Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Dieses Feature ist Teil des Frontier Preview-Programms. Frontier verbindet Sie direkt mit den neuesten KI-Innovationen von Microsoft. Frontier-Vorschauen unterliegen den bestehenden Vorschaubedingungen Ihrer Kundenverträge. Da diese Funktionen noch in Entwicklung sind, können sich ihre Verfügbarkeit und Fähigkeiten im Laufe der Zeit ändern.
Organisationen setzen KI-Agenten zunehmend auf mehreren Plattformen ein, darunter Microsoft Copilot Studio, Microsoft Foundry und Drittanbieterplattformen wie Amazon Bedrock, Google Vertex AI, Anthropic Claude und Salesforce Agentforce. Mit dem Wachstum dieser Umgebungen wird die operative Sichtbarkeit fragmentiert. Administratoren, Sicherheitsteams und Compliance-Teams benötigen eine einheitliche Methode, um zu verstehen, wie sich Agenten in der gesamten Organisation verhalten.
Die Beobachtbarkeit von Drittanbieteragenten in Microsoft Agent 365 erweitert das Agent-365-Observabilitätserlebnis auf unterstützte, vernetzte Plattformen. Nachdem Sie eine Plattform angeschlossen und Agenten in die Agent-365-Registrierung synchronisiert haben, kann Agent 365 unterstützte Observabilitätstelemetrie in ein gemeinsames Betriebsmodell einsammeln und normalisieren.
Mit dieser Fähigkeit können Sie:
- Sehen Sie sich Drittanbieter-Agenten zusammen mit Microsoft-Agenten an.
- Überwachen Sie die Aktivität und den Betriebszustand.
- Untersuchen Sie die Hinrichtungen einzelner Agenten.
- Analysieren Sie Nutzungstrends und Laufzeitverhalten.
- Übertragen Sie Observabilitätssignale auf Sicherheits- und Governance-Erfahrungen.
Wie Drittanbieter-Observabilität funktioniert
Die Beobachtbarkeit durch Drittanbieter basiert auf dem Connected Platforms-Framework in Microsoft Agent 365. Der Workflow besteht aus vier Stufen.
1 - Die externe Plattform verbinden
Stellen Sie eine Verbindung zu einer unterstützten Plattform her, wie Amazon Bedrock, Google Vertex AI, Anthropic Claude, Salesforce Agentforce oder Databricks Genie. Für die Plattformen, die derzeit Observabilität unterstützen, siehe Unterstützte Observabilitätsplattformen.
Agent 365 authentifiziert sich in der externen Umgebung durch plattformspezifische Zugangsdaten und synchronisiert ausgewählte Agentenmetadaten in die Agent-365-Registry.
Einige Plattformen benötigen mehr Berechtigungen oder Konfigurationen für Observabilität, als sie benötigen, um die Verbindung herzustellen. Bevor Sie die Sammlung aktivieren, überprüfen Sie die Amazon Bedrock-Berechtigungen, die Google Vertex AI-Voraussetzungen oder die Anthropic Claude-Voraussetzungen für die Plattform, mit der Sie sich verbinden.
2 - Agenten entdecken und registrieren
Während der Synchronisation importiert Agent 365 ausgewählte Drittanbieteragenteninformationen in das zentralisierte Agenteninventar Ihrer Organisation.
3 - Sammeln von Observabilitätstelemetrie
Agent 365 sammelt Agentenaktivitäten von unterstützten vernetzten Plattformen und wandelt sie in ein gemeinsames Observabilitätsmodell auf Basis von OpenTelemetrie-Konzepten um. Agent 365 normalisiert Läufe, Sitzungen, Werkzeugaufrufe, Ausnahmen und Ausführungsspuren in ein konsistentes Schema, unabhängig von der Quellplattform.
4 - Surface-Einblicke über Microsoft-Erfahrungen hinweg
Nachdem Agent 365 die Telemetrie verarbeitet hat, können operative Erkenntnisse in Agent-365-Erfahrungen erscheinen, einschließlich Agentenaktivitäten, Agentenübersicht, dem Microsoft 365 Admin Center sowie Sicherheits- und Governance-Integrationen.
Man kann Observabilitätsdaten von Drittanbieteragenten über dasselbe Framework wie Microsoft-gehostete Agenten analysieren, ohne ein anderes Telemetriemodell zu lernen.
