你的經紀人會根據你提供的情境調查。 如果你在入職時跳過了資料來源,或調查結果比預期還要薄弱,請利用這篇文章決定下一步該連接什麼,以及每個連結會帶來什麼。 本文彙整了您的代理程式可用的資料來源,而各篇連接器文章則說明了每一種資料來源的操作程序。
從最小的有用集合開始
一個程式碼庫和一個日誌來源就足夠讓你對系統有根據地回答。 其他所有來源都會加深客服人員能看到的範圍,而且你可以隨時以任意順序添加來源,所以不需要一次就完成設定。
程式碼、日誌、Azure 資源和知識檔案會累積起來。 你需要時可以新增另一個儲存庫、遙測服務提供者或示波器,並且移除不再需要的部分。 事件的運作方式不同。 同一時間只能啟用一個事件平台,而連接新的平台會中斷目前的平台連線。
各來源的回答
每個資料來源都讓探員在調查過程中回答不同類型的問題。
| Source | 可讓 Agent 回答的內容 | 你需要什麼來連結它 |
|---|---|---|
| 建議代碼 | 為什麼會失敗。 代理程式會讀取原始檔案,追蹤錯誤至特定行,並識別最近的變更。 | 存取 GitHub、Azure DevOps 或 GitLab 儲存庫,以及提供者支援的認證方法。 |
| 日誌(建議) | 製作過程中發生了什麼。 代理會查詢你的遙測資料,並將條目與程式碼及相依性做關聯。 | 授予給連接器所使用之身分識別或認證的遙測來源讀取權限。 |
| Azure 資源 | 你現在的環境是什麼樣子。 代理會檢查資源配置、健康狀況和指標。 | 在你新增的每個管理群組、訂閱或資源群組上,分配一個 擁有者 或 使用者存取管理員 的角色。 |
| 事件 | 什麼時候該在沒被要求的情況下開始工作。 客服人員會接收來自事件平台的警示,並調查與你的應變計畫相符的警示。 一次只能有一個平台處於作用中。 | Azure 監視器 可在無需認證的情況下連線,且來自你受控資源群組的警示會傳送至代理程式。 PagerDuty 和 ServiceNow 需要你的事件平台管理員提供 API 憑證。 |
| 知識檔案 | 你的團隊希望工作完成的方式。 代理程式會遵循你的操作手冊、升級路徑和架構說明。 | 受支援格式的檔案。 請參閱 上傳知識文件。 |
日誌提供者在認證方式上有所不同。 Azure Data Explorer、Log Analytics Workspace 與 Application Insights 使用代理的管理身份。 Datadog、Dynatrace、Elasticsearch、New Relic、Splunk 和 Hawkeye 使用你提供的服務憑證。 你看到的供應商會依租戶和設定而異,如果找不到想要的,請使用搜尋框。 請參閱連接遙測來源,了解每個提供者要求的欄位。
選擇接下來要連接的是什麼
選擇符合你經紀人所缺乏的情境。
- 客服說他們對你的應用程式一無所知。 先連接 程式碼 。 它對調查品質的影響最大,且代理會在你儲存連線後立即開始探索資料庫。
- 代理會解釋你的程式碼,但無法說明生產環境發生了什麼。 接著連接 Logs。 選擇你的團隊在事件發生時已經詢問過的供應商。
- 你的問題是關於資源健康、配置或規模。 新增 Azure 資源,其範圍限於包含您最常調查之工作負載的資源群組。
- 你希望經紀人在有人開啟聊天前先工作。 連接你團隊目前已用來發送通知的事件處理平台,然後建立符合特定一組警示的應變計畫。 由於同一時間只能有一個平台處於作用中,請選擇承載正式環境警示的平台。 詳見 事件平台。
- 這些答案在技術上是正確的,但忽略了你們團隊的運作方式。 加入 知識檔案 ,讓代理依照你的程序操作,而不是通用序列。
Azure 資源和事件是最有可能牽涉到他人的兩個連結。 兩者都會改變代理能接觸到的範圍或行動時間,且兩者都需要單一工程師可能無法擁有的存取權限。
先決條件
| 需求 | 詳細資料 |
|---|---|
| 一名經紀人 | 先使用 建立並設定 建立一個。 |
