Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Votre agent enquête en fonction du contexte que vous lui donnez. Si vous avez ignoré certaines sources de données lors de la configuration initiale, ou si une enquête a fourni moins de résultats que prévu, utilisez cet article pour déterminer ce que vous devez connecter ensuite et ce que chaque connexion apporte. Cet article répertorie les sources disponibles pour votre agent, tandis que les articles sur les connecteurs décrivent la procédure pour chacune d’elles.
Commencez par le plus petit ensemble utile
Un dépôt de code et une source de journal suffisent pour des réponses solides sur vos systèmes. Toutes les autres sources approfondissent ce que l’agent peut voir, et vous pouvez ajouter des sources dans n’importe quel ordre à tout moment, donc il n’est pas nécessaire de finir la configuration d’un coup.
Le code, les journaux, les ressources Azure et les fichiers de connaissances s’accumulent. Vous pouvez ajouter un autre dépôt, un fournisseur de télémétrie ou un scope à chaque fois que vous en avez besoin, et vous pouvez retirer ce que vous ne souhaitez plus. Les incidents se gèrent différemment. Une seule plateforme incidente peut être active à la fois, et connecter une nouvelle plateforme déconnecte la plateforme existante.
Ce que chaque source répond
Chaque source de données permet à l’agent de répondre à un type de question différent au cours d’une enquête.
| Source | Ce à quoi l’agent peut répondre | Ce dont vous avez besoin pour le connecter |
|---|---|---|
| Code (recommandé) | Pourquoi un échec arrive. L’agent lit les fichiers sources, retrace les erreurs sur des lignes spécifiques et identifie les changements récents. | Accès à un dépôt GitHub, Azure DevOps ou GitLab, ainsi qu’une méthode d’authentification prise en charge par le fournisseur. |
| Logs (recommandé) | Ce qui s’est passé en production. L’agent interroge votre télémétrie et corrélage les entrées avec le code et les dépendances. | Accès en lecture à la source de télémétrie, accordé à l’identité ou aux informations d’identification que le connecteur utilise. |
| Ressources Azure | À quoi ressemble votre environnement en ce moment. L’agent vérifie la configuration des ressources, la santé et les métriques. | Une attribution de rôle de propriétaire ou d’administrateur d’accès utilisateur à chaque groupe de gestion, abonnement ou groupe de ressources que vous ajoutez. |
| Incidents | Quand commencer à travailler sans qu’on le lui demande. L’agent reçoit des alertes de votre plateforme de gestion des incidents et examine celles qui correspondent à vos plans de réponse. Une plateforme est active à la fois. | Azure Monitor se connecte sans identifiants, et les alertes de vos groupes de ressources gérées sont envoyées à l’agent. PagerDuty et ServiceNow ont besoin des identifiants API auprès de l’administrateur de votre plateforme d’incident. |
| Fichiers de connaissances | Comment votre équipe veut que le travail soit fait. L’agent suit vos procédures opérationnelles, vos procédures d’escalade et vos notes d’architecture. | Un fichier dans un format pris en charge. Consultez Téléverser des documents dans la base de connaissances. |
Les fournisseurs de journaux diffèrent quant à leur mode d’authentification. Azure Data Explorer, Log Analytics Workspace et Application Insights utilisent l'identité gérée de l'agent. Datadog, Dynatrace, Elasticsearch, New Relic, Splunk et Hawkeye utilisent les identifiants de service que vous fournissez. Les fournisseurs que vous voyez peuvent varier selon le locataire et la configuration, donc utilisez la barre de recherche si vous ne trouvez pas celui que vous souhaitez. Voir Connecter une source de télémétrie pour les champs demandés par chaque prestataire.
Choisissez l’élément à connecter ensuite
Choisissez la situation qui correspond à ce que votre agent manque.
- L’agent dit qu’il ne connaît rien de votre application. Connectez d’abord Code. Cela a le plus grand impact sur la qualité de l’enquête, et l’agent commence à explorer le dépôt dès que vous enregistrez la connexion.
- L’agent explique votre code mais ne peut pas dire ce qui s’est passé en production. Ensuite, connectez Journaux. Choisissez le prestataire que votre équipe interroge déjà lors d’un incident.
- Vos questions portent sur la santé des ressources, la configuration ou l’échelle. Ajoutez les ressources Azure, en ciblant le groupe de ressources qui contient la charge de travail que vous examinez le plus souvent.
- Vous voulez que l’agent travaille avant que quelqu’un n’ouvre un chat. Connectez la plateforme d’incident que votre équipe utilise déjà, puis créez un plan d’intervention qui correspond à un ensemble restreint d’alertes. Comme une seule plateforme peut être active à la fois, choisissez celle qui diffuse vos alertes de production. Voir plateformes d’incident.
- Les réponses sont techniquement correctes, mais ne tiennent pas compte de la manière dont votre équipe fonctionne. Ajoutez des fichiers de connaissances pour que l’agent suive vos procédures au lieu d’une séquence générique.
Les ressources et incidents Azure sont les deux connexions les plus susceptibles d’impliquer quelqu’un d’autre. Les deux modifient ce que l’agent peut atteindre ou quand il agit, et les deux nécessitent un accès qu’un seul ingénieur pourrait ne pas détenir.
