Connect to Esplora dati di Azure (Kusto) through Azure MCP

In questo tutorial, colleghi il tuo agente SRE a Esplora dati di Azure (Kusto) utilizzando il percorso Azure MCP Kusto. Il driver del connettore crea il connettore Azure MCP Kusto genitore, ti permette di aggiungere gruppi di cluster Kusto e testa la connettività del cluster prima di salvare.

Usa questo articolo per nuove connessioni Esplora dati di Azure. Il selezionatore standard di connettori non utilizza più la scheda legacy Esplora dati di Azure per i nuovi connettori.

Tempo stimato: 15 minuti

In questa esercitazione apprenderai a:

  • Individuare l'URL del cluster Esplora dati di Azure e il nome del database
  • Concedere all'identità gestita dell'agente l'accesso al database
  • Aggiungi Esplora dati di Azure tramite la scheda Telemetry
  • Configura i gruppi cluster Kusto per Azure MCP
  • Testare la connettività per cluster e salvare il connettore

Prerequisiti

  • Un cluster di Esplora dati di Azure esistente
  • Accesso amministratore per concedere le autorizzazioni del database nel cluster di destinazione
  • Agente creato nel portale dell'agente SRE con un'identità gestita (assegnata dal sistema o assegnata dall'utente)

Ottenere i dettagli del cluster

Per configurare il connettore, sono necessari l'URL del cluster e almeno un nome di database.

  1. Trovare l'URL del cluster. L'URL presenta questo formato:

    https://<CLUSTER_NAME>.<REGION>.kusto.windows.net
    
  2. Prendere nota del nome del database che si desidera interrogare tramite l'agente. Sarà necessario l'URL completo nel formato https://<CLUSTER_NAME>.<REGION>.kusto.windows.net/<DATABASE_NAME>.

Concedere le autorizzazioni al database per l'agente

L'identità gestita che esegue le query Kusto necessita almeno di accesso a livello di visualizzatore al database. Usa l'identità gestita a livello di connettore, oppure l'identità gestita a livello di gruppo se assegni un'identità diversa a un gruppo di cluster.

Eseguire il comando KQL seguente per concedere le autorizzazioni necessarie:

.add database <DATABASE_NAME> viewers ('aadapp=<AGENT_MANAGED_IDENTITY_ID>')

Sostituisci <DATABASE_NAME> con il nome del tuo database e <AGENT_MANAGED_IDENTITY_ID> con l'ID client di identità gestita.

Aggiungere il connettore nel portale

Configura Esplora dati di Azure nel portale SRE Agent.

  1. Passare a Builder>Connettori.
  2. Selezionare Aggiungi connettore.
  3. Seleziona la scheda Telemetria .
  4. Selezionare la scheda Esplora dati di Azure. Questa carta utilizza il percorso Azure MCP Kusto.
  5. Seleziona Avanti.

Configurare il connettore

  1. Immettere un nome per il connettore, ad esempio "production-logs".
  2. Selezionare un'identità gestita dall'elenco a discesa. Questa identità è la predefinita per i gruppi di cluster Kusto, a meno che un gruppo non utilizzi un'identità diversa.
  3. Seleziona Avanti.

Aggiungi gruppi di cluster

I cluster group ti permettono di organizzare cluster Kusto che condividono lo stesso schema o identità gestita.

  1. Seleziona Crea nuovo gruppo.
  2. Inserisci un nome di Gruppo, come "produzione".
  3. Seleziona un'identità gestita per questo gruppo di cluster, oppure lasciala come (ereditare) per usare l'identità a livello di connettore.
  4. In Cluster immettere l'URL del cluster nel formato https://<CLUSTER_NAME>.<REGION>.kusto.windows.net/<DATABASE_NAME>.
  5. Per aggiungere altri cluster allo stesso gruppo, digita ogni URL nella riga successiva. Una nuova riga appare automaticamente quando riempi quella attuale.
  6. Per aggiungere un altro gruppo con cluster diversi o un'identità diversa, seleziona di nuovo Crea nuovo gruppo .
  7. Seleziona Avanti.

Rivedi, testa e salva

  1. Rivedi i dettagli del connettore: tipo di connettore, nome, identità gestita e gruppi di cluster.
  2. Decidi se il connettore Kusto deve essere visibile all'agente meta.
  3. Ogni gruppo di cluster mostra un'etichetta Non testata .
  4. Selezionare Verifica connessione. Il pulsante cambia in Test connessione... mentre viene verificata la connettività.
  5. Al termine del test, ogni cluster mostra un risultato:
    • Un badge Connesso significa che il cluster è raggiungibile.
    • Un badge Fallito significa che il cluster è irraggiungibile. Seleziona Visualizza dettagli per visualizzare l'errore.
  6. Una volta completato il test, seleziona Aggiungi connettore per salvare.

Suggerimento

Se un cluster non supera il test, tornare a verificare il formato dell'URL del cluster e che l'identità gestita disponga delle autorizzazioni corrette su quel cluster.

Modificare un connettore esistente

Per modificare un connettore di Esplora dati di Azure esistente, selezionare il nome del connettore o l'icona di modifica nell'elenco Connettori. Il wizard si apre con la configurazione Azure MCP Kusto così puoi aggiornare i dettagli del connettore, i gruppi di cluster e l'impostazione di visibilità.

Verificare la connessione

Verificare che l'agente possa accedere al cluster ponendo una domanda che richiede l'esecuzione di query sul database.

Chiedi al tuo agente

List the tables in the production-logs database

L'agente utilizza gli strumenti Azure MCP Kusto e restituisce una lista di tabelle dal database connesso.

Risolvere i problemi comuni

Se si verificano problemi durante l'installazione, esaminare le cause comuni seguenti.

Il test della connessione ha esito negativo e viene visualizzato un errore di autorizzazione

  • Verificare che l'identità gestita abbia il ruolo di visualizzatore nel database di destinazione eseguendo il comando .show database <DATABASE_NAME> principals.
  • Assicurati di aver utilizzato l'ID client corretto dell'identità gestita quando concedi le autorizzazioni.

Il test di connessione non riesce a causa di un errore di connessione non raggiungibile

  • Verificare che l'URL del cluster sia corretto e includa l'area e il nome del database.
  • Verificare che le regole del firewall consentano le connessioni dagli indirizzi IP dell'agente SRE. Per l'elenco degli indirizzi IP necessari, vedere Requisiti di rete.

Il badge non testato rimane anche dopo aver fatto clic su Connessione di test

  • Attendere il completamento del test. I grandi gruppi potrebbero impiegare qualche secondo a rispondere.

Passo successivo