Introducción al agente de Azure SRE

Azure SRE Agent automatiza de forma segura el trabajo operativo y reduce las tareas repetitivas, para que tu equipo dedique menos tiempo a la clasificación de incidentes y a los runbooks manuales, y más tiempo a crear.

Conecta las herramientas de observabilidad, las plataformas de incidentes y los repositorios de código fuente en un único flujo de trabajo automatizado. Cuando algo falla a las 3:00, en lugar de ir saltando entre Grafana, PagerDuty y Slack, obtienes una única investigación que ya incluye las respuestas: qué ha cambiado, qué se ha visto afectado y qué hacer a continuación.

El agente propone cambios y el equipo aprueba. No se despliega ningún cambio sin aprobación humana.

Cada investigación que el agente ejecuta crea conocimientos institucionales que persisten en las conversaciones y se acumula con el tiempo, ya sea que sea un equipo de veinte o la única persona que sabe cómo funciona el sistema.

Agente de SRE en acción

Imagínese alertas que saltan a las 2:47 a. m. para su servicio de pagos desde Azure Monitor, PagerDuty o cualquier plataforma de monitorización conectada.

En cuestión de minutos, agente de SRE:

  • Consulta Application Insights e identifica una tendencia de memoria que se inició 40 minutos antes de la alerta
  • Correlaciona la tendencia con un evento de implementación del repositorio de GitHub dos horas antes
  • Identifica el commit específico y propone dos medidas de mitigación: reiniciar el pod afectado y ajustar el umbral de escalado de memoria (HPA)
  • Crea un ticket en ServiceNow, PagerDuty o en tu canal de incidentes con el resumen completo de la investigación completado previamente.

Una notificación muestra la mitigación propuesta. El ingeniero de guardia revisa el resumen y aprueba con una sola acción, sin necesidad de ningún procedimiento ni de cambiar de contexto. La investigación se resuelve en 7 minutos en un único hilo, sin necesidad de una sala de crisis ni de cambiar de pestaña entre Grafana, PagerDuty y Slack.

Funcionalidades de administración de servicios de Azure

El agente de SRE puede administrar toda la gama de servicios de Azure en los que se basa el equipo:

  • Compute services: Virtual machines, Azure App Service, Azure Container Apps, Azure Kubernetes Service (AKS), Azure Functions y más.

  • Servicios de almacenamiento: Almacenamiento de blobs, recursos compartidos de archivos, discos administrados y cuentas de almacenamiento.

  • Servicios de red: redes virtuales, equilibradores de carga, puertas de enlace de aplicaciones y grupos de seguridad de red.

  • Servicios de base de datos: Azure SQL Database, Azure Cosmos DB, PostgreSQL, MySQL y Redis.

  • Monitorización y gestión: Azure Monitor, Log Analytics, Application Insights y Azure Resource Manager.

Puede automatizar cualquier operación de CLI de Azure a través del Agente SRE mediante runbooks, subagentes y enlaces de agente.

Casos de uso principales

  • Automatizar incidentes: cuando se desencadena una alerta, el agente consulta las herramientas de supervisión, correlaciona las señales entre sistemas, identifica la causa principal probable y propone mitigaciones. Este proceso reduce el tiempo medio de recuperación (MTTR), mejora la disponibilidad del servicio y detecta patrones de error antes de convertirse en incidentes.

  • Automatizar flujos de trabajo programados: ejecute comprobaciones proactivas de estado, barridos de cumplimiento y tareas operativas rutinarias según una programación definida. Los resultados se muestran en la plataforma de incidentes conectada o en el canal de notificación.

  • Investiga y recibe orientación: haz preguntas en lenguaje natural acerca de tu entorno, como "¿qué ha cambiado en la última hora?" o "¿por qué este servicio está degradado?", y obtén respuestas fundamentadas con citas de las fuentes.

¿Cómo funciona el Agente SRE?

El agente de SRE combina la experiencia de Azure optimizada con funcionalidades de personalización completas. Por defecto, entiende y gestiona los recursos de Azure con los valores predeterminados para tareas operativas comunes.

El agente funciona a través de cinco primitivos de extensión:

  • Aptitudes: funcionalidades discretas, incluidos runbooks de Marketplace y scripts de CLI de Azure, que amplían el alcance operativo del agente sin necesidad de código personalizado.

  • Subagentes: agentes creados específicamente para dominios operativos específicos. Seis subagentes genéricos integrados: Explorar, Planar, Revisión de Código, Bash, Verificación y Propósito General. El agente puede paralelizar el trabajo de investigación, planificación, revisión, shell y verificación entre subagentes integrados y personalizados.

  • Python herramientas: lógica personalizada, transformaciones de datos e integraciones de API para escenarios que requieren código en lugar de configuración.

  • Servidores MCP: Conéctate a 40+ conectores gestionados (Datadog, New Relic, Splunk, Elasticsearch, Dynatrace y más) o a cualquier herramienta personalizada a través del estándar Model Context Protocol.

  • Enlaces de agente: automatizaciones desencadenadas por eventos que se ejecutan en puntos definidos en el ciclo de vida del agente, ya sea antes de la investigación o después de la resolución. Se admiten dos tipos de ejecutor: los enlaces de comandos ejecutan operaciones deterministas de la CLI y los enlaces de aviso producen una salida JSON estructurada evaluada por LLM. Use enlaces para aplicar directivas, emitir telemetría o integrarse con flujos de trabajo de aprobación externos. Consulte enlaces de agente.

