Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O rastreio no Microsoft Foundry é uma capacidade de observabilidade que captura Dados do Cliente provenientes de agentes de IA. Ajuda os programadores e operadores a compreender o comportamento do sistema, a depurar problemas e a otimizar o desempenho.
Os registos de rastreio incluem informações tais como:
- Introduções e instruções do utilizador
- Entradas e saídas de agentes e modelos
- Chamadas a ferramentas e passos intermédios
- Metadados de execução (carimbos temporais, latência, utilização de tokens, erros, etc.)
Estes dados podem incluir conteúdo gerado pelos utilizadores e telemetria operacional.
Estes dados são usados para fornecer visibilidade sobre como os agentes funcionam, permitindo a resolução de problemas e melhorias de desempenho entre os fluxos de trabalho dos agentes. A Foundry utiliza os padrões OpenTelemetry e armazena dados de rastreio em sistemas de telemetria ligados, Azure Monitor Application Insights.
Importante
Quando ativa o AppInsights para um projeto, o AppInsights regista traços para ajudar a monitorizar e avaliar as interações ao nível do utilizador com os agentes. Os membros do projeto com a função Log Analytics Reader no AppInsights podem ver dados de rastreio, que podem conter dados pessoais e conteúdo dos clientes. Se as tabelas Log Analytics subjacentes estiverem protegidas (o seu nível de proteção está definido para Protegido), os membros precisam do papel de Leitor de Dados de Monitorização Privilegiada para visualizar esses dados de rastreio. Revise que dados de rastreio são recolhidos e quem pode visualizar e utilizar esses dados. Mais informações encontram-se na secção seguinte.
Estado padrão:
- O rastreio está desligado por defeito.
- Não são recolhidos nem armazenados quaisquer dados de rastreio, a menos que tal seja explicitamente ativado pelo Proprietário da Conta da Foundry ou pelo Proprietário da Foundry.
Poderão aplicar-se preços adicionais do Azure Monitor App Insights.
Isto garante que os clientes mantêm o controlo sobre quando começa a recolha de dados.
Ativar rastreamento
O rastreamento é ativado quando um projeto está ligado a um recurso do Azure Monitor Application Insights. Fluxos comuns de capacitação incluem:
- Criar ou ligar um recurso Application Insights durante a criação do projeto.
- Criar ou ligar um recurso Application Insights a um projeto existente sem um recurso de Application Insights ligado.
Quando ativas o rastreio:
- Os dados de rastreamento começam a ser recolhidos e armazenados para todos os agentes dentro do projeto.
- Para visualizar traços na interface de rastreamento do Foundry, os utilizadores precisam de acesso ao projeto Foundry e permissão de leitura no espaço de trabalho conectado Application Insights ou Log Analytics. Por exemplo, funções como Log Analytics Reader, Monitoring Reader ou Reader no recurso Application Insights, no espaço de trabalho Log Analytics ou num âmbito pai apropriado podem conceder este acesso. Se as tabelas subjacentes do Log Analytics estiverem protegidas, os utilizadores atribuídos também precisam da função Privileged Monitoring Data Reader para ler esses dados.
Desativar rastreio
Desative o rastreio da seguinte forma:
- Desligar ou remover o recurso Application Insights.
Depois de desativar o rastreio:
- Não são recolhidos novos dados de rastreio sobre agentes nesse projeto.
- Os dados previamente recolhidos continuam sujeitos às políticas de retenção dos Application Insights.
Note
Os passos exatos para desativar o rastreio dependem da interface ou da superfície do SDK e devem alinhar-se com a documentação do produto.
Onde os dados são armazenados
- O recurso Application Insights ligado ao projeto Foundry armazena dados de rastreamento.
- A configuração do seu Application Insights e Log Analytics governa a retenção e o armazenamento de dados. Para obter mais informações, consulte Gerenciar a retenção de dados em um espaço de trabalho do Log Analytics.
Considerações sobre partilha de dados
- Os dados de rastreio podem ser acessíveis aos utilizadores com permissões apropriadas sobre o recurso de telemetria ligado.
- Dependendo da configuração, utilizadores dentro do mesmo projeto ou tenant podem ver dados.
- Para visualizar traços na interface de rastreamento do Foundry, os utilizadores precisam de acesso ao projeto Foundry e permissão de leitura no espaço de trabalho conectado Application Insights ou Log Analytics. Por exemplo, funções como Log Analytics Reader, Monitoring Reader ou Reader no recurso Application Insights, no espaço de trabalho Log Analytics ou num âmbito pai apropriado podem conceder este acesso. Se as tabelas subjacentes da Log Analytics estiverem protegidas, os utilizadores atribuídos também precisam da função Privileged Monitoring Data Reader para aceder a esses dados.
- Para considerações adicionais e informações importantes específicas dos agentes alojados, reveja os agentes hospedados e as variáveis de ambiente injetadas na plataforma dos agentes alojados.
Os clientes são responsáveis por configurar os controlos de acesso e garantir o cumprimento das políticas organizacionais.
Privacidade
O rastreamento pode capturar dados pessoais, incluindo:
- Prompts e respostas dos utilizadores
- Conteúdo específico da aplicação
Melhores práticas
- Evite registar segredos, credenciais ou tokens.
- Rediga ou minimize os dados pessoais antes de serem registados.
- Aplicar controlos de acesso e políticas de retenção para rastrear dados.
Controlos de proteção de dados
- Ocultação de dados pessoais: Oculte dados pessoais, como endereços de e-mail e números de telefone.
- Restringa o acesso a dados de rastreio gerindo cuidadosamente quais os utilizadores que recebem o papel de RBAC Log Analytics Reader. Quando as tabelas subjacentes do Log Analytics estão protegidas, também gere quem tem o papel de Leitor de Dados de Monitorização Privilegiada, pois concede acesso de leitura a tabelas protegidas.
- Políticas configuráveis: Controlar que dados são capturados e visíveis.
Estes controlos ajudam-no a gerir riscos e a cumprir os requisitos de privacidade.
Responsabilidades do cliente
Quando ativa o rastreio, é responsável por:
- Informar os utilizadores finais sobre a recolha de dados, incluindo os tipos de dados recolhidos, o objetivo, quem tem visibilidade, as suas opções e outras informações necessárias para que possam fazer escolhas razoáveis (quando aplicável).
- Garantir o cumprimento dos requisitos de privacidade, legais e regulamentares.
- Configurar controlos de acesso e políticas de retenção de dados adequados.
Resumo
O Foundry Tracing é uma funcionalidade poderosa de observabilidade que permite a depuração, monitorização e otimização de agentes de IA. É:
- Desativado por padrão.
- Explicitamente ativado ao ligar recursos de telemetria.
- Concebido com controlo do cliente sobre a recolha e o tratamento de dados.