完成 Azure SRE Agent 的設置

你的經紀人會根據你提供的情境調查。 如果你在入職時跳過了資料來源,或調查結果比預期還要薄弱,請利用這篇文章決定下一步該連接什麼,以及每個連結會帶來什麼。 本文彙整了您的代理程式可用的資料來源,而各篇連接器文章則說明了每一種資料來源的操作程序。

從最小的有用集合開始

一個程式碼庫和一個日誌來源就足夠讓你對系統有根據地回答。 其他所有來源都會加深客服人員能看到的範圍,而且你可以隨時以任意順序添加來源,所以不需要一次就完成設定。

程式碼、日誌、Azure 資源和知識檔案會累積起來。 你需要時可以新增另一個儲存庫、遙測服務提供者或示波器,並且移除不再需要的部分。 事件的運作方式不同。 同一時間只能啟用一個事件平台,而連接新的平台會中斷目前的平台連線。

各來源的回答

每個資料來源都讓探員在調查過程中回答不同類型的問題。

Source 可讓 Agent 回答的內容 你需要什麼來連結它
建議代碼 為什麼會失敗。 代理程式會讀取原始檔案,追蹤錯誤至特定行,並識別最近的變更。 存取 GitHub、Azure DevOps 或 GitLab 儲存庫,以及提供者支援的認證方法。
日誌(建議) 製作過程中發生了什麼。 代理會查詢你的遙測資料,並將條目與程式碼及相依性做關聯。 授予給連接器所使用之身分識別或認證的遙測來源讀取權限。
Azure 資源 你現在的環境是什麼樣子。 代理會檢查資源配置、健康狀況和指標。 在你新增的每個管理群組、訂閱或資源群組上,分配一個 擁有者 或 使用者存取管理員 的角色。
事件 什麼時候該在沒被要求的情況下開始工作。 客服人員會接收來自事件平台的警示,並調查與你的應變計畫相符的警示。 一次只能有一個平台處於作用中。 Azure 監視器 可在無需認證的情況下連線,且來自你受控資源群組的警示會傳送至代理程式。 PagerDuty 和 ServiceNow 需要你的事件平台管理員提供 API 憑證。
知識檔案 你的團隊希望工作完成的方式。 代理程式會遵循你的操作手冊、升級路徑和架構說明。 受支援格式的檔案。 請參閱 上傳知識文件。

日誌提供者在認證方式上有所不同。 Azure Data Explorer、Log Analytics Workspace 與 Application Insights 使用代理的管理身份。 Datadog、Dynatrace、Elasticsearch、New Relic、Splunk 和 Hawkeye 使用你提供的服務憑證。 你看到的供應商會依租戶和設定而異,如果找不到想要的,請使用搜尋框。 請參閱連接遙測來源,了解每個提供者要求的欄位。

選擇接下來要連接的是什麼

選擇符合你經紀人所缺乏的情境。

  • 客服說他們對你的應用程式一無所知。 先連接 程式碼 。 它對調查品質的影響最大,且代理會在你儲存連線後立即開始探索資料庫。
  • 代理會解釋你的程式碼,但無法說明生產環境發生了什麼。 接著連接 Logs。 選擇你的團隊在事件發生時已經詢問過的供應商。
  • 你的問題是關於資源健康、配置或規模。 新增 Azure 資源,其範圍限於包含您最常調查之工作負載的資源群組。
  • 你希望經紀人在有人開啟聊天前先工作。 連接你團隊目前已用來發送通知的事件處理平台,然後建立符合特定一組警示的應變計畫。 由於同一時間只能有一個平台處於作用中,請選擇承載正式環境警示的平台。 詳見 事件平台。
  • 這些答案在技術上是正確的,但忽略了你們團隊的運作方式。 加入 知識檔案 ,讓代理依照你的程序操作,而不是通用序列。

