Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I piani di risposta agli eventi imprevisti consentono all'agente di instradare gli eventi imprevisti in ingresso all'agente personalizzato corretto, con il livello di autonomia corretto, in base alle condizioni definite. Usarli quando si vuole che la gestione degli eventi imprevisti segua regole ripetibili anziché basarsi sulla valutazione manuale.
Suggerimento
- L'agente personalizzato corretto gestisce automaticamente ogni tipo di evento imprevisto, senza routing umano alle 3:00.
- Filtrare in base alla gravità, al servizio, al titolo e al tipo in modo che corrisponda esattamente agli eventi imprevisti di cui si è preoccupati.
- Attivare o disattivare qualsiasi piano con un'unica azione, in modo da poter sospendere il routing durante la manutenzione senza eliminarlo.
- Visualizzare tutti i piani, gli stati e le mappature personalizzate degli agenti in una griglia unificata.
Il problema: un manuale per ogni incendio
Non tutti gli eventi imprevisti sono uguali. Un danneggiamento del database P1 richiede un'analisi approfondita dei log e un'azione immediata. Una riduzione delle prestazioni P3 richiede un rapido controllo delle metriche. Un rollback della distribuzione richiede il contesto del codice sorgente e la cronologia di distribuzione.
Ma la maggior parte dell'automazione tratta tutti gli eventi imprevisti in modo identico, con gli stessi passaggi di indagine, gli stessi strumenti e la stessa urgenza. Il tecnico su chiamata finisce per essere il router, decidendo quale runbook seguire, quali dashboard controllare e come rispondere urgentemente. Alle 3:00, il sovraccarico decisionale aumenta direttamente l'MTTR.
Funzionamento dei piani di risposta
I piani di risposta connettono i filtri degli eventi imprevisti agli agenti personalizzati. Quando arriva un evento imprevisto, l'agente lo valuta in base ai piani di risposta attivi e lo instrada automaticamente all'agente personalizzato corretto.
Ogni piano di risposta ha due parti:
| Parte | Che cosa controlla | Esempio |
|---|---|---|
| Filtro eventi imprevisti | Quali incidenti abbinare | Eventi imprevisti P1 e P2 sul servizio api-gateway |
| Gestore di agenti personalizzato | Come rispondere | Usare l'agente api-expert personalizzato in modalità di revisione |
Criteri di filtro
| Criteri | Cosa filtra | Esempio |
|---|---|---|
| Gravità/Priorità | Uno o più livelli di gravità | P1 e P2 (selezione multipla) |
| Servizio interessato | Quale servizio è interessato |
api-gateway, payment-service |
| Tipo di incidente | Classificazione | Predefinito, Maggiore, Sicurezza |
| Titolo contiene | Corrispondenza della parola chiave nel titolo dell'evento imprevisto |
"CPU spike", "Out of memory" |
È possibile selezionare più livelli di gravità in un singolo piano. Il tuo agente associa gli incidenti a uno qualsiasi dei livelli selezionati.
Configurazione dell'agente personalizzato
Ogni piano specifica la modalità di risposta dell'agente:
| Impostazione | Options | Impostazione predefinita |
|---|---|---|
| Agente personalizzato di risposta | Qualsiasi agente personalizzato configurato | Preselizionato durante la creazione da un grafico |
| Livello di autonomia dell'agente | Autonomo, Revisione | Autonomo |
- Autonomo: l'agente analizza gli eventi imprevisti ed esegue in modo indipendente le modifiche alle risorse o alla mitigazione con le autorizzazioni necessarie.
- Verifica: l'agente diagnostica gli eventi imprevisti, quindi attenua o modifica le risorse solo dopo la revisione e l'approvazione delle azioni proposte.
Riconoscimento della modalità autonoma
Quando si seleziona Autonoma, accanto all'opzione viene visualizzata un'icona di informazioni (️ℹ). Selezionarlo per esaminare il riconoscimento della modalità autonoma. Questa finestra di dialogo illustra il significato dell'operazione autonoma, inclusi i limiti dell'agente, le limitazioni del modello di intelligenza artificiale, le responsabilità per definire l'ambito dell'accesso e esaminare i risultati e le condizioni di responsabilità.
Suggerimento
Iniziare con la modalità di revisione per i nuovi piani di risposta per convalidare il comportamento di indagine dell'agente prima di concedere l'autonomia completa. È possibile passare a Autonomo dopo aver fiducia nella selezione degli strumenti dell'agente e nei modelli di indagine.
Cosa rende questo diverso
A differenza delle regole di avviso statiche, i piani di risposta instradano gli agenti specializzati. Ogni piano può puntare a un agente personalizzato diverso con strumenti e competenze diversi. Questo instradamento significa che gli incidenti relativi al database vengono affidati a un esperto di database e gli incidenti relativi all’API a un investigatore con conoscenza del deployment.
A differenza della selezione manuale dei runbook, l'agente prende automaticamente la decisione di instradamento. La giusta competenza corrisponde al problema giusto senza giudizio umano alle 3:00.
