إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
أثناء الحوادث، غالبا ما تجد السياق موزعا عبر التنبيهات، ولوحات المعلومات، والتذاكر، والمستودعات. يتصل Azure SRE Agent بموارد Azure الخاصة بك، وأدوات الملاحظة، ومنصات الحوادث، ومستودعات الشيفرة المصدرية حتى تتمكن من التحقيق في المشكلات ذات السياق التشغيلي الأكبر في مكان واحد. استخدمه لجمع الإشارات، ومقارنة المشكلات الحالية مع التحقيقات السابقة، وتشغيل الأتمتة المحوكمة ضمن الأذونات المكونة، وأنماط التشغيل، والسياسات.
ما يمكنك القيام به
يساعد Azure SRE Agent فريقك على التحقيق في الحوادث والاستجابة بشكل أسرع. يجمع السياق، ويحدد الأسباب المحتملة، ويقترح أو عند تكوينه، ينفذ التخفيفات.
على سبيل المثال، أثناء حادثة متعلقة بالذاكرة، يمكن لوكيل SRE :
- اكتشاف اتجاهات الذاكرة: استعلام Applications Insights لتحديد اتجاه الذاكرة الذي بدأ قبل 40 دقيقة من التنبيه
- ربط عمليات النشر: اربط الاتجاه بحدث نشر مستودع GitHub قبل ساعتين
- اقتراح التخفيف من التأثير: حدد الالتزام المحدد واقترح إعادة تشغيل الكبسولة المتأثرة أو تعديل عتبة الذاكرة (مقياس تلقائي أفقي للكبسة، أو HPA)
- تعبئة تذاكر الحوادث مسبقا: أنشئ تذكرة ServiceNow أو PagerDuty أو قناة الحادث مع ملخص التحقيق الكامل مجهزا مسبقا
تقوم هذه السير المكونة بإبلاغ الأشخاص المناسبين أثناء عمل وكيل SRE على التخفيف المقترح. في وضع المراجعة، يقوم مسؤول وكيل SRE بمراجعة الملخص مع سياق دليل التشغيل المرفق ويوافق على الإجراءات التي تتطلب الموافقة. يبقى التحقيق في خيط واحد، مما يقلل من تبديل الأدوات. ما إذا كان الوكيل يطبق التخفيف تلقائيا أو ينتظر الموافقة يعتمد على وضع التشغيل الذي تم إعداده عليه.
ينطبق هذا النمط على خدمات Azure المكونة وتكاملاتها، بما في ذلك الحوسبة، والتخزين، والشبكات، والبيانات، وخدمات المراقبة والإدارة ذات الصلة. قم بتوسيعها مع عمليات Azure CLI المسموح بها من خلال المهارات أو دفاتر التشغيل المعتمدة أو الوكلاء المخصصين. استخدم خطافات الوكيل لإضافة نقاط تفتيش حوكمة يمكنها السماح أو حظر الإجراءات.
يتبع عمل الوكيل ثلاثة أنماط:
أتمتة الحوادث: عند التنبيه، يستفسر الوكيل عن أدوات المراقبة لديك، ويربط الإشارات عبر الأنظمة، ويحدد السبب الجذري المحتمل، ويقترح حلول تخفيف.
أتمتة سير العمل المجدول: جدولة الفحوصات الصحية الاستباقية، وفحوصات الامتثال، والمهام التشغيلية الروتينية. تظهر النتائج في منصة الحادث المتصلة أو قناة الإشعارات الخاصة بك.
احقق وقدم نصيحة: اطرح أسئلة بلغة طبيعية عن بيئتك، مثل "ما الذي تغير في الساعة الماضية؟" أو "لماذا تدهورت هذه الخدمة؟"، واحصل على إجابات واقعية مستشهدة بمصادر.
طريقة العمل
يجمع SRE Agent بين معرفة المنتجات الخاصة ب Azure وبين التخصيص الذي تتحكم به. بشكل افتراضي، يمكنه الاستعلام والعمل على موارد Azure ضمن الأذونات المخصصة، مع سلوك مدمج للمهام التشغيلية الشائعة.