Unterstützte Observabilitätsplattformen
Die aktuelle Unterstützung für Observabilität umfasst folgende Plattformen:
| Platform | Unterstützte Umgebung |
|---|---|
| Amazon Bedrock | Klassisch |
| Amazon Bedrock | AgentCore |
| Google Vertex AI | Google Vertex AI |
| Anthropic Claude | Verwaltete Agenten |
Weitere Plattformintegrationen werden im Laufe der Zeit erwartet.
Amazon Bedrock
Microsoft Agent 365 unterstützt Observabilität für Agenten, die in den Umgebungen Amazon Bedrock Classic und Amazon Bedrock AgentCore laufen. Agent 365 kann Agentenaktivitäten sammeln und in Beobachtbarkeitsaufzeichnungen umwandeln.
Mit der verfügbaren Telemetrie können Sie:
- Überprüfen Sie die Agentenaufrufe.
- Inspiziere die Ausführungsspuren.
- Analysieren Sie den Werkzeugverbrauch.
- Untersuchen Sie die Verarbeitungsschritte.
- Untersuchen Sie Laufzeit-Ausnahmen.
- Überprüfen Sie die Ressourcennutzung.
- Analysieren Sie die Reaktionsgenerierungsaktivität.
Nutzen Sie diese Telemetrie, um zu untersuchen, wie sich Amazon Bedrock-Agenten im operativen Erlebnis für Microsoft-gehostete Agenten verhalten.
Google Vertex AI
Microsoft Agent 365 unterstützt Observabilität für Agenten, die von Google Vertex AI synchronisiert sind.
Vertex-KI-Observabilitätsdaten können in das Agent 365 Observability-Modell umgewandelt werden, sodass Sie:
- Agentenausführungen anzeigen.
- Sitzungen verfolgen.
- Analysieren Sie die Ausführung von Werkzeugen.
- Überwachen Sie das Laufzeitverhalten.
- Überprüfen Sie die Betriebsberichte.
Sie können Google Vertex AI-Agenten zusammen mit Microsoft-Agenten und Agenten anderer vernetzter Plattformen in einem einheitlichen Agent-365-Erlebnis überwachen.
Anthropic Claude
Microsoft Agent 365 unterstützt Observabilität für Agenten, die von Anthropic Claude Managed Agents synchronisiert wurden. Agent 365 liest Sitzungen und Sitzungsereignisse aus dem verbundenen Anthropic-Arbeitsbereich und wandelt sie in das gemeinsame Observierbarkeitsmodell um.
Mit der verfügbaren Telemetrie können Sie:
- Überprüfen Sie die Agenten-Invokationen und -Sitzungen.
- Inspiziere die Ausführungsspuren.
- Analysieren Sie den Werkzeugverbrauch.
- Untersuchen Sie Laufzeit-Ausnahmen.
- Sehen Sie sich die Sitzungen des Agenten in Agent Map an.
Nachdem du mit einem Agenten in einer Anthropic Claude-Sitzung interagiert hast, erwarte 5 bis 10 Minuten, bis seine Aktivität in Agent 365 erscheint.
Amazon Bedrock-Berechtigungen
Du verbindest dich mit Amazon Bedrock, indem du einen AWS-Zugangsschlüssel bereitstellst. Der IAM-Benutzer oder die Rolle hinter diesem Schlüssel benötigt die in diesem Abschnitt beschriebenen Berechtigungen. Gewähre nur die Berechtigungen für die Umgebungen, die du nutzt.
Agent 365 liest Ihre Agenten und deren Aktivitäten. Das Sammeln von Observabilitätsdaten ruft deine Agenten niemals auf, daher entstehen keine Inferenzgebühren.
