Azure SRE Agentは、サイトの信頼性エンジニア(SRE)が環境を調査し運用するのを支援するAIソリューションです。 この記事では、エージェントの作成方法、ソースコードとテレメトリの接続、そしてオプションでAzureリソースへのアクセス許可の方法を紹介します。
ヒント
新規顧客は、最初の30日間の 常時使用 料金を支払わずにSREエージェントを評価できます。 詳細については 、「SREエージェントの評価」をご覧ください。
このチュートリアルでは、以下の内容を学習します。
- エージェントをサブスクリプションにデプロイします。
- コードリポジトリを接続しましょう。
- テレメトリソースを接続してください。
- オプションで、エージェントにAzureリソースへのアクセスを許可してください。
前提条件
| Requirement | の場合 | 詳細情報 |
|---|---|---|
| Azure サブスクリプション | 必須 | リソースを作成するアクセス許可を持つアクティブな Azure サブスクリプション。 Azure SREエージェント料金については、「価格設定と請求」をご覧ください。 |
| エージェントを作成する役割 | 必須 | エージェントを作成するサブスクリプションまたはリソース グループに対する 所有者、または 共同作成者 と ユーザー アクセス管理者 の権限。 これらの権限により、ポータルはエージェントを展開し、アカウントに SREエージェント管理者 を割り当てることができます。 |
| Azure resource access | 必要に応じて | セットアップ時にAzureスコープを追加する際、すべてのスコープに直接または継承を通じて有効なオーナーまたはユーザーアクセス管理者の役割割り当てが必要です。 PIMをサブスクリプションで使う場合は、設定前に対象ロールを有効にし、ピッカーで「 Check PIM role assignments(ポイントPIMロール割り当て) 」を選んでください。 これらの権限により、ポータルはエージェントのマネージドIDに必要なAzureロールを割り当てることができます。 |
| ネットワーク アクセス | 必須 |
*.azuresre.ai は、ブラウザーから到達可能である必要があります。 |
オンボード ウィザードを開く
- Azure SRE エージェントの Web ページに移動します。
- Azure資格情報でサインインします。
- [ エージェントの作成] を選択します。 ウィザードには3つの段階があります: 基礎>復習>展開。
基本設定を行う
エージェントを定義するには、必要なフィールドに入力します。
| フィールド | 説明 | 例 |
|---|---|---|
| Subscription | エージェント リソースを所有する Azure サブスクリプションを使用します。 | マイプロダクションサブスクリプション |
| リソース グループ | 既存のリソース グループを使用するか、新しいリソース グループを作成します。 | rg-sre-agent |
| エージェント名 | エージェントの一意の名前を選択します。 | contoso-sre-agent |
| リージョン | デプロイする Azure リージョンを選択します。 | 米国東部地域 2 |
| モデルプロバイダー | エージェントのために利用可能なAIモデルプロバイダーを選択してください。 | サブスクリプションや地域によって異なります。 |
| 応用洞察 | 新しいインスタンスを作成するか、既存のインスタンスを使用します。 | 新規作成 (既定値) |
リージョンを選択すると、[ モデル プロバイダー ] フィールドが表示されます。 サブスクリプションとリージョンに基づいて、利用可能なプロバイダーと既定の選択項目が読み込まれます。 選択肢としては、選択したサブスクリプションと地域で提供されるサポートモデルによっては、Azure OpenAIやAnthropicが含まれる場合があります。
提供者のコストおよび消費の詳細は 「価格設定と請求」をご覧ください。
エージェント設定で作成後にプロバイダーを変更することができます。
Note
EUDB地域では、ウィザードはプロバイダーを「EUデータ境界コミットメントでカバーされている」または「EUデータ境界から除外している」のいずれかとラベル付けします。データは米国で処理される可能性があります。
プロバイダーのデータ処理の詳細は 「データプライバシーおよび居住」 を参照してください。
[次へ] をクリックして続行します。
チェックポイント: モデル プロバイダーを含め、すべてのフィールドが入力されます。 [ 次へ ] ボタンが有効になっています。
