Piani di risposta agli eventi imprevisti nell'agente SRE di Azure

I piani di risposta agli eventi imprevisti consentono all'agente di instradare gli eventi imprevisti in ingresso all'agente personalizzato corretto, con il livello di autonomia corretto, in base alle condizioni definite. Usarli quando si vuole che la gestione degli eventi imprevisti segua regole ripetibili anziché basarsi sulla valutazione manuale.

Suggerimento

  • L'agente personalizzato corretto gestisce automaticamente ogni tipo di evento imprevisto, senza routing umano alle 3:00.
  • Filtrare in base alla gravità, al servizio, al titolo e al tipo in modo che corrisponda esattamente agli eventi imprevisti di cui si è preoccupati.
  • Attivare o disattivare qualsiasi piano con un'unica azione, in modo da poter sospendere il routing durante la manutenzione senza eliminarlo.
  • Visualizzare tutti i piani, gli stati e le mappature personalizzate degli agenti in una griglia unificata.

Il problema: un manuale per ogni incendio

Non tutti gli eventi imprevisti sono uguali. Un danneggiamento del database P1 richiede un'analisi approfondita dei log e un'azione immediata. Una riduzione delle prestazioni P3 richiede un rapido controllo delle metriche. Un rollback della distribuzione richiede il contesto del codice sorgente e la cronologia di distribuzione.

Ma la maggior parte dell'automazione tratta tutti gli eventi imprevisti in modo identico, con gli stessi passaggi di indagine, gli stessi strumenti e la stessa urgenza. Il tecnico su chiamata finisce per essere il router, decidendo quale runbook seguire, quali dashboard controllare e come rispondere urgentemente. Alle 3:00, il sovraccarico decisionale aumenta direttamente l'MTTR.

Funzionamento dei piani di risposta

I piani di risposta connettono i filtri degli eventi imprevisti agli agenti personalizzati. Quando arriva un evento imprevisto, l'agente lo valuta in base ai piani di risposta attivi e lo instrada automaticamente all'agente personalizzato corretto.

Ogni piano di risposta ha due parti:

Parte Che cosa controlla Esempio
Filtro eventi imprevisti Quali incidenti abbinare Eventi imprevisti P1 e P2 sul servizio api-gateway
Gestore di agenti personalizzato Come rispondere Usare l'agente api-expert personalizzato in modalità di revisione

Criteri di filtro

Criteri Cosa filtra Esempio
Gravità/Priorità Uno o più livelli di gravità P1 e P2 (selezione multipla)
Servizio interessato Quale servizio è interessato api-gateway, payment-service
Tipo di incidente Classificazione Predefinito, Maggiore, Sicurezza
Titolo contiene Corrispondenza della parola chiave nel titolo dell'evento imprevisto "CPU spike", "Out of memory"

È possibile selezionare più livelli di gravità in un singolo piano. Il tuo agente associa gli incidenti a uno qualsiasi dei livelli selezionati.

Configurazione dell'agente personalizzato

Ogni piano specifica la modalità di risposta dell'agente:

Impostazione Options Impostazione predefinita
Agente personalizzato di risposta Qualsiasi agente personalizzato configurato Preselizionato durante la creazione da un grafico
Livello di autonomia dell'agente Autonomo, Revisione Autonomo
  • Autonomo: l'agente analizza gli eventi imprevisti ed esegue in modo indipendente le modifiche alle risorse o alla mitigazione con le autorizzazioni necessarie.
  • Verifica: l'agente diagnostica gli eventi imprevisti, quindi attenua o modifica le risorse solo dopo la revisione e l'approvazione delle azioni proposte.

Riconoscimento della modalità autonoma

Quando si seleziona Autonoma, accanto all'opzione viene visualizzata un'icona di informazioni (️ℹ). Selezionarlo per esaminare il riconoscimento della modalità autonoma. Questa finestra di dialogo illustra il significato dell'operazione autonoma, inclusi i limiti dell'agente, le limitazioni del modello di intelligenza artificiale, le responsabilità per definire l'ambito dell'accesso e esaminare i risultati e le condizioni di responsabilità.

Suggerimento

Iniziare con la modalità di revisione per i nuovi piani di risposta per convalidare il comportamento di indagine dell'agente prima di concedere l'autonomia completa. È possibile passare a Autonomo dopo aver fiducia nella selezione degli strumenti dell'agente e nei modelli di indagine.

Cosa rende questo diverso

A differenza delle regole di avviso statiche, i piani di risposta instradano gli agenti specializzati. Ogni piano può puntare a un agente personalizzato diverso con strumenti e competenze diversi. Questo instradamento significa che gli incidenti relativi al database vengono affidati a un esperto di database e gli incidenti relativi all’API a un investigatore con conoscenza del deployment.

A differenza della selezione manuale dei runbook, l'agente prende automaticamente la decisione di instradamento. La giusta competenza corrisponde al problema giusto senza giudizio umano alle 3:00.

