Anslutningar i Azure SRE-agent

Din agent har inbyggd åtkomst till Azure tjänster. Den kan fråga Azure Monitor, Application Insights, Log Analytics och Azure Resource Graph. Anslutningar utökar räckvidden till externa system: dina Kusto-klustrar, lagringsplatser för källkod, samarbetsverktyg och anpassade API:er.

Anmärkning

Anslutningsappar ger din agent åtkomst till data och åtgärder, till exempel att fråga efter loggar, skicka meddelanden och läsa kod. Incidentplattformar är ett separat begrepp: de styr var aviseringar kommer ifrån och hur din agent svarar på dem automatiskt. Den här artikeln behandlar kontakter. Mer information om incidentplattformar finns i Incidentplattformar.

Vad din agent kan göra utan anslutningar

Även utan konfigurerade anslutningar har agenten inbyggda funktioner via sin hanterade identitet och behörigheter för rollbaserad åtkomstkontroll i Azure (Azure RBAC):

Inbyggd funktion Vad det ger
Application Insights Fråga efter programtelemetri, spårningar och undantag.
Logganalys Fråga Log Analytics arbetsytor.
Azure Monitor metrik Lista och fråga efter mått och analysera trender och avvikelser.
Resource Graph Identifiera och sök i alla Azure-resurser i flera prenumerationer.
Azure Resource Manager/Azure CLI Läsa och ändra valfri Azure resurstyp.
Azure Kubernetes Service (AKS) diagnostik Kör kubectl-kommandon och diagnostisera Kubernetes-problem.

Resource Graph- och Resource Manager-åtgärder fungerar med alla Azure resurstyper, inklusive Azure App Service, Azure Container Apps, virtuella datorer, nätverk och lagring. Om loggarna och måtten finns i Azure Monitor och Application Insights kan agenten börja undersöka problem omedelbart, utan att det krävs någon konfiguration av anslutningsappen. Kopplingar blir värdefulla när du behöver agenten för att nå system utanför Azure.

Vad anslutningsappar tillhandahåller

Anslutningsappar delas in i fyra kategorier baserat på vad de ger din agent: datakällor, källkod och kunskap, samarbetsverktyg och anpassade anslutningsappar.

Datakällor

Dessa källor kan vara frågeloggar, mått och telemetri från dina datalager.

Connector Vad det ger
Logganalys Anslut specifika arbetsytor så att agenten har beständig kontext om dina loggdata och kan köra frågor proaktivt mot dem.
Application Insights Anslut specifika Application Insights-resurser så att din agent har en beständig kontext om din programtelemetri.
Databasfråga (Azure Data Explorer) Kör fördefinierade KQL-frågor mot dina Kusto-kluster.
Databasindexering (Azure Data Explorer) Lär dig kusto-schemat automatiskt så att agenten kan generera frågor dynamiskt.

Tips/Råd

Agenten kan redan fråga valfri Log Analytics-arbetsyta eller Application Insights-resurs via sina inbyggda verktyg – ingen anslutning krävs. Att lägga till en Log Analytics- eller Application Insights-anslutning tar det ett steg längre: den ger agenten bestående kännedom om specifika arbetsytor och inkluderar deras data i agentens bakgrundskontext. Den här anslutningsappen möjliggör också mer omfattande, MCP-baserad diagnostik för dina anslutna resurser.

Källkod och kunskap

Ge din agent kontext om dina system – kod, wikis och dokumentation.

Connector Vad det ger
GitHub MCP-server Åtkomst till lagringsplatser, problem, pull-begäranden och wiki-sidor.
GitHub OAuth GitHub åtkomst via OAuth-autentiseringsflödet.
Azure DevOps OAuth Azure DevOps åtkomst via OAuth-autentisering.
Dokumentation (Azure DevOps) Indexera och sök i dina Azure DevOps wikis.

