Criar e configurar o Azure SRE Agent

O Azure SRE Agent é uma solução de IA que ajuda engenheiros de fiabilidade de sites (SREs) a investigar e a operar os seus ambientes. Este artigo mostra-lhe como criar um agente, ligar código-fonte e telemetria, e opcionalmente conceder acesso aos recursos do Azure.

Sugestão

Novos clientes podem avaliar o SRE Agent sem pagar as cobranças permanentes nos primeiros 30 dias. Para mais informações, consulte Avaliar Agente SRE.

Neste tutorial, aprenderás como:

  • Implemente um agente na sua subscrição.
  • Liga um repositório de código.
  • Liga uma fonte de telemetria.
  • Opcionalmente, conceda ao agente acesso aos recursos do Azure.

Pré-requisitos

Requisito Quando Detalhes
Subscrição do Azure Obrigatório Uma subscrição ativa do Azure com permissão para criar recursos. Para cobranças de agentes Azure SRE, consulte Preços e faturação.
Função para criar o agente Obrigatório Proprietário, ou Contribuidor mais Administrador de Acesso ao Utilizador, na subscrição ou grupo de recursos onde cria o agente. Estas permissões permitem que o portal implemente o agente e atribua à sua conta o papel de Administrador do Agente SRE nele.
Azure resource access Conforme necessário Quando adicionas os escopos do Azure durante a configuração, precisas de uma atribuição ativa de papéis de Proprietário ou Administrador de Acesso ao Utilizador em cada escopo, diretamente ou por herança. Se usares PIM para uma subscrição, ativa a função elegível antes da configuração e depois usa Verificar atribuições de funções PIM no seletor. Estas permissões permitem que o portal atribua os papéis Azure necessários à identidade gerida do agente.
Acesso à rede Obrigatório *.azuresre.ai Deve ser acessível a partir do seu navegador.

Abra o feiticeiro de integração

  1. Aceda à página do Azure SRE Agent .
  2. Inicie sessão com as suas credenciais Azure.
  3. Selecionar Criar agente. O assistente tem três etapas: Noções básicas>Revisão>Implementar.

Configurar configurações básicas

Para definir o seu agente, preencha os campos.

Campo Descrição Exemplo
Subscription Usa a subscrição do Azure que detém o recurso agente. A Minha Subscrição de Produção
Grupo de recursos Usa um grupo de recursos existente, ou cria um novo. rg-sre-agent
Nome do agente Escolha um nome único para o seu agente. contoso-sre-agent
Região Selecione a região Azure para implementação. Leste dos EUA 2
Fornecedor de modelos Selecione um fornecedor de modelos de IA disponível para o seu agente. Varia consoante a subscrição e a região.
Informações sobre aplicativos Crie uma nova instância, ou use uma existente. Criar novo (padrão)

Depois de selecionar uma região, aparece o campo do fornecedor de modelos . A sua subscrição e a região carregam os provedores disponíveis e a seleção por defeito. As opções podem incluir Azure OpenAI e Anthropic, dependendo dos modelos suportados devolvidos para a subscrição e região selecionadas.

Para custos do prestador e detalhes de consumo, consulte Preços e faturação.

Pode mudar o fornecedor após a criação nas definições do seu agente.

Observação

Nas regiões EUDB, o assistente rotula os fornecedores como Abrangidos por compromissos de Fronteira de Dados da UE ou Excluídos da Fronteira de Dados da UE. Os dados podem ser processados nos Estados Unidos.

Consulte privacidade de dados e residência para detalhes sobre o tratamento de dados dos prestadores.

Selecione Avançar para continuar.

Ponto de controlo: Todos os campos estão preenchidos, incluindo o fornecedor do modelo. O botão Seguinte está ativado.

Revisão

O assistente mostra um resumo da tua configuração. Verifique que o:

  • Subscrição e grupo de recursos estão corretos.
  • O nome do agente e a região correspondem à tua intenção.

Selecione Criar para começar a provisionar.

Ponto de controlo: O resumo corresponde ao que introduziu. Não aparecem erros de validação.

Implementar

A implementação cria os seguintes recursos Azure.

Recurso Purpose
Identidades geridas (SAMI e UAMI) A implementação cria um UAMI e ativa identidades atribuídas ao sistema e ao utilizador no agente. Use o UAMI para autenticação de conectores e atribuições Azure RBAC; o SAMI suporta infraestrutura de agentes. Ver Identidade do agente.
Atribuição de papéis de utilizador Atribui ao utilizador atual Administrador do Agente SRE no novo agente.
Recurso SRE Agent do Azure O próprio agente.
Espaço de trabalho do Application Insights e do Log Analytics Criado apenas quando seleciona Criar novo para Application Insights.

Se selecionar um recurso Application Insights existente, a implementação liga-o ao agente em vez de criar novos recursos de monitorização.

Aguarde até que a implementação seja concluída. Esta etapa normalmente demora entre dois a cinco minutos.

Ponto de controlo: O estado da implantação mostra Bem-sucedido. Os detalhes de implementação listam o recurso agente e cada recurso de suporte que foi criado.

Configurar o seu agente

Depois de terminar a implementação, selecione Configurar o seu agente para abrir a página de configuração. Mais contexto. Investigações melhores ao ver o cabeçalho. Esta página tem dois separadores seguintes.

Tab Fontes de dados
Início rápido Código, Registos, Recursos Azure, Incidentes
Configuração completa Tudo em Quickstart + Ficheiros de Conhecimento

Começa pelo separador Quickstart . O código-fonte e a telemetria fornecem contexto suficiente para começar a investigar. O acesso a recursos no Azure é opcional.

