Visão geral do Azure SRE Agent

Durante incidentes, muitas vezes encontra-se contexto disperso entre alertas, dashboards, tickets e repositórios. O Azure SRE Agent liga-se aos seus recursos Azure, ferramentas de observabilidade, plataformas de incidentes e repositórios de código-fonte para que possa investigar problemas com mais contexto operacional num só local. Utilize-o para recolher sinais, comparar problemas atuais com investigações anteriores e executar automação governada dentro de permissões, modos de execução e políticas configurados.

O que pode fazer

O Azure SRE Agent ajuda a sua equipa a investigar incidentes e a responder mais rapidamente. Recolhe contexto, identifica causas prováveis e sugere ou, quando configurado, executa mitigações.

Por exemplo, durante um incidente relacionado com a memória, o SRE Agent pode:

  • Detetar tendências de memória: Consultar o Application Insights para identificar uma tendência de memória que começou 40 minutos antes do alerta
  • Correlacionar implementações: Associe a tendência a um evento de implementação de repositório GitHub duas horas antes
  • Proponha medidas de mitigação: Identifique o commit específico e proponha reiniciar o pod afetado ou ajustar o limiar de escalonamento da memória (autoscaler horizontal de pods, ou HPA)
  • Preencher tickets de incidentes: Crie um ticket ServiceNow, PagerDuty ou de canal de incidente com o resumo completo da investigação pré-preenchido

Estes fluxos de trabalho configurados notificam as pessoas apropriadas enquanto o Agente SRE trabalha numa mitigação proposta. No modo de Revisão, um administrador do Agente SRE revê o resumo com o contexto do runbook anexo e aprova as ações que requerem aprovação. A investigação mantém-se num único fio, reduzindo a troca de ferramentas. Se o agente aplica uma mitigação automaticamente ou espera pela aprovação depende do modo de execução configurado.

Este padrão aplica-se a serviços e integrações Azure configurados, incluindo computação, armazenamento, rede, dados e serviços relacionados de monitorização e gestão. Expanda-o com operações permitidas da CLI do Azure através de competências, runbooks aprovados ou agentes personalizados. Use ganchos de agente para adicionar pontos de controlo de governação que possam permitir ou bloquear ações.

O trabalho do agente segue três padrões:

  • Automatizar incidentes: Em alerta, o agente consulta as suas ferramentas de monitorização, correlaciona sinais entre sistemas, identifica a causa raiz provável e propõe mitigações.

  • Automatizar fluxos de trabalho agendados: Agendar verificações proativas de saúde, varreduras de conformidade e tarefas operacionais rotineiras. Os resultados aparecem na sua plataforma de gestão de incidentes ligada ou no canal de notificações ligado.

  • Investigue e aconselhe: Faça perguntas em linguagem natural sobre o seu ambiente, como "o que mudou na última hora?" ou "por que é que este serviço está degradado?", e obtenha respostas fundamentadas e citadas por fontes.

Como funciona

O SRE Agent combina conhecimento específico do produto Azure com a personalização que controla. Por defeito, pode consultar e agir sobre recursos do Azure dentro das permissões atribuídas, com comportamento incorporado para tarefas operacionais comuns.

O agente opera através de cinco pontos de extensão que pode personalizar:

  • Competências: Capacidades discretas, incluindo runbooks de marketplace e scripts CLI do Azure, que estendem o alcance operacional do agente sem necessidade de código personalizado.

  • Agentes personalizados: Agentes construídos de raiz para domínios operacionais específicos. Vários agentes especializados já vêm prontos a usar, e pode criar o seu próprio no criador de agentes. Consulte agentes personalizados.

  • Ferramentas Python: Lógica personalizada, transformações de dados e integrações de API para cenários que requerem código em vez de configuração.

  • Servidores MCP: Ligue-se a conectores parceiros pré-configurados para plataformas de observabilidade como Datadog, Splunk, New Relic, Dynatrace e Elasticsearch, ou ligue qualquer ferramenta personalizada através do padrão Model Context Protocol. Ver conectores e ferramentas MCP.

  • Ganchos de agente: Automações desencadeadas por eventos que executam em pontos definidos do ciclo de vida do agente, como após a execução de uma ferramenta ou quando o agente para. Use ganchos para aplicar políticas, emitir telemetria ou integrar com fluxos de trabalho de aprovação externos. Ver ganchos de agente.

Cada chamada de ferramenta proposta passa por controlos de governança antes de ser executada, pelo que a sua equipa define os limites mesmo para fluxos de trabalho totalmente automatizados. Para obter mais informações, consulte Segurança e governança.

