Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Foundry-spårning är en observerbarhetsfunktion i Microsoft Foundry som samlar in kunddata från AI-agenter. Det hjälper utvecklare och operatörer att förstå systembeteende, felsöka problem och optimera prestanda.
Spårning registrerar information som:
- Användarindata och uppmaningar
- Indata och utdata för agent och modell
- Verktygsanrop och mellanliggande steg
- Körningsmetadata (tidsstämplar, svarstid, tokenanvändning, fel osv.)
Dessa data kan innehålla användargenererat innehåll och drifttelemetri.
Dessa data används för att ge insyn i hur agenter körs, vilket möjliggör felsökning och prestandaförbättringar i agentarbetsflöden. Foundry använder OpenTelemetry-standarder och lagrar spårningsdata i anslutna telemetrisystem Azure Monitor Application Insights.
Important
När du aktiverar AppInsights för ett projekt loggar AppInsights spårningar för att övervaka och utvärdera interaktioner på användarnivå med agenter. Projektmedlemmar med rollen Log Analytics Reader i AppInsights kan visa spårdata, som kan innehålla personuppgifter och kundinnehåll. Om de underliggande Log Analytics tabellerna skyddas (deras skyddsnivå är inställd på Skyddad) behöver medlemmarna rollen Privileged Monitoring Data Reader för att kunna visa dessa spårningsdata. Granska vilka spårningsdata som samlas in och vem som kan visa och använda dessa data. Mer information finns i följande avsnitt.
Standardtillstånd:
- Spårningen är inaktiverad som standard.
- Inga spårningsdata samlas in eller lagras om de inte uttryckligen aktiveras av Foundry-kontots ägare eller Foundry-ägare.
Ytterligare Azure Monitor App Insights-priser kan gälla.
Detta säkerställer att kunderna behåller kontrollen över när datainsamlingen börjar.
Aktivera spårning
Spårning aktiveras när ett projekt är anslutet till en Azure Monitor Application Insights-resurs. Vanliga aktiveringsflöden är:
- Skapa eller ansluta en Application Insights-resurs när projektet skapas.
- Skapa eller ansluta en Application Insights-resurs till ett befintligt projekt utan en ansluten Application Insights-resurs.
När du aktiverar spårning:
- Spårningsdata börjar samlas in och lagras för alla agenter i projektet.
- Om du vill visa spårningar i foundry Tracing-användargränssnittet behöver användarna åtkomst till Foundry-projektet och läsbehörighet på den anslutna Application Insights- eller Log Analytics-arbetsytan. Till exempel kan roller som Log Analytics-läsare, Övervakningsläsare eller Läsare för Application Insights-resursen, Log Analytics-arbetsytan eller ett lämpligt överordnat omfång ge den här åtkomsten. Om de underliggande Log Analytics-tabellerna är skyddade behöver de tilldelade användarna också ha rollen Privileged Monitoring Data Reader för att kunna läsa de uppgifterna.
Inaktivera spårning
Inaktivera spårning genom att:
- Koppla från eller ta bort Application Insights-resursen.
När du har inaktiverat spårning:
- Inga nya spårningsdata samlas in på agenter i projektet.
- Tidigare insamlade data omfattas fortfarande av kvarhållningsprinciper för Application Insights.
Note
Exakta steg för hur du inaktiverar spårning beror på användargränssnittet eller SDK-ytan och bör anpassas till produktdokumentationen.
Var data lagras
- Application Insights-resursen som är ansluten till Foundry-projektet lagrar spårningsdata.
- Din Application Insights- och Log Analytics-konfiguration styr datakvarhållning och lagring. För mer information, se Hantera datahantering i en Log Analytics-arbetsyta.
Överväganden för datadelning
- Spårningsdata kan vara tillgängliga för användare med lämplig behörighet för den anslutna telemetriresursen.
- Beroende på konfigurationen kan användare inom samma projekt eller klientorganisation se data.
- Om du vill visa spårningar i foundry Tracing-användargränssnittet behöver användarna åtkomst till Foundry-projektet och läsbehörighet på den anslutna Application Insights- eller Log Analytics-arbetsytan. Till exempel kan roller som Log Analytics Läsare, Övervakningsläsare eller Läsare på Application Insights-resursen, Log Analytics arbetsyta eller ett lämpligt överordnat omfång bevilja den här åtkomsten. Om de underliggande Log Analytics-tabellerna är skyddade behöver de som tilldelats även rollen Privileged Monitoring Data Reader för att läsa de uppgifterna.
- Ytterligare överväganden och viktig information som är specifik för värdbaserade agenter finns i värdbaserade agenter och värdbaserade agentens plattformsinmatade miljövariabler.
Kunderna ansvarar för att konfigurera åtkomstkontroller och säkerställa efterlevnad av organisationens principer.
Privatliv
Spårning kan samla in personuppgifter, inklusive:
- Användarprompter och svar
- Programspecifikt innehåll
Metodtips
- Undvik att logga hemligheter, autentiseringsuppgifter eller token.
- Redigera eller minimera personliga data innan de loggas.
- Tillämpa åtkomstkontroller och kvarhållningsprinciper för att spåra data.
Dataskyddskontroller
- Redigering av personuppgifter: Redigera personuppgifter, till exempel e-postadresser och telefonnummer.
- Begränsa åtkomsten till spårningsdata genom att noggrant hantera vilka användare som beviljas rollen RBAC Log Analytics Reader. När de underliggande Log Analytics tabellerna skyddas kan du även hantera vem som har rollen Privileged Monitoring Data Reader eftersom den ger läsbehörighet till skyddade tabeller.
- Konfigurerbara principer: Kontrollera vilka data som samlas in och visas.
De här kontrollerna hjälper dig att hantera risker och uppfylla sekretesskraven.
Kundansvar
När du aktiverar spårning ansvarar du för:
- Informera slutanvändarna om datainsamling, inklusive vilka typer av data som samlas in, syftet, vem som har synlighet, deras alternativ och annan information som behövs för att de ska kunna göra rimliga val (om tillämpligt).
- Säkerställa efterlevnad av sekretess-, juridiska och regelmässiga krav.
- Konfigurera lämpliga åtkomstkontroller och principer för datakvarhållning.
Sammanfattning
Foundry Tracing är en kraftfull observerbarhetsfunktion som möjliggör felsökning, övervakning och optimering av AI-agenter. Det är:
- Inaktiverad som standard.
- Aktiveras uttryckligen genom att ansluta telemetriresurser.
- Utformad med kundkontroll över datainsamling och hantering.