Liga o teu repositório de código

  1. No cartão Código, selecione o botão +. A sua descrição é Ligar repositórios.
  2. Em Connection, selecione GitHub, Azure DevOps ou GitLab.
  3. Selecione um dos métodos de autenticação oferecidos para essa plataforma.
    • GitHub: A sua conta, token de acesso pessoal (PAT) ou uma aplicação GitHub fornecida pelo utilizador. O GitHub Enterprise Cloud requer uma aplicação GitHub.
    • Azure DevOps: A sua conta, identidade gerida ou PAT.
    • GitLab: PAT.
  4. Selecione Seguinte.
  5. Em Adicionar repositórios, selecione um ou mais repositórios.
  6. Selecione Guardar.

Ponto de controlo: O cartão de Código mostra uma marca verde e lista os repositórios ligados.

Sugestão

Ligue primeiro o repositório que contém o serviço que pretende investigar. Quando ligado, o seu agente começa imediatamente a explorar a base de código e a construir a sua experiência. O seu agente aprende a estrutura do seu projeto, configurações de implementação e padrões de código através de contexto profundo.

Ligue os seus logs

Quando liga fontes de registos, o seu agente pode aceder à telemetria de produção, incluindo rastreios de erros, métricas de desempenho e dados de estado da aplicação. Quando combina estes dados com o código-fonte, o seu agente pode correlacionar problemas de produção com alterações de código durante as investigações.

Para Log Analytics ou Application Insights, o portal atribui o Log Analytics Reader e o Monitoring Reader à identidade gerida do agente quando guarda o conector. Pode ligar várias fontes de log. Ver observabilidade do Azure e observabilidade externa.

  1. No cartão Registos, selecione o botão +.

  2. Em Configurar fornecedor de registo, selecione um fornecedor. As opções principais do Azure incluem:

    Fornecedor de registo O que oferece
    Azure Data Explorer Dados operacionais e de aplicação armazenados em Azure Data Explorer.
    Área de Trabalho do Log Analytics Registos, registos de atividade e métricas dos espaços de trabalho do Log Analytics.
    Informações sobre aplicativos Telemetria de aplicações, pedidos, dependências e métricas de desempenho.

    Use a pesquisa no seletor para encontrar outros fornecedores disponíveis para o seu ambiente. A lista completa pode variar consoante o inquilino e a configuração.

  3. Selecione Seguinte e preencha os campos mostrados para o seu fornecedor.

  4. Selecione Seguinte para rever e depois selecione Adicionar conector.

Ponto de verificação: O cartão Registos mostra uma marca de verificação verde e lista a fonte de telemetria ligada.

Peça ao seu agente para verificar o acesso:

Check for any errors in the last 24 hours

Adicionar acesso a recursos Azure (opcional)

O acesso a recursos no Azure é opcional. Adiciona-a quando quiseres que o agente inspecione diretamente a configuração dos recursos, a saúde e as métricas. Antes de começar, reveja os requisitos de acesso a recursos do Azure em Pré-requisitos.

Utilize, por predefinição, o âmbito do grupo de recursos. Escolha uma subscrição ou grupo de gestão apenas quando o agente precisar de acesso mais amplo e reveja o raio de explosão herdado antes de continuar.

  1. No separador Quickstart, encontre o cartão de recursos do Azure e selecione Adicionar recursos.

  2. Em Escolher tipo de recurso, selecione Grupo de gestão, Subscrição ou Grupo de Recursos e depois selecione Próximo.

    • Se escolher o grupo de gestão:

      1. Selecione um ou mais grupos de gestão.
      2. Revê as permissões herdadas. O agente recebe Reader e Azure Monitor Monitoring Contributor no grupo de gestão e nos respetivos descendentes.
      3. Selecione o botão de adicionar para continuar. O seu rótulo reflete se escolheu um ou vários grupos de gestão.
    • Se escolher Subscrição:

      1. Use a caixa de pesquisa para encontrar subscrições. Seleciona os que queres que o agente aceda.
      2. Selecione Próximo para rever as permissões do agente.
      3. Veja o estado das permissões. A identidade gerida do agente recebe Reader e Azure Monitor Monitoring Contributor em cada subscrição selecionada.
      4. Selecione Adicionar subscrição para uma seleção ou Adicionar subscrições para múltiplas seleções.
    • Se escolheres Grupo de Recursos:

      1. Use o filtro de Subscrição com múltiplas seleções para escolher quais as subscrições que são mostradas.
      2. Pesquise por nome de grupo de recursos ou subscrição, e depois selecione os grupos de recursos que quer que o agente acede. A grelha mostra o nome do grupo de recursos, subscrição e região.
      3. Selecione Próximo para rever as permissões do agente.
      4. Escolha o nível de permissão e reveja as atribuições de funções:
        • Reader atribui as funções base Reader, Monitoring Reader e Log Analytics Reader, além das funções de leitor ou de operador exigidas pelos tipos de recurso no grupo.
        • Privileged mantém as funções base e adiciona as funções de contribuidor, administrador ou operador necessárias para os tipos de recursos no grupo.
      5. Selecionar Adicionar grupo de recursos.

Ponto de controlo: O cartão de Recursos do Azure lista cada grupo de gestão ligado, subscrição ou grupo de recursos.

Observação

Depois de selecionares o botão final de adicionar, a atribuição de funções pode demorar vários minutos. Para remover o acesso, remova o âmbito de acesso do cartão Azure Resources. O portal tenta revogar as atribuições de funções geridas; remova manualmente as atribuições restantes apenas se reportar uma falha parcial na limpeza. Veja Gerir permissões e acesso.

Selecione Concluir e vá para o agente

Depois de te ligares às tuas fontes de dados, seleciona Concluído e acede ao agente. Esta ação leva-o ao chat dos agentes para iniciar a integração da equipa.

Ponto de controlo: O chat do agente abre-se.