Amazon Bedrock Classic
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"bedrock:ListAgents",
"bedrock:GetAgent",
"ec2:DescribeRegions"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:CreateBucket"
],
"Resource": "arn:aws:s3:::a365-observability-store-<account-id>-<region>-an"
},
{
"Effect": "Allow",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::a365-observability-store-<account-id>-<region>-an/*"
}
]
}
| Erlaubnis | Purpose |
|---|---|
bedrock:ListAgents |
Findet Agenten in jeder verbundenen Region. |
bedrock:GetAgent |
Liest den Namen, die Beschreibung, die Anweisungen, das Modell und den Status jedes Agenten vor. Ohne sie werden Agenten nur mit wenigen Details erkannt. |
ec2:DescribeRegions |
Es validiert die ausgewählten Regionen. Nur Metadaten für die Returns-Region. |
s3:ListBucket |
Bestätigt, dass der Aktivitäts-Bucket existiert, und ermittelt die jeweilige Aktivität jedes Agenten. |
s3:GetObject |
Liest jeden Aktivitätseintrag. |
s3:CreateBucket |
Dies ist optional. Damit kann Agent 365 den Eimer beim ersten Gebrauch erstellen. Lass es weg, wenn du den Eimer selbst erstellst. |
Speicherung von Aktivitäten
Amazon Bedrock Classic-Agenten zeichnen die Aktivität auf Amazon S3 auf. Drei Dinge müssen geregelt sein:
- Aktivieren Sie die Trace-Erfassung bei jedem Agenten in der Amazon Bedrock-Konsole und wählen Sie einen S3-Bucket aus. Agent 365 kann das für dich nicht aktivieren.
-
Nenne den Bucket
a365-observability-store-<account-id>-<region>-an, es sei denn, du gibst einen Bucket für die Verbindung an. Das-anSuffix platziert den Bucket in den regionalen Namensraum Ihres Kontos, sodass der Name Ihrem Konto vorbehalten ist und nicht von einem anderen AWS-Kunden übernommen werden kann. -
Aktivitäten speichern unter
observability-store/<agent-id>/, wobei<agent-id>die Bedrock-Agenten-ID ist, zum BeispielSPGCARJMQW.
Wichtig
Ein S3-Bucket befindet sich in genau einer Region. Wenn deine Verbindung mehrere Regionen abdeckt, erstelle pro Region einen Bucket mit dem vollständigen Regionscode wie eu-west-1.
Wenn der Bucket einen kundenverwalteten Schlüssel verwendet, gewähre kms:Decrypt auch diesen Schlüssel.
Amazon Bedrock AgentCore
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"bedrock-agentcore:ListHarnesses",
"bedrock-agentcore:GetHarness",
"bedrock-agentcore:ListAgentRuntimes",
"bedrock-agentcore:GetAgentRuntime",
"ec2:DescribeRegions",
"logs:DescribeLogGroups"
],
"Resource": "*"
},
{
"Effect": "Allow",
"Action": [
"logs:StartQuery",
"logs:GetQueryResults"
],
"Resource": [
"arn:aws:logs:*:<account-id>:log-group:/aws/bedrock-agentcore/runtimes/*",
"arn:aws:logs:*:<account-id>:log-group:aws/spans"
]
}
]
}
| Erlaubnis | Purpose |
|---|---|
bedrock-agentcore:ListHarnesses, GetHarness |
Findet harness-basierte Agenten und liest deren Modell-, Speicher- und Werkzeugkonfiguration. |
bedrock-agentcore:ListAgentRuntimes, GetAgentRuntime |
Findet Laufzeiten, die nicht von einem Framework verwaltet werden. Laufzeiten, die zu einem Gurt gehören, werden übersprungen, sodass ein Agent nie zweimal aufgeführt wird. |
ec2:DescribeRegions |
Es validiert die ausgewählten Regionen. |
logs:StartQuery, logs:GetQueryResults |
Ruft die Agentenaktivität aus CloudWatch Logs ab. |
logs:DescribeLogGroups |
Empfohlen. Findet alle Loggruppen eines Agenten, einschließlich benutzerdefinierter Endpunkte. Ohne sie wird nur der Standard-Endpunkt gelesen. Diese Aktion kann nicht auf einzelne Log-Gruppen begrenzt werden. |
Speicherung von Aktivitäten
AgentCore erfasst Aktivitäten in Amazon CloudWatch Logs, an einem von zwei Orten, abhängig davon, wann der Agent erstellt wurde und in welcher Region er läuft:
| Log-Gruppe | Verwendet von |
|---|---|
/aws/bedrock-agentcore/runtimes/<runtime-id>-<endpoint> |
Agenten, die einheitliche Observabilität verwenden |
aws/spans |
Weitere Agenten sowie Aktivitäten von Gateway und integrierten Tools |
Agent 365 liest beide und kombiniert die Ergebnisse.
Wichtig
Die AgentCore-Aktivität wird erst abfragbar, nachdem die Transaktionssuche in der Amazon CloudWatch-Konsole aktiviert ist. Dies ist eine einmalige Einstellung pro AWS-Konto. Wenn Agenten entdeckt werden, aber keine Aktivität auftritt, überprüfen Sie zuerst dies.