レビュー
ウィザードに構成の概要が表示されます。 次のことを確認します。
- サブスクリプションとリソース グループが正しい。
- エージェント名とリージョンは意図と一致します。
[ 作成] を選択してプロビジョニングを開始します。
チェックポイント: 概要は、入力した内容と一致します。 検証エラーは表示されません。
Deploy
デプロイにより、次の Azure リソースが作成されます。
| 資源 | Purpose |
|---|---|
| マネージドアイデンティティ(SAMIおよびUAMI) | デプロイメントはUAMIを作成し、エージェント上でシステム割り当ておよびユーザー割り当ての両方のアイデンティティを有効にします。 コネクタ認証やAzure RBAC割り当てにはUAMIを使い、SAMIはエージェントインフラストラクチャをサポートしています。 エージェント の識別性を参照してください。 |
| ユーザーロールの割り当て | 新しいエージェントに対して、現在のユーザーである SREエージェント管理者 を割り当てます。 |
| Azure SRE エージェント リソース | エージェント自体。 |
| アプリケーションインサイトとLog Analyticsワークスペース | Application Insights に対して 新規作成 を選択した場合にのみ作成されます。 |
既存のApplication Insightsリソースを選択すると、新しい監視リソースを作成する代わりに、そのリソースをエージェントにリンクします。
デプロイが完了するまで待ちます。 通常、この手順には 2 ~ 5 分かかります。
チェックポイント: デプロイの状態は [成功] と表示されます。 デプロイメントの詳細には、エージェントリソースと作成された各サポートリソースが記載されています。
エージェントを設定する
デプロイが完了したら、[ エージェントのセットアップ ] を選択してセットアップ ページを開きます。 ヘッダーにさらに多くのコンテキスト。より優れた調査。が表示されます。 このページには、次の 2 つのタブがあります。
| タブ | データ ソース |
|---|---|
| クイックスタート | コード、ログ、Azure リソース、インシデント |
| フル セットアップ | クイックスタート+ナレッジファイル内のすべて |
まずはクイックスタートタブから始めましょう。ソースコードとテレメトリーは調査を始めるのに十分な文脈を提供します。 Azureリソースアクセスは任意です。
コード リポジトリを接続する
- コードカードで+ボタンを選択します。 ツールチップは「 リポジトリを接続」です。
- ConnectionでGitHub、Azure DevOps、またはGitLabを選択します。
- そのプラットフォームで提供されている認証方法のいずれかを選択してください。
- GitHub:あなたのアカウント、パーソナルアクセストークン(PAT)、または持ち込み可能なGitHubアプリ。 GitHub Enterprise CloudにはGitHubアプリが必要です。
- Azure DevOps:あなたのアカウント、マネージドアイデンティティ、またはPAT。
- GitLab:PAT。
- 次へを選択します。
- 「 リポジトリを追加」で、1つ以上のリポジトリを選択します。
- 保存を選びます。
チェックポイント:コード カードには緑色のチェックマークが表示され、接続されているリポジトリが一覧表示されます。
ヒント
最初に調査する予定のサービスを含むリポジトリを接続します。 接続されると、エージェントはすぐにコードベースの調査と専門知識の構築を開始します。 エージェントは、プロジェクト構造、デプロイ構成、およびコード パターンを 深いコンテキストで学習します。
ログを接続してください
ログソースを接続すると、エージェントはエラートレース、パフォーマンス指標、アプリケーションの健康データなどの本番テレメトリにアクセスできます。 このデータとソースコードを組み合わせることで、エージェントは調査中に本番の問題とコード変更を関連付けることができます。
Log AnalyticsやApplication Insightsの場合、コネクターを保存するとポータルがエージェントの管理IDにLog Analytics ReaderとMonitoring Readerを割り当てます。 複数のログソースを接続できます。 Azure の可観測性および外部可観測性を参照してください。
ログカードで+ボタンを選択します。
「 ログプロバイダーの設定」でプロバイダーを選択します。 Core Azureのオプションには以下が含まれます:
