Criar e configurar Azure agente SRE

O Azure SRE Agent é uma solução de IA que ajuda engenheiros de confiabilidade de sites (SREs) a investigar e operar seus ambientes. Este artigo mostra como criar um agente, conectar código-fonte e telemetria, e opcionalmente conceder acesso aos recursos do Azure.

Dica

Novos clientes podem avaliar o Agente SRE sem pagar as taxas de funcionamento contínuo durante os primeiros 30 dias. Para mais informações, veja Avaliar o Agente SRE.

Neste tutorial, você aprenderá como:

  • Implante um agente em sua assinatura.
  • Conecte um repositório de código.
  • Conecte uma fonte de telemetria.
  • Opcionalmente, conceda ao agente acesso aos recursos do Azure.

Pré-requisitos

Requirement Quando Detalhes
assinatura do Azure Obrigatório Uma assinatura ativa do Azure com permissão para criar recursos. Para cobranças do Azure SRE Agent, veja Preços e faturamento.
Função para criar o agente Obrigatório Proprietário, ou Contribuidor mais Administrador de Acesso ao Usuário, na assinatura ou grupo de recursos onde você cria o agente. Essas permissões permitem que o portal implante o agente e atribua à sua conta o cargo de Administrador do Agente SRE nele.
Azure resource access Conforme necessário Quando você adiciona escopos do Azure durante a configuração, precisa de uma atribuição de função ativa de Proprietário ou de Administrador de Acesso do Usuário em cada escopo, diretamente ou por herança. Se você usar PIM para uma assinatura, ative a função elegível antes da configuração e depois use Verificar atribuições de funções PIM no seletor. Essas permissões permitem que o portal atribua os papéis Azure exigidos à identidade gerenciada do agente.
Acesso de rede Obrigatório *.azuresre.ai deve ser acessível no navegador.

Abrir o assistente de boas-vindas

  1. Vá para a página do Agente SRE do Azure.
  2. Entre com suas credenciais de Azure.
  3. Selecione Criar agente. O assistente possui três etapas: Básico>Revisão>Implantação.

Configurar configurações básicas

Para definir seu agente, preencha os campos.

Campo Descrição Exemplo
Subscription Use a assinatura do Azure que possui o recurso do agente. Minha assinatura de produção
Grupo de recursos Use um grupo de recursos existente ou crie um novo. rg-sre-agent
Nome do agente Selecione um nome exclusivo para seu agente. contoso-sre-agent
Região Selecione a região do Azure para implantação. Leste dos EUA 2
Fornecedor de modelos Selecione um provedor de modelos de IA disponível para seu agente. Varia conforme a assinatura e a região.
Application Insights Crie uma nova instância ou use uma existente. Criar novo (padrão)

Depois de selecionar uma região, o campo Provedor de modelos será exibido. Sua assinatura e região carregam os provedores disponíveis e a seleção padrão. As opções podem incluir Azure OpenAI e Anthropic, dependendo dos modelos suportados retornados para a assinatura e região selecionadas.

Para custos e detalhes de consumo dos prestadores, veja Preços e faturamento.

Você pode mudar o provedor após a criação nas configurações do seu agente.

Observação

Nas regiões EUDB, o assistente rotula os provedores como Cobertos por compromissos da Fronteira de Dados da UE ou Excluídos da Fronteira de Dados da UE. Os dados podem ser processados nos Estados Unidos.

Veja privacidade de dados e residência para detalhes sobre o manuseio de dados dos provedores.

Selecione Avançar para continuar.

Checkpoint: Todos os campos são preenchidos, incluindo o provedor de modelos. O botão Avançar está habilitado.

Review

O assistente mostra um resumo da sua configuração. Verifique se:

  • A assinatura e o grupo de recursos estão corretos.
  • O nome e a região do agente correspondem à sua intenção.

Selecione Criar para iniciar o provisionamento.

Checkpoint: O resumo corresponde ao que você inseriu. Nenhum erro de validação é exibido.

Implantar

A implantação cria os seguintes recursos do Azure.

Recurso Propósito
Identidades gerenciadas (SAMI e UAMI) A implantação cria um UAMI e habilita tanto identidades atribuídas pelo sistema quanto pelo usuário no agente. Use o UAMI para autenticação de conectores e atribuições de RBAC no Azure; o SAMI suporta infraestrutura de agente. Veja Identidade do Agente.
Atribuição de papéis de usuário Atribui ao usuário atual a função de Administrador do Agente SRE no novo agente.
Recurso do agente SRE do Azure O próprio agente.
Workspace do Application Insights e do Log Analytics Criado apenas quando você seleciona Criar novo para Application Insights.

Se você selecionar um recurso Application Insights existente, a implantação o vincula ao agente em vez de criar novos recursos de monitoramento.

Aguarde até que a implantação seja concluída. Essa etapa normalmente leva de dois a cinco minutos.

Checkpoint: O status da implantação mostra êxito. Os detalhes da implantação listam o recurso agente e cada recurso de suporte que foi criado.

Configure seu agente

Após a conclusão da implantação, selecione Configurar seu agente para abrir a página de instalação. Você verá o cabeçalho Mais contexto. Melhores investigações. Essa página tem as duas guias a seguir.

Tab Fontes de dados
Início rápido Código, Logs, Recursos do Azure, Incidentes
Configuração completa Tudo em Quickstart + Arquivos de Conhecimento

Comece pela aba Início Rápido . Código-fonte e telemetria fornecem contexto suficiente para começar a investigar. O acesso a recursos no Azure é opcional.

