Preguntas más frecuentes generales sobre el agente de SRE de Azure

En este artículo se responden preguntas generales sobre la información general sobre el servicio agente de SRE de Azure, las licencias, la disponibilidad regional y las funcionalidades principales.

Introducción al servicio

¿Qué es Azure SRE Agent?

El agente de Azure SRE es un servicio con tecnología de inteligencia artificial que ayuda a los ingenieros de confiabilidad del sitio y a los equipos de operaciones a investigar incidentes, solucionar problemas y automatizar las tareas de corrección en los recursos de Azure. El agente usa modelos de lenguaje grande para comprender las consultas de lenguaje natural y puede realizar acciones en su nombre.

¿Qué puede hacer el agente de SRE de Azure?

El agente de SRE de Azure puede:

  • Investigue incidentes en los recursos de Azure.
  • Consulta de registros y métricas de Azure Monitor y Application Insights.
  • Analice los patrones de error y sugiera soluciones.
  • Cree planes de respuesta a incidentes.
  • Cree subagentes personalizados para escenarios especializados.
  • Conéctese a servicios externos a través de integraciones.
  • Realice acciones de corrección cuando se configure en modo con privilegios.

¿Cómo es el agente de SRE de Azure diferente de otros asistentes de IA?

El agente de Azure SRE está diseñado específicamente para escenarios de operaciones y confiabilidad con:

  • Integración profunda con las herramientas de supervisión y observabilidad de Azure.
  • Descripción de las metodologías de SRE y los patrones de respuesta a incidentes.
  • Capacidad de realizar acciones en los recursos de Azure (cuando se autoriza).
  • Retención de contexto en sesiones de investigación.
  • Conocimientos especializados de los servicios de Azure y los patrones de error comunes.

Precios y licencias

¿Cómo se estructura el precio del agente de SRE de Azure?

Para obtener información sobre los precios actuales, consulte Precios del agente de SRE de Azure.

¿Hay un nivel gratis?

Para obtener información sobre los precios, consulte Facturación del agente de SRE de Azure.

¿Qué costos se incluyen?

Los precios incluyen:

  • Proceso y orquestación de agente
  • Almacenamiento de datos (conversaciones, knowledge base)
  • Uso del modelo de IA
  • Integración con servicios de Azure

Es posible que se apliquen cargos independientes para:

  • Consumo de registros y métricas de Azure Monitor
  • Integraciones de terceros
  • Cargos de salida de datos

Disponibilidad regional

¿Dónde está disponible el agente de Azure SRE?

El agente de SRE de Azure está disponible actualmente en:

  • Centro de Suecia
  • Este de EE. UU. 2
  • Australia East

¿Puedo implementar en otras regiones?

La compatibilidad con regiones adicionales se agregará a medida que se expanda el servicio. Para obtener la disponibilidad regional más reciente, compruebe Azure Portal durante la creación del agente.

¿El agente funciona con recursos en otras regiones?

Sí, una vez implementado, Azure agente de SRE puede administrar e investigar recursos en todas las regiones de Azure, independientemente de dónde se hospede el agente.

Cómo empezar

¿Qué permisos necesito para crear un agente?

Para crear un agente de SRE de Azure, necesita:

  • Permisos de propietario o administrador de acceso de usuario en la suscripción
  • Permisos para crear recursos en regiones admitidas
  • El proveedor de recursos Microsoft.App registrado para la suscripción

¿Cómo empecemos?

Para ver un tutorial paso a paso, consulte Diagnóstico de su primer incidente.

¿Puedo probar el agente sin afectar a los sistemas de producción?

Sí, use el agente SRE de Azure en modo de lector. Este modo proporciona acceso de solo lectura para investigar y analizar recursos sin realizar ningún cambio.

Funcionalidades de integración

¿Con qué servicios de Azure se integra el agente de SRE?

SRE Agent se integra con:

  • Azure Monitor (registros, métricas, alertas)
  • Application Insights
  • Log Analytics
  • Azure Resource Manager
  • Explorador de Datos de Azure
  • Azure DevOps
  • GitHub (en inglés)

Para obtener una lista completa, consulte Conexión a servicios externos.

¿Puedo conectar herramientas o API personalizadas?

Sí, puede conectar herramientas o APIs personalizadas a través de servidores Model Context Protocol (MCP). Para obtener más información, consulte Conexión al servidor MCP personalizado.

Datos y privacidad

Dónde están almacenados mis datos

El agente almacena datos en la misma región de Azure donde se implementa. Para obtener información detallada, consulte Residencia y privacidad de datos.

¿Mis datos se usan para entrenar modelos de IA?

No, el agente de SRE de Azure no usa los datos para entrenar modelos de IA. El agente de Azure SRE usa servicios de inteligencia artificial de nivel empresarial que siguen directivas estrictas de control de datos.

Integración de red y red virtual

¿Necesito integración de red virtual para usar el agente?

N.º El agente de SRE funciona completamente sin integración con red virtual. En el modo Unrestricted (el predeterminado), el agente investiga incidentes, ejecuta herramientas, consulta recursos de Azure y realiza acciones de administración a través de la Internet pública. Las operaciones del plano de control (detección de recursos, llamadas de ARM, métricas de Azure Monitor) funcionan independientemente de la configuración de red.

La integración con VNet está pensada para organizaciones que necesitan control del tráfico de salida, acceso a puntos de conexión privados, registros de auditoría a nivel de red o cumplir las directivas de red empresariales.

¿Qué puede hacer el agente sin red virtual?

Todo lo que no requiere acceso a recursos accesibles solo desde la red privada:

  • Investigue incidentes mediante recursos de Azure accesibles públicamente.
  • Ejecute comandos CLI de Azure y kubectl en puntos de conexión públicos.
  • Consulte Log Analytics y Application Insights (si está habilitado el acceso público).
  • Conéctese a GitHub, Jira, Slack y otros servicios SaaS.
  • Crear y administrar tareas programadas y planes de respuesta.
  • Use todos los conectores y servidores MCP.

¿Cuándo debo habilitar la red virtual?

Habilite la integración de red virtual cuando las áreas de trabajo de Log Analytics, los clústeres de AKS o las bases de datos tengan deshabilitado el acceso público (detrás de AMPLS o puntos de conexión privados), la directiva de seguridad requiere que todo el tráfico saliente pase a través de un firewall, debe acceder a los sistemas locales a través de ExpressRoute o VPN, o el cumplimiento requiere visibilidad de nivel de red en el lugar en que el agente envía datos.

Para obtener más información, consulte Integración de red.

¿Puedo cambiar los modos de red en un agente en ejecución?

Yes. Puede cambiar entre los modos Sin restricciones, Limitado y VNet de Azure en cualquier momento. La configuración se mantiene al cambiar de modo. Al conectar una red virtual, las demás tarjetas de modo se deshabilitan hasta que desconecte la red virtual.