Una puerta de permisos controla las cinco primitivas. Esta capa de seguridad previa a la ejecución evalúa cada llamada a la herramienta propuesta antes de que se ejecute. Los operadores pueden requerir aprobación humana, aplicar reglas de directiva o bloquear operaciones no permitidas, lo que garantiza que el equipo permanece en control incluso durante flujos de trabajo totalmente automatizados. Audite las rutas de telemetría a su propia instancia de Application Insights para obtener visibilidad del cumplimiento.

Para obtener la taxonomía primitiva completa, incluidos el ámbito de RBAC, la atribución de costos y los patrones de seguimiento de auditoría, consulte Subagentes y extensibilidad y enlaces del agente.

Conocimiento que nunca deja

Cada investigación le enseña algo nuevo a tu agente, y ese conocimiento perdura incluso cuando tú no estás. Captura las causas principales, los pasos de resolución, las preferencias y los patrones operativos. Si es el único que sabe cómo funciona el sistema, ya no es un único punto de error. Para los equipos, los nuevos miembros se ponen al día más rápido, la calidad del servicio de guardia se mantiene constante independientemente de a quién se avise, y la experiencia colectiva crece automáticamente.

Tip

Ejemplo de equipo: Un nuevo ingeniero se incorpora a la guardia. El agente ya conoce los patrones de implementación, los incidentes pasados y los procedimientos del equipo, lo que proporciona una calidad coherente desde el primer día.

Ejemplo único: Vas de vacaciones. El agente conserva tu contexto operativo para que quien tome el relevo no empiece desde cero.

Integrations

El agente de SRE de Azure se integra con el ecosistema operativo de las siguientes maneras:

Supervisión y observabilidad:

  • Azure Monitor (métricas, registros, alertas, cuadernos)
  • Application Insights
  • Log Analytics
  • Grafana

Administración de incidentes:

  • Alertas de Azure Monitor
  • PagerDuty
  • ServiceNow

Control de código fuente y CI/CD:

  • GitHub (repositorios, problemas)
  • Azure DevOps (repositorios, elementos de trabajo)

Orígenes de datos:

  • Clústeres de Azure Data Explorer (Kusto)
  • Servidores de Protocolo de contexto de modelo (MCP)

Comunicación y notificaciones:

  • Slack
  • Equipos de Microsoft

Comienza

Empiece a trabajar con el agente de SRE de Azure mediante la programación de una tarea, el control de un incidente o la creación de un agente personalizado.

Use tareas programadas para automatizar el trabajo operativo rutinario (comprobaciones de estado, limpieza y barridos de cumplimiento) sin escribir código de infraestructura.

  1. Seleccione la pestaña Programar tareas .

  2. Escriba los detalles de la tarea.

  3. Defina la programación para ejecutar la tarea.

  4. Cree instrucciones de agentes personalizados para la tarea.

  5. Seleccione Crear tarea programada.

  6. Los resultados de tu tarea programada aparecen en tu plataforma de incidentes conectada o en tu canal de notificación.

Valor a lo largo del tiempo

SRE Agent ofrece un valor progresivo a medida que aprende su entorno, sus patrones y el historial operativo.

Hito ¿Qué ocurre?
Día 1 Conecte las herramientas, evalúe el primer incidente y obtenga el valor de diagnóstico inmediato de los conocimientos integrados de Azure.
Semana 1 El agente aprende la topología del entorno, los patrones de error comunes y las preferencias de escalación. Las investigaciones son más rápidas y precisas.
Mes 1 El conocimiento institucional se acumula. Los equipos informan de que detectan patrones de fallo antes de que se agraven. Los nuevos miembros del equipo contribuyen desde su primer turno de llamada sin que se requiera ningún conocimiento tribal.

Las organizaciones que utilizan el agente SRE de Azure informan de reducciones significativas en el tiempo medio de recuperación y en la carga operativa en las primeras pruebas piloto.

Evalúe para su organización

Independientemente de si va a evaluar un equipo o ejecutar operaciones solo, comience con la tabla de valores progresivos de la sección anterior. A continuación, explora:

Recurso Lo que encuentras
Precios y facturación Precios basados en el uso, idoneidad del nivel gratuito y planeamiento de la capacidad
Información general sobre seguridad Control de datos, privacidad, integración de red
Creación y configuración Cómo llevar a cabo un piloto estructurado
Configuración y roles del equipo Administrador frente a roles de usuario estándar, guía de implementación por fases

Considerations

Tenga en cuenta las siguientes consideraciones al usar el agente de SRE de Azure:

  • Inglés es el único idioma admitido en la interfaz de chat.
  • Para más información sobre cómo el agente de SRE de Azure administra los datos, consulte la directiva de privacidad de Microsoft.
  • La disponibilidad varía según la configuración de la región y del inquilino.
  • Los costos se basan en el uso. Consulte Precios y facturación para ver el modelo de tarifa actual y los detalles del nivel gratis.
  • Al igual que con cualquier sistema de inteligencia artificial, el agente de SRE puede producir ocasionalmente conclusiones incorrectas o proponer mitigaciones que no se aplican a su entorno. Revise siempre las acciones propuestas antes de aprobar.

Al crear un agente, también se crean automáticamente los siguientes recursos:

  • Azure Application Insights
  • Área de trabajo de Log Analytics
  • Identidad administrada

Estos recursos permiten la observabilidad del agente y la gestión de identidades. Puede verlos y administrarlos en la suscripción de Azure.

Paso siguiente