Azure 資源和事件是最有可能牽涉到他人的兩個連結。 兩者都會改變代理能接觸到的範圍或行動時間,且兩者都需要單一工程師可能無法擁有的存取權限。

先決條件

需求 詳細資料
一名經紀人 先使用 建立並設定 建立一個。
代理人的角色 SRE 代理標準使用者 涵蓋新增程式碼庫及上傳知識文件。 SRE 代理管理員涵蓋管理連接器以及新增或移除 Azure 資源範圍。 SRE Agent Author 涵蓋事件管理設定及應變計畫撰寫。 請參閱 使用者角色與權限。
資源範圍的 Azure 角色 對於您新增的每個範圍,不論是直接新增還是透過繼承,都必須有一個有效的 擁有者 或 使用者存取管理員 角色指派。 入口網站會使用它來將角色指派給代理程式的受控識別。
各來源的存取 程式碼儲存庫的存取權限、遙測來源日誌的讀取權限,以及 PagerDuty 或 ServiceNow 的平台憑證。
應接收的警示或事件 Azure 監視器 只會轉發你現有的警報規則所產生的警報,所以在預期事件活動前,請先確認規則是否存在。 PagerDuty 和 ServiceNow 會轉發他們自己整合產生的事件。

打開設定頁面

在 Operations Hub 的「Overview 」標籤中,狀態列會列出你尚未設定的來源。 選擇 完成設定 以開啟設定頁面,該頁面有兩個分頁。

Tab 數據源
快速入門 程式碼、記錄、Azure 資源、事件
完整配置 Quickstart 裡的所有東西,還有 Knowledge 檔案

每個來源都以一張卡片形式出現。 已連線的卡片會顯示勾號和摘要,例如已連接的存放庫或日誌提供者數量,以及任何需要注意的錯誤。

該頁面還顯示連線進度條。 此列顯示的是已連線的來源類型數量,而非這些來源對調查的實際貢獻程度,且也可能將你的設定頁面未提供的來源類型納入計算。 因此,即使你把看到的所有裝置都接上,它仍可能無法充滿。 把它當作一個大致的指標,而不是目標。 調查品質來自於連結你工作所依賴的來源。

小提示

如果代理程式告訴你,它對你的應用程式一無所知,無法回答有關你應用程式的問題,請先連接 Code。

連接一個來源

選取所需來源卡片上的按鈕,然後依照該提供者的精靈指示操作。 完整程序請參見:

確認連線是否正常

先檢查卡片。 連線成功時會顯示勾號,以及已附加項目的數量。 上傳的知識檔案在代理完成處理後會顯示 已索引 狀態。 若要檢視您的知識來源,請參閱 「連結知識」。

然後,向代理程式提出一個只有該來源才能回答的問題,以確認它是否能連線到該來源。

Source 問問經紀人
Code 「這個資料庫做什麼?裡面包含哪些服務?」
Logs 「檢查過去24小時內有沒有錯誤。」
Azure 資源 「檢查資源組 <resource-group-name>裡資源的健康狀況。」
知識檔案 我們的應變手冊對處理 HTTP 500 錯誤有什麼說明?

一個有根據的答案會顯示代理人查詢來源的工具卡,以及它回傳的結果。 沒有工具卡的籠統回覆,或回報缺乏存取權限的回覆,都表示該連線需要再檢查一次。 對於因權限錯誤而失敗的日誌查詢,請在目標資源上授予連接器的身份讀取權限,然後再嘗試一次。

當你加入更多背景時,會有什麼改變

連接事件平台會改變客服人員的工作開始方式。 在那之前,該代理程式會回應使用者。 之後,它也會接收來自你的平台的事件,並依照每個應變計畫所設定的自主層級,調查符合該應變計畫的事件。 要設定該行為,請參閱 自動化事件回應。

連接來源本身不另行計費。 Azure SRE 代理會將代理執行的處理量作為主動流量使用量,涵蓋聊天、事件、排程任務及觸發器。 更完整的關聯脈絡通常意味著需要更多這類處理作業,尤其是當事件平台在你未介入的情況下自行展開調查時。 更豐富的情境資訊也能縮短調查時間,因為人員不必花那麼多力氣去設法因應其看不見的部分。 請參閱定價與計費,並評估 Azure SRE 代理。

返回團隊入職介紹

你的 團隊入職 討論串會留在側邊欄的 收藏 清單中。 每當你有新消息要告訴客服人員時,例如團隊所採用的服務或程序變更,請選擇它繼續對話。

你也可以問代理人下一步該怎麼設定。 它會根據你連接的和還缺少的部分給出建議。 請參閱團隊入職。

下一個步驟