A differenza di un'automazione adatta a tutte le dimensioni, i piani di risposta consentono di ottimizzare la profondità dell'indagine per ogni tipo di evento imprevisto. Utilizzare la modalità autonoma per i guasti P1. Usare la modalità di revisione per gli avvisi con gravità inferiore. Abbina la tua risposta alla gravità del problema.
Prima e dopo
| Prima | Dopo | |
|---|---|---|
| Routing degli incidenti | L'uomo decide quale playbook seguire | Agente associa un incidente ad un piano di risposta specializzato |
| Selezione degli strumenti | Il tecnico apre manualmente i dashboard pertinenti | Il giusto agente personalizzato con gli strumenti adeguati gestisce la situazione. |
| Profondità dell'indagine | Stesso approccio per P1 e P4 | Autonomo per i casi critici, revisione per i casi a bassa gravità |
| Sospensione di un piano | Eliminare il piano, ricreare in un secondo momento | Seleziona Disattiva. La configurazione viene mantenuta |
| Pianificare la visibilità | Spostarsi tra più pagine | Una griglia mostra i piani, gli stati e le mappature degli agenti personalizzati |
Come creare un piano di risposta
È possibile creare e gestire piani di risposta in due posizioni:
| Percorso | Ideale per |
|---|---|
| Generatore → Piani di risposta agli incidenti | Gestione di tutti i piani in una griglia con filtro, ricerca e semplice abilitazione/disabilitazione |
| Generatore → Canvas agente (canvas) | Visualizzazione dell'instradamento dei trigger agli agenti personalizzati |
In entrambi i percorsi selezionare Nuovo piano di risposta agli incidenti (o il pulsante + su un nodo agente personalizzato nel canvas) per aprire la procedura guidata di creazione.
Importante
Quando si connette per la prima volta una piattaforma di eventi imprevisti, viene creato automaticamente un piano di risposta di avvio rapido predefinito. Se si creano piani di risposta personalizzati, il piano di avvio rapido viene eseguito in parallelo a essi e può causare l'instradamento degli incidenti all'agente personalizzato errato o la loro elaborazione due volte. Per evitare conflitti, vai a Generatore>Piani di risposta agli incidenti, passa alla vista tabella ed elimina il piano di avvio rapido.
Abilitare e disabilitare i piani
È possibile attivare o disattivare qualsiasi piano di risposta senza eliminarlo. Questa funzionalità è utile durante le finestre di manutenzione, i test o quando si vuole interrompere temporaneamente il routing di determinati tipi di eventi imprevisti.
- Passare a Generatore → piani di risposta agli eventi imprevisti.
- Selezionare il piano selezionandone la casella di controllo.
- Selezionare Disattiva sulla barra degli strumenti. Viene visualizzata una finestra di dialogo di conferma.
- Selezionare Sì per disabilitare il piano.
Lo stato del piano cambia in Off e lo scanner interrompe la corrispondenza degli incidenti in relazione ad esso. La configurazione del filtro viene mantenuta.
Per riabilitare il piano, selezionarlo e selezionare Attiva. Diventa effettivo immediatamente senza alcuna conferma necessaria.
È anche possibile attivare o disattivare i piani da Builder → Agent Canvas → tabella → scheda Piani di risposta agli eventi imprevisti , che fornisce gli stessi controlli nella griglia unificata.
Visualizzazione griglia unificata
La vista tabella nel canvas dell'agente mostra tutti i piani di risposta insieme agli agenti personalizzati, le attività pianificate e gli strumenti. Passare alla scheda Piani di risposta agli eventi imprevisti per visualizzare:
| colonna | Cosa mostra |
|---|---|
| Nome del piano di risposta | Identificatore del piano |
| Stato | Badge attivato (verde) o disattivato (rosso) |
| Nome agente personalizzato | Quale agente personalizzato gestisce gli incidenti corrispondenti |
| Severity | Livelli di gravità su cui viene filtrato il piano |
| Tipo di incidente | Classificazione dei tipi |
| Servizio interessato | Filtro del servizio |
| Titolo contiene | Filtro in base a parole chiave |
Usare il filtro Stato per trovare rapidamente i piani disabilitati e la casella di ricerca per trovare i piani in base al nome.
Esempio: Routing di database e eventi imprevisti dell'API
Il team esegue due servizi: api-gateway e postgres-primary. Gli eventi imprevisti dell'API in genere comportano rollback della distribuzione e richiedono il contesto del codice sorgente. Gli eventi imprevisti del database richiedono un'analisi approfondita dei log con query Kusto.
Si creano due piani di risposta:
| Attivatore | Filter | Agente personalizzato | Modalità |
|---|---|---|---|
api-high-sev |
P1 + P2 su api-gateway |
DeploymentAnalyzer |
Review |
db-critical |
P1 su postgres-primary |
DatabaseExpert |
Autonomo |
Funzionalità correlate
| Capability | Elementi aggiunti |
|---|---|
| Risposta agli eventi imprevisti | Funzionalità di automazione degli eventi imprevisti più ampia |
| Analisi della causa radice | Indagine basata su ipotesi |
| Agenti personalizzati | Creare agenti specializzati che interagiscono |