Log Analytics e conectores do Application Insights do Azure SRE Agent

O agente já pode consultar Log Analytics e Application Insights através da observabilidade incorporada do Azure sem qualquer configuração. Estes conectores são uma otimização opcional: adiciona um quando a tua equipa consulta frequentemente os mesmos espaços de trabalho e queres menor latência e menor consumo de tokens.

Observabilidade incorporada vs. conectores

Sem um conector, o agente utiliza az cli, Resource Graph e KQL bruto para descobrir e consultar qualquer recurso Azure Monitor em tempo real. Esta abordagem funciona bem para investigações ad hoc, mas custa mais tokens porque o agente tem de localizar o espaço de trabalho e construir parâmetros de consulta a cada vez.

Um conector fornece ao agente parâmetros de acesso pré-configurados (ID do espaço de trabalho, grupo de recursos e subscrição) para que possa saltar a etapa de descoberta e consultar diretamente. A autenticação é gerida automaticamente através do mapeamento do conector, e as funções RBAC são atribuídas quando guardar.

Incorporado (sem conector) Com conector
Descoberta O agente encontra espaços de trabalho através do Grafo de Recursos O agente visa um espaço de trabalho pré-configurado
Utilização do token Mais alto porque o agente constrói parâmetros por si próprio Menor porque os parâmetros são pré-definidos
Latency Maior devido à descoberta antes de cada consulta Reduzir com execução imediata da consulta
Autenticação Identidade gerida; permissões resolvidas no momento da consulta Pré-configurado no momento da configuração
RBAC Gerido manualmente por recurso Atribuição automática ao gravar

Como funciona

  1. Adicione um conector: Selecione Log Analytics ou Application Insights a partir do seletor de conectores.
  2. Selecione um recurso: Escolha um espaço de trabalho ou recurso da lista autodescoberta.
  3. Guardar: O agente atribui automaticamente as funções RBAC necessárias à sua identidade gerida.
  4. Pergunta: Pergunte ao seu agente sobre os seus registos em linguagem natural.

Capabilities

Depois de configurar um conector, o agente pode:

  • Liste tabelas disponíveis em espaços de trabalho ligados.
  • Executar consultas KQL em espaços de trabalho conectados ou recursos do Application Insights.
  • Correlacione os dados de registo com outras fontes de dados durante as investigações.
  • Mostrar os resultados das consultas como tabelas no chat.

Exemplo

Durante uma investigação de incidente, o seu agente deteta taxas elevadas de erro. Ao utilizares um espaço de trabalho do Log Analytics conectado, perguntas:

Show me failed sign-in events from the last 24 hours grouped by user principal name

O agente consulta a sua SigninLogs tabela através do KQL, identifica um padrão de tentativas falhadas de MFA a partir de um único intervalo de IP e destaca a descoberta na sua linha temporal de investigação, tudo isto sem que saia do chat.