Optionale Berechtigungen
| Capability | Permissions |
|---|---|
| Zeigen Sie Werkzeuge, Kollaborateure und Wissensquellen für Classic-Agenten |
bedrock:ListAgentActionGroups, GetAgentActionGroup, ListAgentCollaborators, ListAgentKnowledgeBases, , ListDataSources, GetDataSource |
| Tools, MCP-Server und verbundene Agents für AgentCore-Agenten anzeigen |
bedrock-agentcore:GetGateway, ListGatewayTargets, GetGatewayTarget |
| Löschen Sie den Agenten in AWS, wenn Sie ihn aus Agent 365 entfernen |
bedrock:DeleteAgent, bedrock-agentcore:DeleteHarness, DeleteAgentRuntime |
| Verbinden Sie jedes Konto in einer AWS-Organisation |
organizations:ListAccounts, sts:AssumeRole |
Ohne die detaillierten Genehmigungen werden Agenten entdeckt und ihre Aktivitäten weiterhin erfasst. Nur das zusätzliche Detail fehlt.
Warning
Das Löschen eines Agenten in AWS ist dauerhaft. Gewähre die Löschberechtigungen nur, wenn du beabsichtigst, dass Agent 365 Agenten aus deinem AWS-Konto entfernt. Sie werden nie während der Synchronisation verwendet, sondern nur, wenn ein Administrator einen Agenten ausdrücklich entfernt.
Um eine AWS-Organisation zu verbinden, gewähren Sie die Berechtigungen im Verwaltungskonto und erstellen Sie dann in jedem Mitgliedskonto eine Rolle mit demselben Namen. Die Rolle muss dem Verwaltungskonto vertrauen und über die Berechtigungen für die in diesem Konto verwendeten Agent-Typen verfügen. Gesperrte Konten werden übersprungen.
Schränken Sie die Richtlinie weiter ein
AWS unterstützt keine ressourcenbezogenen Berechtigungen für Listenoperationen, daher müssen bedrock:ListAgents, bedrock-agentcore:ListHarnesses, bedrock-agentcore:ListAgentRuntimes, ec2:DescribeRegions, organizations:ListAccounts und logs:DescribeLogGroups"Resource": "*" verwenden.
Sie können die verbleibenden Operationen auf Ihr Konto und Ihre Regionen ausrichten:
| Resource | ARN-Format |
|---|---|
| Bedrock-Agent | arn:aws:bedrock:<region>:<account-id>:agent/<agent-id> |
| AgentCore-Geschirr | arn:aws:bedrock-agentcore:<region>:<account-id>:harness/<harness-id> |
| AgentCore-Laufzeit | arn:aws:bedrock-agentcore:<region>:<account-id>:runtime/<runtime-id> |
Caution
Vermeiden Sie es, auf einzelne Agenten-IDs zu schauen. Agent 365 entdeckt Agenten, die er zuvor nicht gesehen hat, daher bedeutet das Benennen bestimmter Agenten, dass jeder danach erstellte Agent erst entdeckt wird, wenn man die Richtlinie aktualisiert.
Permissions Agent 365 fordert keine Anfragen an
| Nicht angefordert | Was dies bedeutet |
|---|---|
bedrock:InvokeAgent, bedrock:InvokeModel |
Observability steuert deine Agenten nie, daher entstehen keine Inferenzgebühren für das Sammeln von Telemetrie. |
| Schreibzugriff auf die Agentenkonfiguration | In Amazon Bedrock wird nichts erstellt oder verändert, außer dem optionalen Aktivitätsbucket. |
s3:PutObject, s3:DeleteObject |
Aktivitätsaufzeichnungen sind nur lesegeschützt. Sie werden nie geschrieben, geändert oder gelöscht. |
| Breiter Amazon S3-Zugang | Die Amazon S3-Berechtigungen gelten für den einzelnen Aktivitätsbucket, nicht für andere Buckets in deinem Konto. |
Agent 365 ruft außerdem an sts:GetCallerIdentity , um herauszufinden, zu welchem AWS-Konto die Zugangsdaten gehören. Für diese Operation ist keine Erlaubnis erforderlich.