A differenza di un'automazione adatta a tutte le dimensioni, i piani di risposta consentono di ottimizzare la profondità dell'indagine per ogni tipo di evento imprevisto. Utilizzare la modalità autonoma per i guasti P1. Usare la modalità di revisione per gli avvisi con gravità inferiore. Abbina la tua risposta alla gravità del problema.

Prima e dopo

Prima Dopo
Routing degli incidenti L'uomo decide quale playbook seguire Agente associa un incidente ad un piano di risposta specializzato
Selezione degli strumenti Il tecnico apre manualmente i dashboard pertinenti Il giusto agente personalizzato con gli strumenti adeguati gestisce la situazione.
Profondità dell'indagine Stesso approccio per P1 e P4 Autonomo per i casi critici, revisione per i casi a bassa gravità
Sospensione di un piano Eliminare il piano, ricreare in un secondo momento Seleziona Disattiva. La configurazione viene mantenuta
Pianificare la visibilità Spostarsi tra più pagine Una griglia mostra i piani, gli stati e le mappature degli agenti personalizzati

Come creare un piano di risposta

È possibile creare e gestire piani di risposta in due posizioni:

Percorso Ideale per
Generatore → Piani di risposta agli incidenti Gestione di tutti i piani in una griglia con filtro, ricerca e semplice abilitazione/disabilitazione
Generatore → Canvas agente (canvas) Visualizzazione dell'instradamento dei trigger agli agenti personalizzati

In entrambi i percorsi selezionare Nuovo piano di risposta agli incidenti (o il pulsante + su un nodo agente personalizzato nel canvas) per aprire la procedura guidata di creazione.

Importante

Quando si connette per la prima volta una piattaforma di eventi imprevisti, viene creato automaticamente un piano di risposta di avvio rapido predefinito. Se si creano piani di risposta personalizzati, il piano di avvio rapido viene eseguito in parallelo a essi e può causare l'instradamento degli incidenti all'agente personalizzato errato o la loro elaborazione due volte. Per evitare conflitti, vai a Generatore>Piani di risposta agli incidenti, passa alla vista tabella ed elimina il piano di avvio rapido.

Abilitare e disabilitare i piani

È possibile attivare o disattivare qualsiasi piano di risposta senza eliminarlo. Questa funzionalità è utile durante le finestre di manutenzione, i test o quando si vuole interrompere temporaneamente il routing di determinati tipi di eventi imprevisti.

  1. Passare a Generatore → piani di risposta agli eventi imprevisti.
  2. Selezionare il piano selezionandone la casella di controllo.
  3. Selezionare Disattiva sulla barra degli strumenti. Viene visualizzata una finestra di dialogo di conferma.
  4. Selezionare per disabilitare il piano.

Lo stato del piano cambia in Off e lo scanner interrompe la corrispondenza degli incidenti in relazione ad esso. La configurazione del filtro viene mantenuta.

Per riabilitare il piano, selezionarlo e selezionare Attiva. Diventa effettivo immediatamente senza alcuna conferma necessaria.

È anche possibile attivare o disattivare i piani da Builder → Agent Canvas → tabella → scheda Piani di risposta agli eventi imprevisti , che fornisce gli stessi controlli nella griglia unificata.

Visualizzazione griglia unificata

La vista tabella nel canvas dell'agente mostra tutti i piani di risposta insieme agli agenti personalizzati, le attività pianificate e gli strumenti. Passare alla scheda Piani di risposta agli eventi imprevisti per visualizzare:

colonna Cosa mostra
Nome del piano di risposta Identificatore del piano
Stato Badge attivato (verde) o disattivato (rosso)
Nome agente personalizzato Quale agente personalizzato gestisce gli incidenti corrispondenti
Severity Livelli di gravità su cui viene filtrato il piano
Tipo di incidente Classificazione dei tipi
Servizio interessato Filtro del servizio
Titolo contiene Filtro in base a parole chiave

Usare il filtro Stato per trovare rapidamente i piani disabilitati e la casella di ricerca per trovare i piani in base al nome.

Esempio: Routing di database e eventi imprevisti dell'API

Il team esegue due servizi: api-gateway e postgres-primary. Gli eventi imprevisti dell'API in genere comportano rollback della distribuzione e richiedono il contesto del codice sorgente. Gli eventi imprevisti del database richiedono un'analisi approfondita dei log con query Kusto.

Si creano due piani di risposta:

Attivatore Filter Agente personalizzato Modalità
api-high-sev P1 + P2 su api-gateway DeploymentAnalyzer Review
db-critical P1 su postgres-primary DatabaseExpert Autonomo
Capability Elementi aggiunti
Risposta agli eventi imprevisti Funzionalità di automazione degli eventi imprevisti più ampia
Analisi della causa radice Indagine basata su ipotesi
Agenti personalizzati Creare agenti specializzati che interagiscono