يعمل الوكيل من خلال خمس نقاط امتداد يمكنك تخصيصها:
المهارات: قدرات منفصلة، بما في ذلك دفاتر التشغيل في السوق وسكريبتات Azure CLI، توسع نطاق التشغيل للوكيل دون الحاجة إلى كود مخصص.
الوكلاء المخصصون: وكلاء مصممون خصيصا لمجالات تشغيلية محددة. العديد من الوكلاء المتخصصين يشحنون جاهزين للاستخدام، ويمكنك بناء عملك الخاص في شركة البناء الوكيل. انظر وكلاء الطلبات المخصصة.
أدوات Python: منطق مخصص، تحويلات بيانات، وتكاملات واجهات برمجة التطبيقات للسيناريوهات التي تتطلب كودا بدلا من التكوين.
خوادم MCP: الاتصال بموصلات شريك معدة مسبقا لمنصات الملاحظة مثل Datadog وSplunk وNew Relic وDynatrace وElasticsearch، أو ربط أي أداة مخصصة من خلال معيار بروتوكول سياق النموذج. انظر موصلات وأدوات MCP.
خطافات الوكيل: أتمتات تفعل الأحداث وتعمل في نقاط محددة من دورة حياة الوكيل، مثل بعد تشغيل الأداة أو عند توقف الوكيل. استخدم الروابط لفرض السياسات، أو إصدار بيانات التليمترية، أو التكامل مع سير عمل الموافقة الخارجية. انظر العميل هوكس.
كل استدعاء أداة مقترحة يمر عبر ضوابط الحوكمة قبل تشغيلها، لذا يحدد فريقك الحدود حتى لسير العمل المؤتمت بالكامل. لمزيد من المعلومات، راجع "الأمان والإدارة".
Integrations
يتصل Azure SRE Agent بالأدوات التي يستخدمها فريقك بالفعل:
المراقبة والملاحظة:
- Azure Monitor (المقاييس، السجلات، التنبيهات، دفاتر العمل)
- Application Insights
- Log Analytics
إدارة الحوادث:
- تنبيهات Azure Monitor
- بيجر ديوتي
- ServiceNow
التحكم في المصدر وCI/CD:
- GitHub (المستودعات، المشاكل)
- Azure DevOps (repos, work items)
مصادر البيانات:
- Azure Data Explorer (Kusto) (Kusto) clusters
- خوادم بروتوكول سياق النموذج (MCP)
التواصل والإشعارات:
- مايكروسوفت تيمز
- Outlook
اعتمادا على إعدادك، يقدم Azure SRE Agent أيضا موصلات مدارة، وهي نظام موصل منفصل يمكنه ربط وكيلك بخدمات SaaS مثل Google Drive وSharePoint وNotion وConfluence.
الأمان والحوكمة
يمكن لفرق الأمن والمنصات تطبيق ضوابط متعددة الطبقات عبر الشبكة، والهوية، والتفويض، والحوكمة التنظيمية:
عزل الشبكة: يقوم تكامل VNet بتوجيه حركة مساحة عمل الوكلاء عبر شبكتك الافتراضية. قواعد مجموعة أمان الشبكة (NSG) تنطبق بينما يقوم DNS الخاص بك بحل الطلبات. عندما تقوم بتكوين توجيه الشبكة، وDNS، والأصوات بشكل صحيح، يمكنك الوصول إلى نقاط النهاية الخاصة، وواجهات برمجة التطبيقات الداخلية، والموارد المغلقة مثل أي مورد آخر في شبكتك الافتراضية (VNet).
الهوية وRBAC: يقوم الوكيل بالتحقق من الهوية المدارة ويعمل تحت نظام التحكم في الوصول القائم على الأدوار (RBAC) من Azure. بالنسبة للكود المصدري، يتيح دعم GitHub للمؤسسات الوكيل التحقق من الهوية كخدمة محكومة من خلال نموذج تطبيق Bring Your Own GitHub App.
التحكم في الوصول على مستوى الأداة: اضبط كل أداة يستخدمها الوكيل للسماح أو السؤال أو الرفض. يقوم المسؤولون بوضع حواجز حماية عامة، ويقوم قادة الفرق بتخصيص كل وكيل مخصص، ويوافق المستخدمون على الأدوات ضمن محادثاتهم. تعتمد الخيارات المتاحة، والتخلف عن السقوط، والأسبقية على النطاق والسياسة السارية. للتفاصيل، راجع سياسات الوصول إلى الأدوات.