Conectar seu repositório de código

  1. No cartão Code, selecione o botão +. Sua dica de ferramenta é Connectar repositórios.
  2. Em Connection, selecione GitHub, Azure DevOps ou GitLab.
  3. Selecione um dos métodos de autenticação oferecidos para essa plataforma.
    • GitHub: Sua conta, token de acesso pessoal (PAT) ou seu próprio GitHub App. O GitHub Enterprise Cloud exige um aplicativo GitHub.
    • Azure DevOps: Sua conta, identidade gerenciada ou PAT.
    • GitLab: PAT.
  4. Selecione Próximo.
  5. Em Adicionar repositórios, selecione um ou mais repositórios.
  6. Selecione Salvar.

Checkpoint: O cartão Código exibe um indicador verde e lista os repositórios conectados.

Dica

Conecte o repositório que contém o serviço que você planeja investigar primeiro. Quando conectado, o agente começa imediatamente a explorar a base de código e adquirir especialização. Seu agente aprende sua estrutura de projeto, configurações de implantação e padrões de código por meio de contexto profundo.

Conecte seus registros

Quando você conecta as fontes dos logs, seu agente pode acessar a telemetria de produção, incluindo rastreios de erro, métricas de desempenho e dados de saúde da aplicação. Quando você combina esses dados com o código-fonte, seu agente pode correlacionar problemas de produção com alterações de código durante as investigações.

Para Log Analytics ou Application Insights, o portal atribui Log Analytics Reader e Monitoring Reader à identidade gerenciada do agente quando você salva o conector. Você pode conectar várias fontes de log. Veja observabilidade Azure e observabilidade externa.

  1. No cartão Logs, selecione o botão +.

  2. Em Configurar provedor de registro em log, selecione um provedor. Opções principais do Azure incluem:

    Provedor de logs O que ele fornece
    Azure Data Explorer Dados operacionais e de aplicação armazenados no Azure Data Explorer.
    Espaço de trabalho do Log Analytics Logs, logs de atividades e métricas de workspaces do Log Analytics.
    Application Insights Telemetria de aplicação, requisições, dependências e métricas de desempenho.

    Use a busca no seletor para encontrar outros fornecedores disponíveis para o seu ambiente. A lista completa pode variar conforme o inquilino e a configuração.

  3. Selecione Próximo e preencha os campos mostrados para seu provedor.

  4. Selecione Próximo para revisar e depois selecione Adicionar conector.

Verificação: O cartão Logs exibe uma marca de seleção verde e lista a fonte de telemetria conectada.

Peça ao seu corretor para verificar o acesso:

Check for any errors in the last 24 hours

Adicionar acesso a recursos no Azure (opcional)

O acesso a recursos no Azure é opcional. Adicione quando quiser que o agente inspecione diretamente a configuração dos recursos, a saúde e as métricas. Antes de começar, revise os requisitos de acesso a recursos do Azure em Pré-requisitos.

Use o escopo do grupo de recursos por padrão. Escolha uma assinatura ou um grupo de gerenciamento apenas quando o agente precisar de acesso mais amplo e analise o raio de impacto herdado antes de prosseguir.

  1. Na aba Início Rápido, encontre o cartão de recursos do Azure e selecione Adicionar recursos.

  2. Em Escolher tipo de recurso, selecione Grupo de gestão, Assinatura ou Grupo de Recursos e, em seguida, selecione Próximo.

    • Se você escolher o grupo de gestão:

      1. Selecione um ou mais grupos de gestão.
      2. Revise as permissões herdadas. O agente recebe as funções Leitor e Colaborador de Monitoramento do Azure Monitor no grupo de gerenciamento e em seus descendentes.
      3. Selecione o botão adicionar para continuar. Seu rótulo reflete se você escolheu um ou vários grupos de gestão.
    • Se você escolher Assinatura:

      1. Use a caixa de pesquisa para localizar assinaturas. Selecione os que você deseja que o agente acesse.
      2. Selecione Avançar para examinar as permissões do agente.
      3. Examine o status das permissões. A identidade gerenciada do agente recebe as funções Leitor e Colaborador de Monitoramento do Azure Monitor em cada assinatura selecionada.
      4. Selecione Adicionar assinatura para uma seleção ou Adicionar assinaturas para múltiplas seleções.
    • Se você escolher Grupo de Recursos:

      1. Use o filtro de Assinatura de múltiplas seleções para escolher quais assinaturas serão mostradas.
      2. Pesquise por nome de grupo de recursos ou assinatura, e então selecione os grupos de recursos que você quer que o agente acesse. A grade mostra o nome, a assinatura e a região do grupo de recursos.
      3. Selecione Avançar para examinar as permissões do agente.
      4. Escolha o nível de permissão e revise as atribuições de funções:
        • O Leitor atribui funções base de Leitor, Leitor de Monitoramento e Leitor de Log Analytics, além de funções de leitor ou operador exigidas pelos tipos de recursos do grupo.
        • Privilégio mantém os papéis base e adiciona papéis de contribuidor, administrador ou operador exigidos pelos tipos de recursos do grupo.
      5. Selecione Adicionar grupo de recursos.

Ponto de controle: O cartão de Recursos do Azure lista cada grupo de gerenciamento conectado, assinatura ou grupo de recursos.

Observação

Depois de selecionar o botão final de adicionar, a atribuição de funções pode levar vários minutos. Para remover o acesso, remova o escopo do cartão Recursos do Azure. O portal tenta revogar as atribuições de função gerenciadas; remova manualmente as atribuições restantes apenas se ele relatar uma falha parcial na limpeza. Veja Gerenciar permissões e acesso.

Selecione Concluído e vá para o agente

Depois de se conectar às fontes de dados, selecione Concluído e vá para o agente. Essa ação leva você ao chat do agente para iniciar a integração da equipe.

Checkpoint: O chat do agente é aberto.