Med dessa anslutningsappar kan agenten söka efter felmönster i koden och läsa wiki-dokumentationen. Din agent kan också referera till API-dokument under felsökningen och ansluta incidenter till relaterade pull-begäranden.

Samarbetsverktyg

Låt din agent kommunicera resultat via de kanaler som ditt team redan använder.

Connector Vad det ger
Skicka avisering (Teams) Publicera resultat och uppdateringar i Teams-kanaler.
Skicka e-post (Outlook) Sammanfattningar och rapporter för e-postundersökning.

Anpassade anslutningsappar (MCP-servrar)

Med MCP-servrar (Model Context Protocol) kan du ansluta din agent till alla system, inklusive observerbarhetsplattformar, lagringsplatser för källkod, biljettsystem och anpassade API:er. Din agent identifierar automatiskt verktyg från anslutna servrar, övervakar anslutningshälsan med 60 sekunders pulsslag och återställer automatiskt från tillfälliga fel.

Två transporttyper omfattar varje distributionsmodell: Streamable-HTTP för fjärrmolntjänster och stdio för lokala processer som körs tillsammans med din agent. Förkonfigurerade partneranslutningsprogram för resurser som GitHub, Datadog, Splunk och New Relic ger konfiguration med ett klick.

En fullständig guide till MCP-arkitektur, transporttyper, partneranslutningar, hälsoövervakning och verktygshantering finns i MCP-anslutningsappar och verktyg.

Information om hur du konfigurerar din första MCP-anslutning finns i Konfigurera MCP-anslutningsprogram.

Bläddra bland och hantera kontakter

Om du vill se dina anslutningar organiserade i hopfällbara kategorigrupper går du till Builder>Anslutningar. På den här sidan expanderas alla grupper som standard.

Category Vad den innehåller
Kodlagringsplats GitHub, Azure DevOps, källkod och dokumentationsanslutningar.
Notification Teams- och Outlook-meddelandekopplingar.
Telemetry Azure Data Explorer, Datadog, Dynatrace, Elasticsearch, New Relic, Splunk och andra övervakningsanslutningar.
Other Generiska MCP-servrar och anslutningar som inte passar i andra kategorier.

Varje kategorirubrik visar antalet anslutningar för den gruppen. När du döljer en kategori visas ett rött ikon om någon anslutning i gruppen har ett anslutningsproblem. Du kan snabbt upptäcka problem utan att expandera varje avsnitt.

Använd kontrollerna i verktygsfältet för att hantera vyn:

  • Expandera alla/dölj alla om du vill växla alla kategorigrupper samtidigt.
  • Kategorifilter för att endast visa kontakter i en specifik kategori.
  • Sök efter kontakter efter namn (byter till en platt lista för sökning med nyckelord).

Endast kategorier som innehåller minst en kontakt visas. När du söker efter en anslutning efter namn växlar sidan till en enkel listvy för snabbare filtrering.

Vem kan konfigurera anslutningsappar

För att hantera en anslutning behöver du skrivbehörighet till agenten. I följande tabell visas vilken roll som har den här behörigheten:

Befattning Kan du konfigurera kontakter?
SRE-agentadministratör Ja
Standardanvändare för SRE-agent Nej (endast visningsläge)
SRE-agentläsare Nej (endast visningsläge)

Under installationen kräver vissa anslutningsappar OAuth-medgivande från en användare som har rätt behörigheter i det externa systemet (till exempel en GitHub organisationsmedlem för GitHub anslutningsappar). Det här medgivandet handlar om behörigheter i den externa tjänsten, inte SRE Agent-roller.

För anslutningsappar som använder agentens hanterade identitet (till exempel Azure Data Explorer) måste en administratör för det externa systemet ange identiteten som tillåten.

När du konfigurerar anslutningar drar alla agentanvändare nytta av dem automatiskt. De ställer bara frågor till agenten och agenten använder de tillgängliga kopplingarna i bakgrunden.

