Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O agente já pode consultar Log Analytics e Application Insights através da observabilidade incorporada do Azure sem qualquer configuração. Estes conectores são uma otimização opcional: adiciona um quando a tua equipa consulta frequentemente os mesmos espaços de trabalho e queres menor latência e menor consumo de tokens.
Observabilidade incorporada vs. conectores
Sem um conector, o agente utiliza az cli, Resource Graph e KQL bruto para descobrir e consultar qualquer recurso Azure Monitor em tempo real. Esta abordagem funciona bem para investigações ad hoc, mas custa mais tokens porque o agente tem de localizar o espaço de trabalho e construir parâmetros de consulta a cada vez.
Um conector fornece ao agente parâmetros de acesso pré-configurados (ID do espaço de trabalho, grupo de recursos e subscrição) para que possa saltar a etapa de descoberta e consultar diretamente. A autenticação é gerida automaticamente através do mapeamento do conector, e as funções RBAC são atribuídas quando guardar.
| Incorporado (sem conector) | Com conector | |
|---|---|---|
| Descoberta | O agente encontra espaços de trabalho através do Grafo de Recursos | O agente visa um espaço de trabalho pré-configurado |
| Utilização do token | Mais alto porque o agente constrói parâmetros por si próprio | Menor porque os parâmetros são pré-definidos |
| Latency | Maior devido à descoberta antes de cada consulta | Reduzir com execução imediata da consulta |
| Autenticação | Identidade gerida; permissões resolvidas no momento da consulta | Pré-configurado no momento da configuração |
| RBAC | Gerido manualmente por recurso | Atribuição automática ao gravar |
Como funciona
- Adicione um conector: Selecione Log Analytics ou Application Insights a partir do seletor de conectores.
- Selecione um recurso: Escolha um espaço de trabalho ou recurso da lista autodescoberta.
- Guardar: O agente atribui automaticamente as funções RBAC necessárias à sua identidade gerida.
- Pergunta: Pergunte ao seu agente sobre os seus registos em linguagem natural.
Capabilities
Depois de configurar um conector, o agente pode:
- Liste tabelas disponíveis em espaços de trabalho ligados.
- Executar consultas KQL em espaços de trabalho conectados ou recursos do Application Insights.
- Correlacione os dados de registo com outras fontes de dados durante as investigações.
- Mostrar os resultados das consultas como tabelas no chat.
Exemplo
Durante uma investigação de incidente, o seu agente deteta taxas elevadas de erro. Ao utilizares um espaço de trabalho do Log Analytics conectado, perguntas:
Show me failed sign-in events from the last 24 hours grouped by user principal name
O agente consulta a sua SigninLogs tabela através do KQL, identifica um padrão de tentativas falhadas de MFA a partir de um único intervalo de IP e destaca a descoberta na sua linha temporal de investigação, tudo isto sem que saia do chat.
Conteúdo relacionado
- Configurar um conector do "Log Analytics"
- Ferramentas Kusto para consultas KQL determinísticas e parametrizadas contra clusters ADX
- Diagnose com a observabilidade do Azure para consultas de monitorização integradas
- Tarefas agendadas para automatizar consultas recorrentes de registo