Google Vertex AI Voraussetzungen
Agent 365 liest Google Vertex AI Observability-Daten aus BigQuery und Cloud Monitoring, nicht aus der Vertex AI API. Die Berechtigungen, die es Agent 365 erlauben, Ihre Agenten zu entdecken und zu verwalten, gewähren keinen Zugriff auf diese Telemetrie, daher müssen Sie die Schritte in diesem Abschnitt separat ausführen.
Wichtig
Eine Verbindung, die erfolgreich überprüft und Agenten importiert, bestätigt nicht, dass die Observabilität konfiguriert ist. Credential-Verifizierung und Agentensynchronisation verwenden ausschließlich die Vertex AI API. Agenten können korrekt importieren, während Telemetrie nicht verfügbar ist, da Rollen, APIs oder Trace-Export fehlen. Schließen Sie jeden Schritt in diesem Abschnitt ab und bestätigen Sie dann, dass die Aktivität im Reiter "Aktivität" des Agenten erscheint.
Erforderliche Rollen
Übertragen Sie diese Rollen dem Google-Cloud-Dienstkonto, dessen JSON-Schlüssel Sie der Verbindung bereitstellen. Sie sind zusätzlich zu den Vertex-AI-Berechtigungen, die die Verbindung bereits für die Agentenerkennung und -verwaltung benötigt, erforderlich und werden in Connected-Plattformen beschrieben.
| Erforderliche Rolle | Rollen-ID | Purpose |
|---|---|---|
| BigQuery Data Viewer | roles/bigquery.dataViewer |
Exportierte Trace-Tabellen lesen. |
| BigQuery-Auftragsbenutzer | roles/bigquery.jobUser |
Abfragen ausführen, um Zeitspannen abzurufen; erfordert bigquery.jobs.create. |
| Überwachungsviewer | roles/monitoring.viewer |
Lies die Metriken zur Anzahl der Anfragen und Latenz. |
| Cloud Trace-Nutzer | roles/cloudtrace.user |
Cloud Trace-Spans lesen. |
Note
Beide BigQuery-Rollen sind erforderlich. Data Viewer allein ermöglicht das Lesen der Tabellen, nicht jedoch das Ausführen der Abfragen, die Spannen abrufen, und Job User allein ermöglicht das Ausführen von Abfragen, nicht jedoch das Lesen der Ergebnisse.
Aktivieren Sie die erforderlichen APIs
Aktivieren Sie alle vier APIs im Projekt, in dem der Agent eingesetzt wird:
- Vertex AI API
- BigQuery API
- Cloud Trace API
- Cloud-Überwachungs-API
Telemetrie- und Trace-Export aktivieren
- Aktivieren Sie die Telemetriesammlung auf dem bereitgestellten Vertex-KI-Agenten. Agent 365 kann diese Funktion für Sie nicht aktivieren, und es wird keine Telemetrie erzeugt, bis Sie es tun.
- Aktivieren Sie den Export von Trace Analytics BigQuery , sodass Traces in BigQuery geschrieben werden.
- Bestätigen Sie, dass der
trace_analytics_linkDatensatz und seine Ansicht_AllSpansim Projekt existieren. Agent 365 fragt diese Ansicht direkt an. Wenn eines von beiden fehlt, ist der Trace-Export nicht konfiguriert.
Konfigurieren Sie die Verbindung
Konfigurieren Sie die Verbindung für das Projekt und die Region, in der der Agent eingesetzt wird. Eine Verbindung, die auf ein anderes Projekt oder eine andere Region abgegrenzt ist, importiert Agenten, liefert aber keine Telemetrie.
Anthropic-Claude-Voraussetzungen
Anthropic Claude Observability verwendet dieselbe Workspace-ID und den Workspace-Scoped API-Schlüssel, den Sie verwenden, um die Verbindung zur verbundenen Plattform herzustellen. Für Verbindungsdetails siehe Anthropic Claude Managed Agents.
Bevor Sie die Plattform verbinden:
- Erstellen Sie einen Anthropic Claude-Arbeitsbereich. Verwende nicht den Standard-Arbeitsbereich, da dort die für die Verbindung erforderliche Arbeitsbereich-ID nicht angezeigt wird.
- Erstelle eine Umgebung und einen Managed Agent in diesem Arbeitsbereich.
- Erstellen Sie eine Sitzung, die den Agenten und die Umgebung nutzt, und interagieren Sie dann mit dem Agenten, um Sitzungsaktivitäten zu erzeugen.