ログ プロバイダー 提供される内容 Azure Data Explorer 運用およびアプリケーションデータはAzure Data Explorerに保存されます。 ログ分析ワークスペース Log Analyticsワークスペースからのログ、アクティビティログ、メトリクス。 応用洞察 アプリケーションのテレメトリ、リクエスト、依存関係、パフォーマンス指標。 ピッカーの検索を使って、あなたの環境に適した他のプロバイダーを探しましょう。 完全なリストはテナントや構成によって異なる場合があります。
「次へ」を選択し、プロバイダーの表示された欄に記入してください。
「次へ」を選択してレビューし、その後「コネクタを追加」を選択してください。
チェックポイント:ログカードには緑色のチェックマークが表示され、接続されたテレメトリソースが記載されています。
代理店にアクセスの確認をお願いしてください:
Check for any errors in the last 24 hours
Azure リソース アクセスを追加する (任意)
Azureリソースアクセスは任意です。 エージェントにリソース構成、健康状態、メトリクスを直接検査させたいときに追加してください。 始める前に、PrerequisitesのAzureリソースアクセス要件を確認してください。
デフォルトでリソースグループのスコープを使いましょう。 エージェントがより広範なアクセスを必要とする場合にのみサブスクリプションや管理グループを選択し、継続する前に引き継いだブラスト半径を確認してください。
クイックスタートタブでAzureリソースカードを見つけて「リソースを追加」を選択してください。
「 リソースタイプ選択」で「 管理グループ」、「 サブスクリプション」、「 リソースグループ」を選択し、 次に選択します。
マネジメントグループを選ぶ場合:
- 1つ以上の管理グループを選択します。
- 継承された権限を確認しましょう。 エージェントは、管理グループとその子グループに対して、Reader と Azure Monitor 共同作成者が付与されます。
- 追加ボタンを選択して続行してください。 そのラベルは、1つの管理グループを選択したか複数のグループを選択したかを反映します。
サブスクリプションを選択した場合:
- 検索ボックスを使用してサブスクリプションを検索します。 エージェントがアクセスするものを選択します。
- [ 次へ ] を選択して、エージェントのアクセス許可を確認します。
- アクセス許可の状態を確認します。 エージェントのマネージドアイデンティティは、選択した各サブスクリプションに対してReaderおよびAzure Monitor Monitoring Contributorを受け取ります。
- 1つの選択肢で 「購読を追加 」、複数選択で「 購読を追加 」を選択してください。
リソースグループを選ぶ場合:
- マルチセレクト のサブスクリプション フィルターを使って、どのサブスクリプションを表示するか選んでください。
- リソースグループ名またはサブスクリプション名で検索し、エージェントにアクセスさせたいリソースグループを選択します。 グリッドには、リソース グループ名、サブスクリプション、リージョンが表示されます。
- [ 次へ ] を選択して、エージェントのアクセス許可を確認します。
- 権限レベルを選択し、役割割り当てを確認してください:
- リーダーは、基本のリーダー、モニタリングリーダー、Log Analyticsリーダーの役割、さらにグループ内のリソースタイプに必要なリーダーまたはオペレーターの役割を割り当てます。
- Privileged はベース ロールを保持し、グループ内のリソースの種類に応じて必要な共同作成者、管理者、またはオペレーターのロールを追加します。
- [ リソース グループの追加] を選択します。
チェックポイント:Azureリソースカードには、接続された各管理グループ、サブスクリプション、またはリソースグループが一覧表示されます。
Note
最終の追加ボタンを選んだ後、役割割り当てには数分かかることがあります。 アクセスを外すには、Azureリソースカードからスコープを削除してください。 ポータルは管理された役割割り当てを取り消そうと試みます。部分的なクリーンアップ失敗が報告された場合のみ、残った割り当てを手動で削除してください。 「 権限とアクセスの管理」を参照してください。
[完了] を選択してエージェントに移動する
データ ソースに接続したら、[ 完了] を選択してエージェントに移動します。 このアクションにより、エージェント チャットに移動してチームのオンボードを開始します。
チェックポイント: エージェント チャットが開きます。