Connettori Log Analytics e Application Insights nell'Agente SRE di Azure

L'agente può già eseguire query su Log Analytics e Application Insights tramite osservabilità integrata di Azure senza alcuna configurazione. Questi connettori sono un'ottimizzazione facoltativa: aggiungerne una quando il team esegue spesso query sulle stesse aree di lavoro e si vuole ridurre la latenza e ridurre il consumo di token.

Confronto tra osservabilità predefinita e connettori

Senza un connettore, l'agente usa az cli, Resource Graph e KQL non elaborato per individuare ed eseguire query su qualsiasi risorsa Monitoraggio di Azure in tempo reale. Questo approccio funziona bene per le indagini ad hoc, ma costa più token perché l'agente deve individuare l'area di lavoro e costruire parametri di query ogni volta.

Un connettore fornisce all'agente parametri di accesso preconfigurati (ID area di lavoro, gruppo di risorse e sottoscrizione) in modo che possa ignorare il passaggio di individuazione ed eseguire direttamente la query. L'autenticazione viene gestita automaticamente tramite il mapping del connettore e i ruoli RBAC vengono assegnati quando si salva.

Incorporato (nessun connettore) Con il connettore
Individuazione Agent trova aree di lavoro tramite Resource Graph L'agente punta a un'area di lavoro preconfigurata
Utilizzo dei token Maggiore perché l'agente costruisce i parametri autonomamente Minore perché i parametri sono preimpostati
Latency Maggiore a causa del rilevamento prima di ciascuna query Ridurre con esecuzione immediata delle query.
Aut Identità gestita; autorizzazioni determinate in fase di query Preconfigurato in fase di installazione
RBAC Gestito manualmente per ogni risorsa Assegnato automaticamente al salvataggio (Autoassigned on save)

Come funziona

  1. Aggiungi un connettore: Selezionare Log Analytics o Application Insights dal selezionatore di connettori.
  2. Selezionare una risorsa: scegliere un'area di lavoro o una risorsa dall'elenco individuato automaticamente.
  3. Salva: L'agente assegna automaticamente i ruoli RBAC necessari all'identità gestita.
  4. Query: chiedere all'agente informazioni sui log nel linguaggio naturale.

Capabilities

Dopo aver configurato un connettore, l'agente può:

  • Elencare le tabelle disponibili nelle aree di lavoro connesse.
  • Eseguire query KQL su aree di lavoro connesse o risorse di Application Insights.
  • Correlare i dati di log con altre origini dati durante le indagini.
  • Visualizzare i risultati delle query come tabelle nella chat.

Esempio

Durante un'indagine sugli eventi imprevisti, l'agente rileva tassi di errore elevati. Usando un'area di lavoro Log Analytics connessa, si chiede:

Show me failed sign-in events from the last 24 hours grouped by user principal name

L'agente esegue una query sulla tabella SigninLogs tramite KQL, identifica un modello di tentativi di MFA non riusciti da un singolo intervallo IP e evidenzia il risultato nella sequenza temporale dell'indagine, senza uscire dalla chat.