- Erstellen Sie einen auf den Workspace beschränkten API-Schlüssel. Du brauchst mindestens die Entwicklerrolle im Anthropic Workspace, um den Schlüssel zu erstellen.
Verwenden Sie die Arbeitsbereich-ID und den API-Schlüssel, wenn Sie die Verbindung im Microsoft 365 Admin Center erstellen. Nachdem du die Verbindung überprüft und gespeichert hast, warte, bis die Agentensynchronisation abgeschlossen ist, bevor du den Aktivitätstab des Agenten überprüfst.
Wichtig
Anthropic Claude Managed Agents APIs befinden sich in der Betaphase, und die Anthropic Claude Connected-Platform-Integration ist eine Vorschaufunktion.
Konfiguration der Observabilitätsdatenerfassung
Die Datenerfassung von Agenten-Observabilitätsdaten ist standardmäßig für alle neuen Verbindungen aktiviert. Wenn Sie keine Agenten-Observability-Daten erfassen möchten, bearbeiten Sie die Verbindung und deaktivieren Sie Agenten-Observability-Daten erfassen.
Für Verbindungen, die vor Einführung dieser Funktion erstellt wurden, ist die Erhebung von Agenten-Observabilitätsdaten standardmäßig deaktiviert. Um dies zu aktivieren, bearbeiten Sie die Verbindung und wählen Sie Observability-Daten des Agents erfassen aus.
Note
Das Aktivieren der Sammlung macht Telemetrie selbst nicht verfügbar. Die Quellplattform muss außerdem so konfiguriert sein, dass sie dieses erzeugt und bereitstellt. Siehe Amazon Bedrock-Berechtigungen, Google Vertex AI Voraussetzungen und Anthropic Claude Voraussetzungen.
Aktivitäten von Drittanbieteragenten ansehen
Nachdem Beobachtbarkeitsdaten verfügbar sind, öffnen Sie einen Drittanbieter-Agenten und wählen Sie den Reiter Aktivität , um operative Kennzahlen und Trends zu überprüfen.
Aktivitätskennzahlen
Der Aktivitätstab bietet wichtige Observabilitätsmessungen für jeden importierten Agenten. Sie können die Nutzung innerhalb einer Stunde ab dem Zeitpunkt anzeigen, zu dem Benutzer mit Agents interagieren.
| Metric | Description |
|---|---|
| Sitzungen | Die Anzahl der Agentensitzungen im Berichtszeitraum. Eine Sitzung bezeichnet entweder eine konversative oder autonome Aktivität. Eine Gesprächssitzung ist eine Phase kontinuierlicher Interaktion zwischen einem Nutzer und einem Agenten. Nach 30 Minuten Inaktivität beginnt eine neue Sitzung. Eine autonome Sitzung wird durch einen Auslöser wie einen Zeitplan oder einen anderen Agenten initiiert. |
| Ausnahmen | Die Anzahl der Sitzungen im ausgewählten Zeitraum, bei denen ein Fehler auftrat. |
| Laufzeit | Die gesamte Zeit, in Stunden, die Agenten während des Berichtszeitraums laufen, gemessen vom Beginn jedes Laufs bis zum Abschluss. |
| Benutzer | Diese Kennzahl ist nicht verfügbar. |
Diese Kennzahlen helfen Ihnen, Akzeptanz, Nutzungsmuster, Zuverlässigkeit und betriebliche Gesundheit zu verstehen.
Verstehen Sie Kennzahlen von Drittanbietern
Da Drittanbieterplattformen unterschiedliche Identitätssysteme verwenden, können sich einige Kennzahlen von denen für Microsoft-gehostete Agenten unterscheiden. Beispiel:
- Aktive Benutzerinformationen sind möglicherweise nicht verfügbar, wenn die ursprüngliche Plattform keine Microsoft Entra-Benutzeridentitäten bereitstellt.
- Sitzungs-, Aufruf-, Laufzeit-, Ausnahme- und Tool-Call-Metriken bleiben weiterhin verfügbar.
- Fehlende identitätsbasierte Kennzahlen werden als nicht verfügbar angezeigt, anstatt ungenaue Ergebnisse zu liefern.
Erwarten Sie plattformspezifische Variationen, basierend auf der aus der Quellumgebung verfügbaren Telemetrie.