Anslutningsappar och anpassade agenter

Du kan tilldela specifika MCP-verktyg till specialiserade anpassade agenter. En felsökningsagent för databaser kan få tillgång till verktyg från Kusto, medan en distributionsagent får tillgång till GitHub. Den här metoden håller varje anpassad agent fokuserad och förhindrar att den överbelastas med för många verktyg.

Tilldela verktyg individuellt i portalverktygets väljare eller använd jokerteckenmönster (connection-id/*) i YAML för att lägga till alla verktyg från en server samtidigt. Detaljer om verktygstilldelning och jokerteckenssyntax finns i MCP-kopplingar och verktyg.

Gå till Builder>Custom Agent Builder i portalen. Skapa eller redigera en anpassad agent och under Avancerade inställningar väljer du Välj verktyg. Verktygsväljaren visar verktyg grupperade efter MCP-anslutning. Välj de som din anpassade agent behöver.

I YAML listar du varje verktyg med dess fullständiga namn:

mcp_tools:
  - azure-data-explorer_kusto_query
  - azure-data-explorer_kusto_table_list
  - azure-data-explorer_kusto_table_schema

Lägg till alla verktyg från en MCP-server (jokertecken)

När en MCP-server exponerar många verktyg och din anpassade agent behöver dem alla använder du jokerteckenmönstret i stället för att visa varje verktyg individuellt:

mcp_tools:
  - azure-data-explorer/*

Mönstret {connection-id}/* lägger till alla verktyg från mcp-anslutningen. Agenten expanderar jokertecknet vid start. Till exempel motsvarar azure-data-explorer/* alla verktyg som registrerats under en anslutning namngiven azure-data-explorer (den förifyllda standarden för Azure MCP med Kusto-anslutning från och med version 26.4.16.0). Ersätt det namn som du gav anslutningsappen.

Du kan kombinera jokertecken med enskilda verktygsnamn:

mcp_tools:
  - azure-data-explorer/*  # All tools from the Kusto connection
  - grafana-mcp_dashboard  # One specific tool from Grafana

Anmärkning

Mönstret måste använda {connection-id}/* med ett snedstreck framåt. Mönster som azure-data-explorer* (utan snedstreck) betraktas som exakta verktygsnamn, inte som wildcards.

I följande tabell jämförs enskilda verktygsval och jokerteckenmetoden.

Tillvägagångssätt När det bör användas
Enskilda verktyg Du vill ha exakt kontroll över vilka verktyg en anpassad agent kan komma åt.
Jokertecken (connection-id/*) Du litar på MCP-servern och vill ha alla dess verktyg, inklusive eventuella senare tillägg.
Mixed Du vill ha alla verktyg från en server, plus specifika verktyg från en annan.

Varför ska jag använda jokertecknet? När en MCP-server lägger till nya verktyg plockar jokertecknet upp dem automatiskt, utan att konfigurera om din anpassade agent. Val av enskilda verktyg ger dig exakt kontroll. Jokertecknet ger dig automatisk täckning.

När MCP-verktyg inte är redo än

Om en MCP-server inte är redo när agenten startar kan agenten inte komma åt verktyg från den servern. Din agent hanterar det här villkoret på ett smidigt sätt. Den defererar anpassade agenter med olösta jokertecken eller verktyg som saknas och läser in dem automatiskt när din agent har upprättat MCP-anslutningen. Du behöver inte vidta några manuella åtgärder.

Mer information finns i Anpassade agenter.

Nästa steg

Resurs Varför det spelar roll
Incidentplattformar Hur din agent tar emot och svarar på incidenter automatiskt.
Ansluta källkod Konfigurera GitHub- eller Azure DevOps-anslutningar.
Konfigurera en MCP-anslutning Lägg till anpassade MCP-servrar.
Anpassade agenter Skapa specialiserade agenter med riktad åtkomst till anslutningar.
Behörigheter Konfigurera Azure resursåtkomst för din agent.