e l'interazione con gli eventi imprevisti. Le sezioni successive forniscono altri dettagli su queste funzionalità.

Ricezione automatica degli eventi imprevisti

Gli incidenti vengono inoltrati all'agente appena vengono creati nella piattaforma. Nessuno deve copiare e incollare avvisi o avviare manualmente un'indagine. L'agente preleva automaticamente gli eventi imprevisti.

Schede avanzate degli eventi imprevisti

L'interfaccia della chat mostra gli incidenti in ingresso da tutte le piattaforme supportate (PagerDuty, ServiceNow e Monitoraggio di Azure) come schede avanzate. Ogni scheda mostra:

Campo dettagli
Notifica di gravità Colore codificato per priorità (ad esempio, P1/Sev0 = rosso, P2/Sev1 = arancione)
Marca temporale: Quando si è verificato l'evento imprevisto
Titolo Titolo dell'incidente con prefisso della piattaforma
Condizione Stato corrente (ad esempio, "Attivato" o "Confermato")
Description Riepilogo dell'incidente
Piano di risposta Collegamento al piano di risposta che gestisce l'evento imprevisto (se configurato)
Visualizza i dettagli Collegamento all'incidente nella piattaforma di origine

Le schede dettagliate sostituiscono le notifiche testuali degli incidenti utilizzate in precedenza, semplificando la rapida analisi dei dettagli degli incidenti.

Interazione con gli eventi imprevisti

L'agente può leggere e scrivere sull'incidente. Questi strumenti sono disponibili automaticamente quando si connette la piattaforma corrispondente.

Piattaforma Funzionalità di lettura Funzionalità di scrittura
Monitoraggio di Azure Dettagli dell'avviso, gravità, risorse interessate Confermare gli avvisi, chiudere gli avvisi
PagerDuty Dettagli dell'evento imprevisto, diagnostica Confermare, risolvere, aggiungere note
ServiceNow Dettagli incidente Pubblicare messaggi di discussione, riconoscere, risolvere

Piani di risposta

I piani di risposta definiscono le operazioni dell'agente quando arrivano tipi specifici di eventi imprevisti. Configurare le regole in base alla gravità dell'evento imprevisto, alla struttura del titolo o ad altri criteri, e l'agente segue automaticamente il piano. Per altre informazioni, vedere Piani di risposta agli eventi imprevisti.

Un piano di risposta può:

  • Eseguire passaggi di indagine specifici.

  • Usare connettori e strumenti specifici.

  • Operare a livello di autonomia definito (da "raccogliere informazioni solo" a "intraprendere azioni correttive").

  • Ripeti automaticamente l'analisi (fino a un limite configurabile) prima di passare il caso a un operatore umano.

I piani di risposta trasformano l'agente da un assistente per utilizzo generico in un risponditore di eventi imprevisti, con procedure definite per i tipi di eventi imprevisti noti.

Piano di risposta di avvio rapido

Importante

Quando si connette per la prima volta una piattaforma di eventi imprevisti, viene creato automaticamente un piano di risposta di avvio rapido predefinito. Se si creano piani di risposta personalizzati, il piano di avvio rapido viene eseguito in parallelo a essi e può causare l'instradamento degli incidenti all'agente personalizzato errato o la loro elaborazione due volte. Per evitare conflitti, vai a Generatore>Piani di risposta agli incidenti, passa alla vista tabella ed elimina il piano di avvio rapido.

Quando si connette una piattaforma di eventi imprevisti, è possibile abilitare questa funzionalità per creare automaticamente un piano di risposta predefinito. Questo piano ti consente di iniziare subito.

Piattaforma Gestione del piano predefinito Livello di autonomia
Monitoraggio di Azure Avvisi Sev0, Sev1, Sev2 Autonomo
PagerDuty Incidenti P1 Autonomo

Monitoraggio di Azure supporta tutti i livelli di gravità (Sev0–Sev4). Il piano di avvio rapido è destinato agli avvisi con priorità più alta per impostazione predefinita. È possibile personalizzare questa funzionalità per includere altri livelli di gravità o creare piani separati per gli avvisi con priorità inferiore.

Il piano di avvio rapido crea un piano di risposta denominato quickstart_handler :

  • Classifica gli incidenti in base alla priorità o alla gravità.
  • Vengono illustrati tutti i servizi interessati.
  • Viene eseguito in modalità completamente autonoma.
  • Può essere personalizzato o disattivato in un secondo momento.

È possibile personalizzare questo piano predefinito o creare altri piani di risposta con filtri e livelli di autonomia diversi.

Tenere traccia del valore dell'evento imprevisto

È possibile tenere traccia del valore dell'evento imprevisto per informazioni sul modo in cui l'agente gestisce gli eventi imprevisti nel tempo. Nell'interfaccia utente di Azure agente SRE vengono visualizzate queste informazioni passando a Monitorare>le metriche degli eventi imprevisti. Per altre informazioni, vedere Tenere traccia del valore dell'evento imprevisto.

Metrica Cosa mostra
Eventi imprevisti esaminati Numero totale di incidenti gestiti dall'agente.
Mitigato dall'agente Eventi imprevisti risolti dall'agente in modo autonomo.
Assistito dall'agente Eventi imprevisti in cui l'agente aiuta e l'utente completa la risoluzione.
Mitigato dall'utente Eventi imprevisti risolti dall'utente con informazioni fornite dall'agente.
Azione utente in sospeso Eventi imprevisti in attesa dell'input umano.

Usare queste metriche per comprendere l'efficacia dell'agente e identificare i piani di risposta che potrebbe essere necessario ottimizzare.

Piattaforme di gestione degli incidenti e connettori

Le piattaforme e i connettori per gli incidenti collaborano. L'agente usa entrambi: la piattaforma degli incidenti avvia l'indagine e i connettori forniscono gli strumenti per investigare.

Confronto Piattaforme di gestione degli incidenti Connettori
Purpose Da dove provengono gli avvisi Dati e azioni che l'agente può usare
Configurato in Generatore → piattaforma eventi imprevisti Generatore → connettori
Direction In ingresso (gli incidenti fluiscono verso l'agente) In uscita (l'agente si connette ai sistemi)
Example PagerDuty invia un avviso → l'agente esamina L'agente interroga Kusto → trova la causa principale