Perguntas frequentes sobre a solução de problemas de operações do Agente SRE do Azure

Este artigo aborda problemas operacionais comuns ao trabalhar com o Agente SRE do Azure, juntamente com soluções práticas. Esses problemas normalmente estão relacionados a permissões, disponibilidade regional, problemas de implantação e requisitos de acesso administrativo.

Cenários comuns de solução de problemas

A tabela a seguir descreve problemas comuns e suas soluções. Para obter mais informações sobre como as funções e permissões são aplicadas a um agente, consulte Funções e permissões.

Scenario Reason Solução
O agente mostra um erro de permissões no chat e nos grafos de conhecimento. O agente é criado com acesso de Colaborador e uma conta com apenas permissões de Leitor tenta interagir com o agente. Conceda ao Colaborador ou ao Proprietário acesso à conta de usuário no grupo de recursos.
A lista suspensa local está em branco. Uma política de região que não seja dos EUA bloqueia o acesso à Suécia Central. Caso sua assinatura ou grupo de gerenciamento esteja limitado a implantações somente nos EUA, use Leste dos EUA 2 para a implantação.
O botão Criar não está disponível. A conta de usuário não tem permissões administrativas. Verifique se a conta de usuário tem permissões de Proprietário ou Administrador de Acesso de Usuário.
O agente não pode consultar logs ou métricas. Permissões insuficientes em workspaces do Log Analytics. Conceda à identidade gerenciada do agente permissões de Leitor do Log Analytics nos workspaces de destino.
As integrações externas falham. Problemas de conectividade ou autenticação de rede. Verifique as regras de firewall e confirme as configurações do principal de serviço.

Problemas de implantação

As seções a seguir abordam problemas comuns que você pode encontrar ao implantar o Agente SRE do Azure.

Implantação não encontrada

É possível que você receba uma mensagem de erro informando que a implantação não foi encontrada por vários motivos. Primeiro, verifique se você está nomeando o agente corretamente e se as regras de firewall adequadas estão em vigor:

  • Verifique se o nome do agente é exclusivo em toda a assinatura.
  • Verifique se há regras de firewall ou bloqueio geográfico que podem impedir o acesso ao endpoint do agente.

Se a nomenclatura e configuração de rede estiverem corretas, use as etapas a seguir para resolver o erro "DeploymentNotFound" do agente.

Captura de tela que mostra uma notificação de falha de provisionamento no Agente SRE do Azure.

  1. Confirme se sua conta de usuário tem permissões de proprietário ou administrador, juntamente com permissões para criar recursos nas regiões Central da Suécia, Leste dos EUA 2 ou Leste da Austrália (dependendo da sua implantação).

  2. Verifique se a assinatura está na lista de permissões do Agente SRE. Execute o comando a seguir:

    az provider show -n Microsoft.App | grep -C 15 agents
    

    Se sua assinatura estiver na lista de permissões, você obterá um resultado semelhante à seguinte mensagem.

    Captura de tela de uma resposta do console que verifica o acesso do usuário aos agentes.

    Procure especificamente por "resourcetype : agents" e "defaultApiVersion : 2025-05-01-preview".

    Se a execução desse comando não retornar o resultado esperado, será necessário registrar sua assinatura.

  3. Para registrar novamente a assinatura, execute o comando az provider register no Azure Cloud Shell por meio do portal do Azure:

    az provider register --namespace "Microsoft.App"
    

    Em seguida, tente criar o agente novamente.

Erros de validação de implantação

Se a validação de implantação falhar:

  1. Verifique as cotas de recursos: verifique se sua assinatura tem cota disponível para a região de implantação.
  2. Verificar o registro do provedor de recursos: confirme se Microsoft.App provedor está registrado.
  3. Examinar o Azure Policy: verifique se as políticas organizacionais bloqueiam a criação de recursos.

Problemas de permissão e acesso

As seções a seguir abordam problemas relacionados a permissões e controle de acesso para o Agente SRE do Azure.

Erros de permissão

Se não conseguir conversar ou interagir com o agente, o problema poderá estar relacionado a um erro 403 Proibido ou a um erro de política CORS (compartilhamento de recursos entre origens). A captura de tela a seguir mostra um exemplo da mensagem de erro.

Captura de tela de erros resultantes de permissões incorretas.

Ou você pode obter o seguinte resultado no rastreamento de rede.

Captura de tela de um rastreamento de rede do navegador quando o agente encontra um erro de permissões.

Para resolver o problema:

  • Verifique se você tem acesso de Colaborador ou Proprietário ao grupo de recursos que hospeda o agente.
  • Evite depender apenas de atribuições de função baseadas em grupo. Se os problemas persistirem, atribua funções diretamente à sua conta.
  • Use o recurso Verificar acesso no portal do Azure para verificar se você tem as permissões certas.

