Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este tutorial, creará un desencadenador HTTP que ejecuta una comprobación de cumplimiento en una aplicación de contenedor. Pruebe esto desde el portal y la línea de comandos, y luego intégrelo en una canalización de integración continua y entrega continua (CI/CD).
Tiempo estimado: 10 minutos
En este tutorial, usted hará lo siguiente:
- Cree un desencadenador HTTP con un aviso de comprobación de cumplimiento.
- Pruebe el desencadenador desde el portal mediante Ejecutar ahora.
- Llame al desencadenador desde la línea de comandos con una carga JSON.
- Integre el desencadenador en una canalización de CI/CD.
Prerrequisitos
- Agente de SRE de Azure en estado En ejecución con al menos una suscripción de Azure configurada.
- CLI de Azure instalada (comando
az) para probar la llamada al webhook.
Escenario
El equipo implementa revisiones de aplicaciones de contenedor varias veces al día. Cada implementación debe cumplir con las normativas de cumplimiento, con límites de recursos correctos, sondas de salud configuradas y reglas de ingreso establecidas. En lugar de comprobar manualmente después de cada implementación, se crea un desencadenador HTTP al que llama la canalización de CI/CD después de cada implementación. El agente ejecuta automáticamente la comprobación de cumplimiento.
Apertura de desencadenadores HTTP
Para abrir desencadenadores HTTP en el >, vaya al menú de servicio.
Punto de control: La página se carga con tarjetas de resumen (desencadenadores activos: 0, Desencadenadores totales: 0, Total de ejecuciones: 0) y una lista de desencadenadores vacíos.
Paso 1: Crear el desencadenador
Seleccione Crear desencadenador en la barra de herramientas. Se abre el cuadro de diálogo Crear desencadenador HTTP.
Rellene los campos siguientes en el formulario.
Campo Importancia Nombre del desencadenador Verificación de cumplimiento de aplicaciones contenedoras. Detalles del desencadenador Se implementó una nueva revisión de la aplicación de contenedor. Ejecute una comprobación de cumplimiento en la aplicación. Compruebe que los límites de recursos (CPU/memoria), los sondeos de estado, la configuración de entrada y las reglas de escalado están configurados correctamente. Notifique los problemas detectados. Detalles de la aplicación: {payload.app_name}en el grupo{payload.resource_group}de recursos . Revisión:{payload.revision_name}.Nivel de autonomía del agente Autónomo (valor predeterminado). Agrupación de mensajes para actualizaciones Nuevo hilo de chat para cada ejecución. Deje el subagente de respuesta en su valor predeterminado, a menos que desee que un subagente específico controle la comprobación.
Seleccione Crear desencadenador.
Punto de control: El desencadenador aparece en la lista con el estado Activado (distintivo verde). Las tarjetas de resumen se actualizan para mostrar un desencadenador activo.
Paso 2: Copiar la dirección URL del desencadenador
Seleccione el nombre del desencadenador Container App Compliance Check para abrir la vista de detalles.
Verá los siguientes campos:
- URL de activación: punto de conexión del webhook con un botón Copiar
- Estado: Activado
- Última llamada: Nunca
- Agrupación de mensajes: nuevo subproceso para cada ejecución
Seleccione el botón Copiar situado junto a la dirección URL del desencadenador. Guarde la dirección URL porque la usa en el paso 4.
Punto de control: Tiene copiada la dirección URL del desencadenador. Su aspecto es similar a https://<your-agent>.sre.azure.com/api/v1/httptriggers/trigger/<trigger-id>.
Paso 3: Probar con ejecutar ahora
Seleccione Ejecutar desencadenador ahora en la barra de herramientas. Esta acción ejecuta el desencadenador inmediatamente sin una llamada externa.
Espere unos segundos y seleccione Actualizar lista para actualizar el historial de ejecución.
Punto de control: El historial de ejecución muestra una nueva fila con una marca de tiempo, un subproceso vinculado y un estado de éxito. Seleccione el enlace del hilo para ver la respuesta del agente.
El agente crea una conversación con el nombre "HTTP Trigger: Container App Compliance Check" (Activador HTTP: auditoría de cumplimiento de aplicación contenedora). Dentro, verá el panel de resultados de ejecución con el proceso de auditoria de cumplimiento, seguida de toda la investigación completa del agente y una tabla de veredictos con los resultados sobre el cumplimiento.
Paso 4: Llamar al desencadenador desde la línea de comandos
Ahora pruébelo de la misma forma que lo haría su canalización de CI/CD con una carga real. Abra un terminal y ejecute:
# Get an ARM token (use the SRE Agent app ID as the resource)
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
# Call the trigger with container app deployment details
curl -X POST \
"<YOUR_TRIGGER_URL>" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "checkout-api",
"resource_group": "rg-production",
"revision_name": "checkout-api--v3",
"deployed_by": "github-actions",
"image": "myregistry.azurecr.io/checkout-api:v3.2.1"
}'
Reemplace por <YOUR_TRIGGER_URL> la dirección URL que copió en el paso 2.
Qué ocurre: El agente recibe el mensaje con {payload.app_name}, {payload.resource_group} y {payload.revision_name} reemplazados por los valores reales. Los campos que no coinciden con un marcador de posición (como deployed_by y image) se anexan como contexto JSON sin formato.
La respuesta se envía inmediatamente con HTTP 202:
{
"message": "HTTP trigger execution initiated",
"executionTime": "2026-03-13T10:30:00Z",
"threadId": "thread-abc123",
"success": true
}
Punto de control: Vuelva al portal y seleccione Actualizar lista en la vista de detalles. Debería ver una segunda ejecución en el historial. Esta proviene de la llamada externa. Seleccione el vínculo de la conversación para ver la auditoría de cumplimiento del agente con los detalles reales de la aplicación completados.
Paso 5: Integración con su flujo de trabajo
Agregue la llamada al desencadenador al paso posterior a la implementación de la canalización CI/CD. Este es un ejemplo de Acciones de GitHub:
- name: Trigger SRE Agent compliance check
if: success()
run: |
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
curl -s -X POST "${{ secrets.SRE_TRIGGER_URL }}" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "${{ env.APP_NAME }}",
"resource_group": "${{ env.RESOURCE_GROUP }}",
"revision_name": "${{ env.REVISION_NAME }}",
"deployed_by": "${{ github.actor }}",
"commit": "${{ github.sha }}"
}'
Almacene la dirección URL del desencadenador como un secreto de GitHub (SRE_TRIGGER_URL). Nunca lo codifique de forma dura en el archivo de flujo de trabajo.
Paso 6: Limpieza de recursos
Si ya no necesita el desencadenador, elimínelo:
- Vaya a Constructor>Desencadenadores HTTP.
- Seleccione la casilla de disparador.
- Seleccione Eliminar.