Perguntas frequentes sobre solução de problemas do Azure SRE Agent

Este artigo aborda problemas operacionais comuns ao trabalhar com o Azure SRE Agent, juntamente com soluções práticas. Estes problemas relacionam-se tipicamente com permissões, disponibilidade regional, questões de implementação e requisitos de acesso administrativo.

Cenários comuns de solução de problemas

A tabela a seguir descreve problemas comuns e suas soluções. Para mais informações sobre como os papéis e permissões são aplicados a um agente, consulte Papéis e permissões.

Scenario Reason Solução
O agente mostra um erro de permissões no chat e no gráfico de conhecimento. O agente é criado com acesso de Colaborador e uma conta com apenas permissões de Leitor tenta interagir com o agente. Conceda ao Contribuidor ou ao Proprietário acesso à conta de utilizador no grupo de recursos.
A lista suspensa de localização está vazia. Uma política de região fora dos EUA bloqueia o acesso à Suécia Central. Se a sua subscrição ou grupo de gestão estiver limitado a implementações apenas nos EUA, use East US 2 para implementação.
O botão Criar não está disponível. A conta de usuário não tem permissões administrativas. Certifique-se de que a conta de utilizador tem permissões de Proprietário ou Administrador de Acesso ao Utilizador .
O agente não pode consultar registos ou métricas. Permissões insuficientes nos espaços de trabalho de Log Analytics. Conceda permissões de Log Analytics Reader à identidade gerida do agente nos espaços de trabalho alvo.
As integrações externas falham. Problemas de conectividade de rede ou autenticação. Confira as regras do firewall e verifique as configurações do principal do serviço.

Problemas de implementação

As secções seguintes abordam problemas comuns que pode encontrar ao implementar o Azure SRE Agent.

Implantação não encontrada

Pode encontrar um erro que diga que a implementação não foi encontrada por várias razões. Primeiro, certifique-se de que você está nomeando seu agente corretamente e se você tem as regras de firewall adequadas em vigor:

  • Verifique se o nome do agente é exclusivo em toda a assinatura.
  • Verifique se há regras de geoblocking ou de firewall que possam impedir o acesso ao endpoint do agente.

Se a nomenclatura e a configuração de rede estiverem corretas, use as etapas a seguir para resolver o erro "DeploymentNotFound" do agente.

Captura de ecrã que mostra uma notificação de falha de provisionamento no Azure SRE Agent.

  1. Confirme se sua conta de usuário tem permissões de proprietário ou administrador, juntamente com permissões para criar recursos nas regiões Suécia Central, Leste dos EUA 2 ou Leste da Austrália (dependendo da sua implantação).

  2. Verifica se a subscrição está na lista de autorizações para SRE Agent. Execute o seguinte comando:

    az provider show -n Microsoft.App | grep -C 15 agents
    

    Se a sua subscrição estiver na lista de permissões, receberá uma saída semelhante à mensagem seguinte.

    Captura de ecrã de uma resposta de consola que verifica o acesso do utilizador aos agentes.

    Procure especificamente para "resourcetype : agents" e "defaultApiVersion : 2025-05-01-preview".

    Se a execução deste comando não retornar o resultado esperado, você precisará registrar sua assinatura.

  3. Para registrar novamente sua assinatura, execute o az provider register comando no Azure Cloud Shell por meio do portal do Azure:

    az provider register --namespace "Microsoft.App"
    

    Em seguida, tente criar o agente novamente.

Erros de validação de implementação

Se a validação da implementação falhar:

  1. Verifique as quotas de recursos: Certifique-se de que a sua subscrição tem a quota disponível para a região de implantação.
  2. Verificar o registo do fornecedor de recursos: Confirme que o fornecedor Microsoft.App está registado.
  3. Rever a Política Azure: Verifique se as políticas organizacionais bloqueiam a criação de recursos.

Problemas de permissões e acesso

As secções seguintes abordam questões relacionadas com permissões e controlo de acesso para o Azure SRE Agent.

Erros de permissão

Se você não puder conversar ou interagir com o agente, o problema pode estar relacionado a um erro 403 Forbidden ou a um erro de política de compartilhamento de recursos entre origens (CORS). A captura de tela a seguir mostra um exemplo da mensagem de erro.

Captura de ecrã de erros resultantes de permissões incorretas.

Ou poderá obter a seguinte saída no seu rastreamento de rede.

Captura de ecrã de um rastreio de rede do navegador quando o agente depara um erro de permissões.

Para resolver o problema:

  • Certifique-se de ter acesso de Colaborador ou Proprietário ao grupo de recursos que hospeda o agente.
  • Evite depender apenas de atribuições de função baseadas em grupo. Atribua funções diretamente à sua conta se os problemas persistirem.
  • Use o recurso Verificar Acesso no portal do Azure para verificar se você tem as permissões corretas.