Problemas de identidade gerenciada do agente

Se o agente não puder acessar os recursos do Azure:

  1. Verifique a criação de identidade gerenciada: verifique se a identidade gerenciada do agente foi criada com êxito.
  2. Verifique as atribuições de função: verifique se a identidade gerenciada tem as permissões certas nos recursos de destino.
  3. Examine as políticas de acesso condicional: verifique se as políticas organizacionais não bloqueiam o acesso à identidade gerenciada.

Problemas de rede e conectividade

As seções a seguir ajudam você a resolver problemas de rede e conectividade que podem afetar o Agente SRE do Azure.

O portal fica sem resposta

Se o portal do Azure ficar sem resposta enquanto você tenta usar o Agente SRE, suas regras de firewall podem estar bloqueando o acesso a um domínio do Azure.

Para conceder acesso ao domínio adequado, adicione *.azuresre.ai à lista de permissões nas configurações de firewall. O Zscaler pode bloquear o acesso ao domínio *.azuresre.ai, por padrão.

Falhas de conexão do WebSocket

Se os recursos de chat em tempo real não funcionarem:

  1. Verifique as configurações de proxy: proxies corporativos podem bloquear conexões WebSocket.
  2. Verificar regras de firewall: verifique se *.azuresre.ai está na lista de permissões para o tráfego HTTP e WebSocket.
  3. Testar a conectividade de rede: use as ferramentas de desenvolvedor do navegador para verificar se há erros de conexão.

Problemas de desempenho

As seções a seguir abordam problemas comuns relacionados ao desempenho com o Agente SRE do Azure.

Tempos de resposta lentos

Se as respostas do agente forem mais lentas do que o esperado:

  1. Verifique a integridade do serviço do Azure: verifique se não há interrupções em sua região de implantação.
  2. Examinar a complexidade da consulta: consultas de log complexas podem levar mais tempo para serem processadas.
  3. Monitorar limites de recursos: verifique se os recursos de destino (Log Analytics e outros) não são restringidos.

Problemas de carregamento da interface de chat

Se a interface de chat não carregar:

  1. Limpar o cache do navegador: forçar a atualização da página (Ctrl+F5).
  2. Experimente a navegação anônima ou privada: descartar conflitos de extensão do navegador.
  3. Verifique o console do JavaScript: procure mensagens de erro nas ferramentas de desenvolvedor do navegador.

Solução de problemas de integração

As seções a seguir ajudam você a solucionar problemas com integrações de serviço externas.

Falhas de conexão do GitHub ou do Azure DevOps

Se as integrações de controle do código-fonte falharem:

  1. Verificar a autenticação: verifique a entidade de serviço ou as permissões de token de acesso pessoal.
  2. Testar o acesso à API: verifique se o agente pode acessar APIs de serviço externo.
  3. Revise as regras de firewall: confirme o acesso de saída a github.com ou dev.azure.com.

Problemas personalizados do servidor MCP

Se os servidores personalizados do Protocolo de Contexto de Modelo não funcionarem:

  1. Verificar a integridade do servidor: verifique se o servidor MCP está em execução e acessível.
  2. Autenticação de teste: verifique a configuração de autenticação adequada.
  3. Revise os logs: verifique os logs do agente em busca de erros de conexão ou protocolo.

Problemas de armazenamento e dados

As seções a seguir abordam problemas relacionados ao armazenamento e recuperação de dados no Agente SRE do Azure.

Histórico de conversas ausente

Se os threads de conversa desaparecerem:

  1. Verifique as configurações de retenção de dados: verifique as políticas de retenção configuradas.
  2. Examine as permissões de acesso: verifique se você tem acesso aos dados da conversa.
  3. Contate o suporte: para obter assistência de recuperação de dados.

Falhas de upload da base de dados de conhecimento

Se o upload de documentos para a base de conhecimento falhar:

  1. Verifique os limites de tamanho do arquivo: verifique se os documentos estão dentro das restrições de tamanho.
  2. Verificar formatos de arquivo: confirme os tipos de documento com suporte.
  3. Examine as permissões de armazenamento: verifique o acesso de identidade gerenciada ao armazenamento de blobs.

Obtendo ajuda

Use os recursos a seguir se precisar de assistência adicional além do que este guia aborda.

Caminhos de escalonamento

Para problemas que este guia não aborda, experimente as seguintes opções:

  • Suporte do Azure: crie um tíquete de suporte para problemas de implantação ou serviço.
  • Microsoft Docs: verifique a documentação oficial para obter atualizações.
  • Status do Azure: monitore a página Status do Azure para interrupções de serviço.