Integrations

O Azure SRE Agent liga-se às ferramentas que a sua equipa já utiliza:

Monitorização e observabilidade:

  • Azure Monitor (métricas, registos, alertas, livros de exercícios)
  • Application Insights
  • Análise de Registos

Gestão de incidentes:

  • Alertas do Azure Monitor
  • PagerDuty
  • ServiceNow

Controlo de versões e CI/CD:

  • GitHub (repositórios, problemas)
  • Azure DevOps (repositórios, itens de trabalho)

Fontes de dados:

  • Azure Data Explorer (Kusto) agrupamentos
  • Servidores MCP (Model Context Protocol)

Comunicação e notificações:

  • Microsoft Teams
  • Outlook

Dependendo da sua configuração, o Azure SRE Agent também oferece conectores geridos, um sistema de conectores separado que pode ligar o seu agente a serviços SaaS como Google Drive, SharePoint, Notion e Confluence.

Segurança e governação

As equipas de segurança e plataforma podem aplicar controlos em camadas em rede, identidade, autorização e governação organizacional:

  • Isolamento de rede: A integração com VNet encaminha o tráfego do espaço de trabalho dos agentes através da sua rede virtual. As regras do seu grupo de segurança de rede (NSG) aplicam-se enquanto o seu DNS privado resolve pedidos. Quando configura corretamente o encaminhamento de rede, DNS e permissões, pode aceder a endpoints privados, APIs internas e recursos bloqueados como qualquer outro recurso na sua rede virtual (VNet).

  • Identidade e RBAC: O agente autentica-se com identidade gerida e opera sob controlo de acesso baseado em funções (RBAC) no Azure. Para código-fonte, o suporte do GitHub Enterprise permite que o agente se autentique como uma identidade de serviço gerida através do modelo Bring Your Own GitHub App.

  • Controlo de acesso ao nível da ferramenta: Defina cada ferramenta usada pelo agente para permitir, pedir ou recusar. Os administradores definem limites globais, os líderes de equipa personalizam cada agente personalizado e os utilizadores aprovam ferramentas durante a conversa. As opções disponíveis, os valores predefinidos e a precedência dependem do âmbito e da política em vigor. Para detalhes, consulte políticas de acesso às ferramentas.

  • Infraestrutura como Código: Implemente o agente, a sua configuração de rede, a sua identidade e as suas políticas de ferramentas através dos templates Bicep (a linguagem infrastructure-as-code do Azure) e do CLI do Azure através dos mesmos pipelines CI/CD que usa para todos os outros recursos do Azure.

  • Distribuição regulada de competências: As equipas da plataforma podem publicar competências aprovadas num repositório privado do GitHub utilizando o Private Plugins Marketplace. Os agentes em todo o locatário instalam capacidades aprovadas a partir do mesmo catálogo gerido.

Reutilização do contexto operacional

O Azure SRE Agent mantém o contexto de investigações anteriores e utiliza geração de insights de fundo e insights de sessão para reconhecer padrões recorrentes ou contexto relacionado. O contexto retido pode incluir causas raiz, passos de resolução, preferências e padrões operacionais. A sua reutilização pode limitar a recolha repetida de contexto, reduzir a dependência de conhecimento individual não documentado e fornecer aos engenheiros de serviço de prevenção informação inicial mais consistente.

Sugestão

Exemplo da equipa: Um novo engenheiro junta-se ao serviço de plantão. O agente já conhece os padrões de implementação, incidentes passados e procedimentos da equipa, por isso começa com mais contexto desde o primeiro dia.

Exemplo único: Você vai de férias. O contexto operacional capturado pelo agente está disponível para quem cobre, por isso não começam do zero.

Stage O que acontece
Configuração inicial Ligue as suas ferramentas e utilize o conhecimento incorporado do Azure durante uma investigação.
Após investigações repetidas O contexto retido pode incluir topologia do ambiente, padrões recorrentes de falhas e preferências de escalonamento.
À medida que o contexto partilhado se acumula Os membros da equipa podem reutilizar as causas raízes anteriores e as etapas de resolução com menos dependência de conhecimento individual não documentado.

Introdução

Escolha o caminho que corresponda ao seu objetivo: agendar uma tarefa, tratar de um incidente ou criar um agente personalizado.

Use tarefas agendadas para automatizar o trabalho operacional rotineiro (verificações de saúde, limpeza e varreduras de conformidade) sem escrever código de infraestrutura.

  1. Selecione o separador de Agendar tarefas.

  2. Introduza os detalhes da tarefa.

  3. Defina o horário para executar a sua tarefa.

  4. Elabore instruções para agentes personalizados para a tarefa.

  5. Selecione Criar tarefa agendada.

Vê os resultados da sua tarefa agendada na plataforma de incidentes ou canal de notificações ligado.

Use estes recursos para planear a implementação, governação, faturação e integração da equipa:

Recurso O que encontra
Preços e faturação Preços baseados na utilização medidos em Azure Agent Units (AAUs), mais planeamento de capacidade
Descrição geral da segurança Tratamento de dados, privacidade e isolamento da execução
Criar e configurar Implemente um agente e conceda-lhe acesso a recursos selecionados do Azure.
Configuração da equipa e funções e funções e permissões do utilizador Como os papéis controlam quem pode conversar, aprovar e administrar o agente, além de como ensinar o agente sobre a sua equipa, serviços e procedimentos

Próximo passo