| 代理人的角色 | SRE 代理標準使用者 涵蓋新增程式碼庫及上傳知識文件。 SRE 代理管理員涵蓋管理連接器以及新增或移除 Azure 資源範圍。 SRE Agent Author 涵蓋事件管理設定及應變計畫撰寫。 請參閱 使用者角色與權限。 |
| 資源範圍的 Azure 角色 | 對於您新增的每個範圍,不論是直接新增還是透過繼承,都必須有一個有效的 擁有者 或 使用者存取管理員 角色指派。 入口網站會使用它來將角色指派給代理程式的受控識別。 |
| 各來源的存取 | 程式碼儲存庫的存取權限、遙測來源日誌的讀取權限,以及 PagerDuty 或 ServiceNow 的平台憑證。 |
| 應接收的警示或事件 | Azure 監視器 只會轉發你現有的警報規則所產生的警報,所以在預期事件活動前,請先確認規則是否存在。 PagerDuty 和 ServiceNow 會轉發他們自己整合產生的事件。 |
打開設定頁面
在 Operations Hub 的「Overview 」標籤中,狀態列會列出你尚未設定的來源。 選擇 完成設定 以開啟設定頁面,該頁面有兩個分頁。
| Tab | 數據源 |
|---|---|
| 快速入門 | 程式碼、記錄、Azure 資源、事件 |
| 完整配置 | Quickstart 裡的所有東西,還有 Knowledge 檔案 |
每個來源都以一張卡片形式出現。 已連線的卡片會顯示勾號和摘要,例如已連接的存放庫或日誌提供者數量,以及任何需要注意的錯誤。
該頁面還顯示連線進度條。 此列顯示的是已連線的來源類型數量,而非這些來源對調查的實際貢獻程度,且也可能將你的設定頁面未提供的來源類型納入計算。 因此,即使你把看到的所有裝置都接上,它仍可能無法充滿。 把它當作一個大致的指標,而不是目標。 調查品質來自於連結你工作所依賴的來源。
小提示
如果代理程式告訴你,它對你的應用程式一無所知,無法回答有關你應用程式的問題,請先連接 Code。
連接一個來源
選取所需來源卡片上的按鈕,然後依照該提供者的精靈指示操作。 完整程序請參見:
確認連線是否正常
先檢查卡片。 連線成功時會顯示勾號,以及已附加項目的數量。 上傳的知識檔案在代理完成處理後會顯示 已索引 狀態。 若要檢視您的知識來源,請參閱 「連結知識」。
然後,向代理程式提出一個只有該來源才能回答的問題,以確認它是否能連線到該來源。
| Source | 問問經紀人 |
|---|---|
| Code | 「這個資料庫做什麼?裡面包含哪些服務?」 |
| Logs | 「檢查過去24小時內有沒有錯誤。」 |
| Azure 資源 | 「檢查資源組 <resource-group-name>裡資源的健康狀況。」 |
| 知識檔案 | 我們的應變手冊對處理 HTTP 500 錯誤有什麼說明? |
一個有根據的答案會顯示代理人查詢來源的工具卡,以及它回傳的結果。 沒有工具卡的籠統回覆,或回報缺乏存取權限的回覆,都表示該連線需要再檢查一次。 對於因權限錯誤而失敗的日誌查詢,請在目標資源上授予連接器的身份讀取權限,然後再嘗試一次。
當你加入更多背景時,會有什麼改變
連接事件平台會改變客服人員的工作開始方式。 在那之前,該代理程式會回應使用者。 之後,它也會接收來自你的平台的事件,並依照每個應變計畫所設定的自主層級,調查符合該應變計畫的事件。 要設定該行為,請參閱 自動化事件回應。
連接來源本身不另行計費。 Azure SRE 代理會將代理執行的處理量作為主動流量使用量,涵蓋聊天、事件、排程任務及觸發器。 更完整的關聯脈絡通常意味著需要更多這類處理作業,尤其是當事件平台在你未介入的情況下自行展開調查時。 更豐富的情境資訊也能縮短調查時間,因為人員不必花那麼多力氣去設法因應其看不見的部分。 請參閱定價與計費,並評估 Azure SRE 代理。
返回團隊入職介紹
你的 團隊入職 討論串會留在側邊欄的 收藏 清單中。 每當你有新消息要告訴客服人員時,例如團隊所採用的服務或程序變更,請選擇它繼續對話。
你也可以問代理人下一步該怎麼設定。 它會根據你連接的和還缺少的部分給出建議。 請參閱團隊入職。