Fehlerbehebung von Verbindungen von Drittanbietern
Amazon Bedrock
| Symptom | Wahrscheinliche Ursache |
|---|---|
| Die Verbindung scheitert an der Validierung | Fehlt ec2:DescribeRegions, oder der Zugangsschlüssel ist ungültig oder deaktiviert. |
| Agenten erscheinen ohne Beschreibung, Anleitung oder Modell | Es fehlt bedrock:GetAgent. |
| Agenten erscheinen ohne Werkzeuge oder Wissensquellen | Fehlende optionale Detailberechtigungen. |
| Klassische Agenten tauchen auf, aber keine Aktivität | Trace Capture ist beim Agenten nicht aktiviert, der Bucket existiert nicht oder hat einen anderen Namen, fehlt s3:ListBucket oder s3:GetObject. |
| AgentCore-Agenten erscheinen, aber keine Aktivität | CloudWatch Transaktionssuche ist nicht aktiviert, fehlt logs:StartQuery oder logs:GetQueryResults. |
| Die AgentCore-Aktivität ist unvollständig | Fehlt logs:DescribeLogGroups und der Agent verwendet einen benutzerdefinierten Endpunkt. |
| Eigenständige Laufzeiten fehlen |
bedrock-agentcore:ListAgentRuntimes oder GetAgentRuntime fehlt. |
| Einige Organisationskonten fehlen | Der Rollenname existiert in diesen Konten nicht, die Treuhandrichtlinie erlaubt das Verwaltungskonto nicht, oder das Konto wird gesperrt. |
Google Vertex AI
| Symptom | Wahrscheinliche Ursache |
|---|---|
| Die Verbindung wird verifiziert und Agenten werden importiert, aber es werden keine Aktivitäten angezeigt. | Dies ist zu erwarten, wenn die Beobachtbarkeit nicht konfiguriert wird. Die Verbindungseinrichtung verwendet ausschließlich die Vertex AI API. Arbeite dich durch die Voraussetzungen für Google Vertex AI. |
| Keine Spannweiten, aber Metriken erscheinen | Fehlende roles/bigquery.dataViewer oder roles/bigquery.jobUser, oder Trace-Export ist nicht aktiviert. |
| Abfragen schlagen fehl, obwohl das Servicekonto die Tabellen lesen kann | Es fehlt roles/bigquery.jobUser. Das Lesen von Tabellen und das Ausführen von Abfragen sind separate Berechtigungen. |
| Keine Anfrageanzahl- oder Latenzmetriken |
roles/monitoring.viewer fehlt oder die Cloud Monitoring API ist nicht aktiviert. |
Der _AllSpans Datensatz oder die trace_analytics_link Ansicht existiert nicht |
Der Export von Trace Analytics BigQuery ist im Projekt nicht aktiviert. |
| Manche Agenten melden Aktivität, andere nicht | Telemetrieerfassung ist bei den Agenten, die nichts melden, nicht aktiviert. Stellen Sie es für jeden Agenten ein. |
| Agenten werden importiert, aber die Telemetrie bleibt durchgehend leer | Die Verbindung ist auf ein anderes Projekt oder eine andere Region zugeschnitten als die, in der der Agent eingesetzt wird. |
Anthropic Claude
| Symptom | Wahrscheinliche Ursache |
|---|---|
| Die Verbindung scheitert an der Validierung | Die Workspace-ID oder der workspace-scoped API-Schlüssel ist falsch, der Schlüssel gehört zu einem anderen Workspace oder der Schlüssel ist abgelaufen. |
| Die Verbindung wird gespeichert, aber kein Agent erscheint | Der Agent befindet sich in einem anderen Arbeitsbereich oder die Agentensynchronisation ist noch nicht abgeschlossen. |
| Der Agent erscheint, aber keine Aktivität ist verfügbar | Es wurde keine Sitzungsaktivität generiert, die Observabilitätssammlung ist für die Verbindung deaktiviert oder das Verarbeitungsintervall von 5 bis 10 Minuten ist nicht verstrichen. Erstelle eine Session, interagiere mit dem Agenten und überprüfe dann erneut die Registerkarte Aktivität. |
| Eine Sitzung wird in Agent Map nicht angezeigt | Die Aktivität der Sitzung wurde noch nicht verarbeitet. Bestätigen Sie, dass es im Aktivitätstab des Agenten erscheint, und überprüfen Sie dann erneut die Agentenkarte. |