Krok 1: Vytvoření agenta v Agentovi Azure SRE

Odhadovaný čas: 5 minut

Nasaďte agenta a udělte mu přístup k prostředkům Azure.

Čeho dosáhnete

Na konci tohoto kroku je váš agent:

  • Nasazené ve vašem předplatném Azure
  • Udělený přístup ke všem prostředkům, které jste vybrali během instalace (můžete přidat další později)
  • Připravená odpovědět na otázky týkající se vaší infrastruktury

Předpoklady

Požadavek Podrobnosti
Předplatné Azure Aktivní předplatné s registrovaným poskytovatelem Microsoft.App prostředků
Permissions Role Vlastník nebo Správce uživatelských přístupů v předplatném (potřebná k přiřazení rolí RBAC spravované identitě agenta)
Skupina zdrojů Existující skupina prostředků, nebo vytvořte novou během nastavení.
Přístup k síti *.azuresre.ai musí být povoleno skrze vaši bránu firewall. Viz požadavky na síť.
Oblast Vaše předplatné musí umožňovat vytváření prostředků ve Švédsku – střed, USA – východ 2 nebo Austrálie – východ.

Poznámka:

Pokud tlačítko Vytvořit není k dispozici nebo nasazení selže s chybou DeploymentNotFound, zaregistrujte poskytovatele prostředků:

az provider register --namespace "Microsoft.App"

Potom zkuste agenta vytvořit znovu.

Otevřete průvodce vytvořením

  1. Přejděte na sre.azure.com.

    Pokud nejste přihlášení, zobrazí se cílová stránka s přehledem možností agenta SRE, ukázkových ukázek a úvodních prostředků. Pokračujte výběrem Přihlásit se.

  2. Po přihlášení vyberte Vytvořit agenta.

Snímek obrazovky se seznamem agentů se zvýrazněným tlačítkem Vytvořit

Nastavit základní hodnoty

Vyplňte požadovaná pole pro vašeho agenta.

Pole Co zadat
Subscription Vaše předplatné Azure
Skupina zdrojů Volba existujícího nebo vytvoření nového
Název agenta Popisný název (například prod-monitoring)
Oblast Švédsko – střed, USA – východ 2 nebo Austrálie – východ
Application Insights Vytvoření nového (doporučeno)

Snímek obrazovky průvodce vytvořením agenta zobrazující pole základní konfigurace

Vyberte Další.

Vyberte skupiny prostředků, které chcete monitorovat (volitelné)

Vyberte, ke kterým prostředkům Azure má váš agent přístup. Tento krok je volitelný. Můžete ho přeskočit a udělit přístup později. Další informace najdete v tématu Alternativní: Přístup na úrovni předplatného.

Poznámka:

Ke všem skupinám prostředků, které chcete přiřadit agenta, potřebujete oprávnění vlastníka nebo správce uživatelských přístupů .

  1. Vyberte skupiny prostředků, které obsahují vaše aplikace, databáze nebo infrastrukturu.
  2. Pomocí filtrů můžete najít konkrétní skupiny napříč předplatnými.
  3. Podle potřeby vyberte více skupin prostředků.

Poznámka:

Agent získá přístup ke čtení k prostředkům v těchto skupinách, včetně protokolů, metrik a konfigurací. Změny se nedají provést, pokud později neudělíte privilegovaná oprávnění.

Návod

Vyberte jednu nebo dvě skupiny prostředků pro začátek, nebo tento krok úplně přeskočte. Další prostředky můžete přidat později z Nastavení>spravovaných prostředků.

Vyberte Další.

Volba úrovně oprávnění

Nastavte úroveň oprávnění pro vybrané spravované skupiny prostředků. Pokud jste předchozí krok přeskočili, tato oprávnění se ještě nevztahují na nic, ale tento krok je stále potřeba dokončit.

Úroveň Význam Kdy ho použít
Čtenář (doporučeno) Agent může pouze číst. Akce vyžadují vaše schválení. Začněte tady pro nejbezpečnější možnost.
Privilegované Agent může provádět schválené akce přímo. Jakmile agentovi důvěřujete.

Průvodce ukazuje, které role Azure RBAC jsou přiřazené (Čtenář Log Analytics, Čtenář monitorování, Uživatel clusteru AKS a další).

Návod

Pokud chcete určit, jestli se akce provádějí automaticky nebo vyžadují schválení, přečtěte si téma Režimy spuštění.

Vyberte Další.

Kontrola a nasazení

Dokončete proces nasazení.

  1. Zkontrolujte konfiguraci.
  2. Vyberte Vytvořit.
  3. Počkejte několik minut na nasazení.
  4. Po dokončení nasazení vyberte Chat s agentem .

Ověření, že funguje

Zeptejte se svého agenta, abyste potvrdili, že uvidí vaše prostředky.

What Azure resources can you see?

Měl by se zobrazit souhrn jako "Našel jsem 251 prostředků napříč 3 skupinami prostředků, včetně 5 Container Apps, 2 clusterů AKS..."

Váš agent také ukazuje:

  • Tabulka skupin prostředků s monitorovanými skupinami
  • Analýza prostředků podle typu
  • Navrhované výzvy přizpůsobené vašim prostředkům

Shrnutí

Váš agent nyní má přístup pro čtení k prostředkům ve vybraných skupinách prostředků, může dotazovat se na protokoly a metriky služby Azure Monitor pro tyto prostředky a je připraven odpovědět na otázky o vaší infrastruktuře.

Alternativa: Přístup na úrovni předplatného

Pokud jste přeskočili krok výběru skupiny prostředků nebo chcete získat širší přístup než přístup k jednotlivým skupinám prostředků, můžete agentovi udělit přístup Reader na celé předplatné.

  1. V agentu přejděte naZáklady>.
  2. Výběrem odkazu na spravovanou identitu ji otevřete na webu Azure Portal.
  3. Navigujte do kontroly přístupu (IAM) vašeho předplatného.
  4. Přidejte přiřazení role Čtenář pro spravovanou identitu agenta.

Tento přístup dává agentu přehled o všech prostředcích v předplatném bez výběru jednotlivých skupin prostředků.

Další krok