البنية التحتية ككود: نشر الوكيل، وتكوين الشبكة، وهويته، وسياسات أدواته عبر قوالب Bicep (لغة Azure البنية التحتية ككود) وAzure CLI عبر نفس خطوط أنابيب CI/CD التي تستخدمها لكل مورد آخر من Azure.
توزيع المهارات المنظم: يمكن لفرق المنصة نشر المهارات المعتمدة في مستودع GitHub الخاص باستخدام سوق الإضافات الخاصة. يقوم الوكلاء في جميع المستأجرين بتركيب المهارات المعتمدة من نفس الكتالوج المحكومي.
إعادة استخدام السياق التشغيلي
يحافظ Azure SRE Agent على السياق من التحقيقات السابقة ويستخدم توليد الرؤى الخلفية ورؤى الجلسات للتعرف على الأنماط المتكررة أو السياق المرتبط. يمكن أن يشمل السياق المحتفظ به الأسباب الجذرية، خطوات الحل، التفضيلات، وأنماط العمليات. إعادة استخدامه يمكن أن تحد من جمع السياق المتكرر، وتقلل الاعتماد على المعرفة الفردية غير الموثقة، وتمنح المهندسين عند الطلب معلومات بداية أكثر اتساقا.
نصيحة
مثال على الفريق: ينضم مهندس جديد إلى الطلب. الوكيل يعرف بالفعل أنماط النشر، والحوادث السابقة، وإجراءات الفريق، لذا يبدأ بمزيد من السياق منذ اليوم الأول.
مثال منفرد: أنت تذهب في إجازة. السياق التشغيلي الذي تم التقاطه للعميل متاح لمن يغطي المسؤولية، لذا لا يبدأ من الصفر.
| مرحلة | ما يحدث |
|---|---|
| الإعداد الأولي | قم بربط أدواتك واستخدم المعرفة المدمجة في Azure أثناء التحقيق. |
| بعد تحقيقات متكررة | يمكن أن يشمل السياق المحتفظ به طوبولوجيا البيئة، وأنماط الفشل المتكررة، وتفضيلات التصعيد. |
| مع تراكم السياق المشترك | يمكن لأعضاء الفريق إعادة استخدام الأسباب الجذرية السابقة وخطوات الحل مع اعتماد أقل على المعرفة الفردية غير الموثقة. |
الشروع في العمل
اختر المسار الذي يتناسب مع هدفك: جدولة مهمة، التعامل مع حادث، أو بناء وكيل مخصص.
استخدم المهام المجدولة لأتمتة الأعمال التشغيلية الروتينية (فحوصات الصحة، التنظيف، ومسح الامتثال) دون كتابة كود البنية التحتية.
اختر تبويب جدولة المهام .
أدخل تفاصيل المهمة.
حدد الجدول الزمني لتنفيذ مهمتك.
صمم تعليمات مخصصة للوكيل لهذه المهمة.
حدد إنشاء مهمة مجدولة.
ترى نتائج مهمتك المجدولة في منصة الحادث المتصلة أو قناة الإشعارات.
المحتوى ذو الصلة
استخدم هذه الموارد للتخطيط للنشر، والحوكمة، والفوترة، ودمج الفريق:
| مورد | ما تجده |
|---|---|
| التسعير والفوترة | تسعير يعتمد على الاستخدام ويتم قياسه بوحدات وكيل Azure (AAUs)، بالإضافة إلى تخطيط السعة |
| نظرة عامة على الأمان | التعامل مع البيانات، الخصوصية، وعزل التنفيذ |
| إنشاء وإعداد | نشر وكيل وامنحه الوصول إلى موارد Azure المختارة. |
| إعداد الفريق والأدواروأدوار المستخدمين والأصوات | كيف تتحكم الأدوار في من يمكنه الدردشة، والموافقة، وإدارة الوكيل، بالإضافة إلى كيفية تعليم الوكيل عن فريقك وخدماتك وإجراءاتك |