Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo responde a perguntas gerais sobre a visão geral do serviço Azure SRE Agent, licenciamento, disponibilidade regional e capacidades essenciais.
Descrição geral do serviço
O que é o Azure SRE Agent?
O Azure SRE Agent é um serviço alimentado por IA que ajuda os Engenheiros de Fiabilidade do Site e as equipas de operações a investigar incidentes, resolver problemas e automatizar tarefas de remediação em recursos Azure. O agente utiliza grandes modelos de linguagem para compreender consultas em linguagem natural e pode agir em seu nome.
O que pode fazer o Azure SRE Agent?
O agente Azure SRE pode:
- Investigar incidentes em todos os recursos do Azure.
- Consultar logs e métricas do Azure Monitor e Application Insights.
- Analisar padrões de erro e sugerir soluções.
- Crie planos de resposta a incidentes.
- Constrói subagentes personalizados para cenários especializados.
- Liga-te a serviços externos através de integrações.
- Toma ações de remediação quando configurado em modo privilegiado.
Em que é que o Azure SRE Agent é diferente de outros assistentes de IA?
O Azure SRE Agent foi especificamente concebido para operações e cenários de fiabilidade com:
- Integração profunda com ferramentas de monitorização e observabilidade do Azure.
- Compreensão das metodologias SRE e dos padrões de resposta a incidentes.
- Capacidade de realizar ações nos recursos do Azure (quando autorizado).
- Retenção do contexto ao longo das sessões de investigação.
- Conhecimento especializado de serviços Azure e padrões comuns de falhas.
Definição de preços e licenças
Como é o preço do Azure SRE Agent?
Para informações atuais sobre preços, consulte Azure SRE Agent pricing.
Existe um nível gratuito?
Para informações sobre preços, consulte Faturação para Azure SRE Agent.
Que custos estão incluídos?
Os preços incluem:
- Processamento e orquestração de agentes
- Armazenamento de dados (conversas, base de conhecimento)
- Utilização de modelos de IA
- Integração com os serviços do Azure
Podem aplicar-se acusações separadas para:
- Azure Monitor logs e consumo de métricas
- Integrações de terceiros
- Cargas de saída de dados
Disponibilidade regional
Onde está o Azure SRE Agent disponível?
O Azure SRE Agent está atualmente disponível em:
- Suécia Central
- E.U.A. Leste 2
- Leste da Austrália
Posso implementar noutras regiões?
O suporte para regiões adicionais será adicionado à medida que o serviço se expande. Para a disponibilidade regional mais recente, consulte o portal Azure durante a criação do agente.
O agente trabalha com recursos noutras regiões?
Sim, uma vez implementado, o Azure SRE Agent pode gerir e investigar recursos em todas as regiões do Azure, independentemente de onde o agente esteja alojado.
Como Começar
Que permissões preciso para criar um agente?
Para criar um Agente Azure SRE, precisa de:
- Permissões do Proprietário ou Administrador de Acesso ao Utilizador na subscrição
- Permissões para criar recursos em regiões suportadas
- O fornecedor de recursos Microsoft.App registado na subscrição
Como posso começar?
Para uma explicação passo a passo, consulte Diagnosticar o seu primeiro incidente.
Posso experimentar o agente sem afetar os sistemas de produção?
Sim, usa Azure SRE Agent em modo Reader. Este modo oferece acesso apenas de leitura para investigar e analisar recursos sem qualquer alteração.
Capacidades de integração
Com que serviços Azure é que o SRE Agent se integra?
SRE Agent integra com:
- Azure Monitor (registos, métricas, alertas)
- Application Insights
- Análise de Registos
- Azure Resource Manager
- Azure Data Explorer
- Azure DevOps
- GitHub
Para uma lista completa, consulte Ligar a serviços externos.
Posso ligar ferramentas personalizadas ou APIs?
Sim, liga ferramentas ou APIs personalizadas através de servidores Model Context Protocol (MCP). Para mais informações, consulte Ligar ao servidor MCP personalizado.
Dados e privacidade
Onde estão armazenados os meus dados?
O agente armazena os dados na mesma região Azure onde os implementas. Para informações detalhadas, consulte Residência e privacidade de dados.
Os meus dados são usados para treinar modelos de IA?
Não, o Azure SRE Agent não usa os teus dados para treinar modelos de IA. O Azure SRE Agent utiliza serviços de IA de nível empresarial que seguem políticas rigorosas de tratamento de dados.
Integração de rede e VNet
Preciso de integração com VNet para usar o agente?
No. O SRE Agent funciona totalmente sem integração com VNet. No modo Unrestricted (o padrão), o agente investiga incidentes, executa ferramentas, consulta Azure recursos e toma ações de gestão através da internet pública. As operações do plano de controlo (descoberta de recursos, chamadas ARM, métricas do Azure Monitor) funcionam independentemente da configuração da rede.
A integração com VNet destina-se a organizações que necessitam de controlo de saída, acesso a endpoints privados, registos de auditoria ao nível da rede ou conformidade com políticas de rede empresariais.
O que pode o agente fazer sem o VNet?
Tudo o que não requer acesso a recursos exclusivos da rede privada:
- Investigue incidentes utilizando recursos públicos do Azure.
- Execute comandos CLI do Azure e kubectl contra endpoints públicos.
- Consultar Log Analytics e Application Insights (se o acesso público estiver ativado).
- Liga-te ao GitHub, Jira, Slack e outros serviços SaaS.
- Criar e gerir tarefas agendadas e planos de resposta.
- Usa todos os conectores e servidores MCP.
Quando devo ativar o VNet?
Ative a integração com VNet quando os seus espaços de trabalho Log Analytics, clusters AKS ou bases de dados tiverem acesso público desativado (atrás do AMPLS ou endpoints privados), a sua política de segurança exigir que todo o tráfego de saída passe por um firewall, quando precisa de aceder a sistemas locais via ExpressRoute ou VPN, ou quando a conformidade exige visibilidade a nível de rede sobre onde o agente envia os dados.
Para mais informações, consulte Integração de Rede.
Posso mudar de modo de rede num agente em execução?
Yes. Podes alternar entre modos VNet Irrestrito, Limitado e Azure a qualquer momento. As definições mantêm-se ao longo das alterações de modo. Quando ligas um VNet, as outras placas de modo ficam desativadas até desconectares o VNet.