Prerequisites
| Requirement | Détails |
|---|---|
| Un agent | Créez-en un d’abord avec Create et configurez-le. |
| Rôle de l’agent | SRE Agent Standard User couvre l’ajout de dépôts de code et le téléchargement de documents de connaissances. SRE Agent Administrator couvre la gestion des connecteurs et l’ajout ou la suppression de champs de ressources Azure. SRE Agent Author couvre la configuration de la gestion des incidents et la rédaction de plans d’intervention. Voir Rôles et permissions utilisateurs. |
| Rôle Azure pour les étendues de ressources | Une attribution active de rôle de propriétaire ou d’administrateur d’accès utilisateur sur chaque portée que vous ajoutez, directement ou par héritage. Le portail l’utilise pour attribuer des rôles à l’identité gérée de l’agent. |
| Accès à chaque source | Accès au dépôt de code, accès en lecture à la source de télémétrie pour les journaux, et identifiants de plateforme pour PagerDuty ou ServiceNow. |
| Alertes ou incidents à recevoir | Azure Monitor ne transmet que les alertes générées par vos règles d’alerte existantes, donc confirmez que les règles existent avant de vous attendre à une activité d’incident. PagerDuty et ServiceNow transmettent les incidents que leurs propres intégrations créent. |
Ouvrir la page de configuration
Dans l’onglet Aperçu du Hub d’Opérations, la barre d’état liste les sources que vous n’avez pas encore configurées. Sélectionnez Terminer la configuration pour ouvrir la page de configuration, qui comporte deux onglets.
| Tab | Sources de données |
|---|---|
| Démarrage rapide | Code, journaux, ressources Azure, incidents |
| Configuration complète | Tout dans Quickstart, plus les fichiers Knowledge |
Chaque source apparaît sous forme de carte. Une carte connectée affiche une coche et un résumé indiquant, par exemple, le nombre de dépôts ou de fournisseurs de journaux associés, ainsi que les erreurs qui nécessitent votre attention.
La page affiche également une barre de progression de connexion. La barre suit combien de types de sources sont connectés, pas combien ces sources apportent à une enquête, et elle peut compter les types que votre page de configuration n’offre pas. Par conséquent, il peut ne pas se remplir complètement, même après avoir connecté tout ce qui est affiché. Traitez-le comme un indicateur approximatif plutôt que comme une cible. La qualité de l’investigation vient du fait de connecter les sources dont votre travail dépend.
Conseil / Astuce
Si l’agent vous dit qu’il ne connaît rien de votre application et ne peut pas répondre à vos questions, connectez Code avant toute autre chose.
Connectez une source
Sélectionnez le bouton sur la carte pour la source que vous souhaitez, puis suivez l’assistant de ce fournisseur. Pour les procédures complètes, voir :
- Connecter le code source
- Connecter une source de télémétrie
- Connecteurs
- Charger des documents de connaissances
Confirmez qu’une connexion fonctionne
Vérifiez d’abord la carte. Une connexion réussie affiche une coche et le nombre d’éléments connectés. Les fichiers de connaissances téléchargés affichent un statut Indexé une fois que l’agent les a traités. Pour consulter vos sources de connaissances, voir Connect knowledge.
Ensuite, confirmez que l’agent peut atteindre la source en lui posant une question à laquelle seule cette source peut répondre.
| Source | Demandez à l’agent |
|---|---|
| Code | « Que fait ce dépôt, et quels services contient-il ? » |
| Logs | Recherchez d’éventuelles erreurs au cours des dernières 24 heures. |
| Ressources Azure | « Vérifie la santé des ressources dans le groupe <resource-group-name>de ressources. » |
| Fichiers de connaissances | « Que dit notre runbook sur la gestion des erreurs HTTP 500 ? » |
Une réponse ancrée montre une fiche d’outils pour la source interrogée par l’agent, ainsi que le résultat qu’elle a renvoyé. Une réponse générique sans carte d’outils, ou une qui signale un accès manquant, signifie que la connexion doit être réexaminée. Pour les requêtes de journal qui échouent avec une erreur d’autorisation, accordez à l’identité du connecteur un accès en lecture à la ressource cible, puis réessayez.
Ce qui change quand on ajoute plus de contexte
La connexion d’une plateforme d’incident modifie la façon dont l’agent commence à travailler. D’ici là, l’agent répond aux gens. Ensuite, il reçoit également les incidents provenant de votre plateforme et examine ceux qui correspondent à vos plans de réponse, selon le niveau d’autonomie défini par chaque plan. Pour configurer ce comportement, voir Automatiser la réponse aux incidents.
La connexion d’une source n’est pas facturée en tant que telle. Azure SRE Agent mesure le traitement effectué par votre agent comme une utilisation active du flux, couvrant les chats, incidents, tâches planifiées et déclencheurs. Plus de contexte connecté signifie généralement plus de traitement, surtout une fois qu’une plateforme d’incident commence des enquêtes sans vous. Un contexte plus riche peut aussi raccourcir une enquête, car l’agent consacre moins d’efforts à contourner ce qu’il ne peut pas voir. Voir Prix et facturation et Évaluer l’agent Azure SRE.
Revenir à l’intégration d’équipe
Votre fil d’intégration d’équipe reste dans votre liste des favoris dans la barre latérale. Sélectionnez-le pour poursuivre la conversation chaque fois que vous avez quelque chose de nouveau à dire à l’agent, comme un service que votre équipe a pris en charge ou une procédure qui a changé.
Vous pouvez aussi demander à l’agent ce qu’il faut configurer ensuite. Il donne des recommandations basées sur ce que vous avez connecté et ce qui manque encore. Voir l’intégration de l’équipe.