Problemas de identidade geridos por agentes

Se o agente não conseguir aceder aos recursos do Azure:

  1. Verificar a criação de identidade gerida: Verifique se a identidade gerida do agente foi criada com sucesso.
  2. Verifique as atribuições de funções: Certifique-se de que a identidade gerida tem as permissões corretas sobre os recursos-alvo.
  3. Rever as políticas de acesso condicional: Certifique-se de que as políticas organizacionais não bloqueiam o acesso à identidade gerida.

Problemas de rede e conectividade

As secções seguintes ajudam-no a resolver problemas de rede e conectividade que podem afetar o Azure SRE Agent.

Portal deixa de responder

Se o portal do Azure deixar de responder à medida que você tenta usar o SRE Agent, suas regras de firewall podem estar bloqueando o acesso a um domínio do Azure.

Para conceder acesso ao domínio adequado, adicione *.azuresre.ai à lista de permissões nas configurações do firewall. O Zscaler pode bloquear o acesso ao *.azuresre.ai domínio por predefinição.

Falhas de ligação WebSocket

Se as funcionalidades de chat em tempo real não funcionarem:

  1. Verifique as definições do proxy: Proxies corporativos podem bloquear ligações WebSocket.
  2. Verificar as regras do firewall: Certifique-se *.azuresre.ai de que está na lista de permissões tanto para tráfego HTTP como WebSocket.
  3. Teste a conectividade da rede: Use ferramentas de programador de navegador para verificar erros de ligação.

Problemas de desempenho

As secções seguintes abordam questões comuns relacionadas com o desempenho do Azure SRE Agent.

Tempos de resposta lentos

Se as respostas dos agentes forem mais lentas do que o esperado:

  1. Verifique a saúde do serviço Azure: Verifique se não há falhas na sua região de implementação.
  2. Revê a complexidade das consultas: Consultas de log complexas podem demorar mais tempo a ser processadas.
  3. Monitorizar os limites de recursos: Garantir que os recursos-alvo (Log Analytics, entre outros) não são limitados.

Problemas de carregamento da interface de chat

Se a interface de chat não carregar:

  1. Limpar a cache do navegador: Forçar a atualização da página (Ctrl+F5).
  2. Experimente navegação incógnita ou privada: Exclua conflitos de extensões do navegador.
  3. Verifique a consola JavaScript: Procure mensagens de erro nas ferramentas de desenvolvimento de navegador.

Resolução de problemas de integração

As secções seguintes ajudam-no a resolver problemas com integrações de serviços externos.

Falhas de ligação ao GitHub ou Azure DevOps

Se as integrações com o sistema de controlo de versões falharem:

  1. Verificar autenticação: Verifique as permissões do principal do serviço ou do token de acesso pessoal.
  2. Acesso à API de teste: Garantir que o agente pode aceder a APIs de serviço externas.
  3. Revise as regras do firewall: Confirme o acesso de saída a github.com ou dev.azure.com.

Problemas com servidores MCP personalizados

Se servidores personalizados do Model Context Protocol não funcionarem:

  1. Verifique o estado do servidor: Verifique se o servidor MCP está a funcionar e acessível.
  2. Testar autenticação: Garantir a configuração correta da autenticação.
  3. Examinar registos: Verifique os registos dos agentes para erros de ligação ou protocolo.

Problemas de dados e armazenamento

As secções seguintes abordam questões relacionadas com o armazenamento e recuperação de dados no Azure SRE Agent.

Histórico de conversas em falta

Se os tópicos de conversa desaparecerem:

  1. Verifique as definições de retenção de dados: Verifique as políticas de retenção configuradas.
  2. Revise as permissões de acesso: Certifique-se de que tem acesso aos dados da conversa.
  3. Contacte o suporte: Para assistência na recuperação de dados.

Falhas no carregamento da base de conhecimento

Se o carregamento de documentos na base de conhecimento falhar:

  1. Verifique os limites de tamanho dos ficheiros: Certifique-se de que os documentos estão dentro dos limites de tamanho.
  2. Verificar os formatos de ficheiro: Confirmar os tipos de documentos suportados.
  3. Rever permissões de armazenamento: Verifique o acesso de identidade gerida ao armazenamento de blobs.

Obter ajuda

Use os seguintes recursos se precisar de assistência adicional para além do que este guia aborda.

Caminhos de escalonamento

Para problemas que este guia não aborda, experimente as seguintes opções:

  • Suporte Azure: Crie um ticket de suporte para problemas de implementação ou serviço.
  • Microsoft Docs: Consulte a documentação oficial para atualizações.
  • Azure Status: Monitorize a página Azure Status para cortes de serviço.