Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Un agent Azure SRE vous aide à maintenir l’intégrité et les performances de vos ressources Azure par le biais d’une supervision et d’une assistance basées sur l’IA. Les agents surveillent en permanence vos ressources pour détecter des problèmes, fournissent de l’aide pour résoudre les problèmes et suggèrent des étapes de correction disponibles via une interface de conversation en langage naturel. Pour garantir la précision et le contrôle, toute action de l’agent effectuée en votre nom nécessite votre approbation.
Cet article montre comment créer un agent SRE, le connecter à vos ressources pour maintenir des performances d’application optimales.
Exécuter des modes
Azure SRE Agent fonctionne dans l’un des trois modes différents. Votre agent se comporte différemment, selon le type de mode que vous sélectionnez.
Les trois différents types de modes sont les suivants :
Lecture seule : le mode lecture seule place votre agent en mode observation. L’agent a accès à votre inspection et à votre rapport sur vos applications et peut vous conseiller sur les actions à entreprendre. Dans ce mode, l’agent dispose uniquement d’un accès lecteur à la plupart des services. Dans des cas limités, l’agent reçoit un accès contributeur aux services uniquement pour accéder aux données de configuration.
Révision : à mesure que l’agent fonctionne en mode révision, l’agent peut apporter des modifications à vos applications et services en votre nom, mais ne prend pas d’action, sauf si vous accordez une approbation expresse. Dans ce mode, l’agent dispose d’un accès lecteur ou contributeur aux services.
Autonome : le mode autonome permet à l’agent de travailler en votre nom sans avoir à demander l’approbation pour continuer. Dans ce mode, l’agent dispose d’un accès lecteur ou contributeur aux services.
Créer un agent
Créez un agent en associant des groupes de ressources que vous souhaitez surveiller à l’agent.
Conditions préalables
Vous devez accorder à votre agent les autorisations et l’accès appropriés à l’espace de noms approprié.
Contexte de sécurité : avant de pouvoir créer un agent, vérifiez que votre compte d’utilisateur dispose des autorisations à l’aide
Microsoft.Authorization/roleAssignments/write
de l’administrateur du contrôle d’accès en fonction du rôle ou de l’administrateur de l’accès utilisateur.Espace de noms : à l’aide de Cloud Shell dans le portail Azure, exécutez la commande suivante :
az provider register --namespace "Microsoft.App"
Créer
Pour créer un agent SRE, procédez comme suit :
Accédez au portail Azure et recherchez et sélectionnez Azure SRE Agent.
Cliquez sur Créer.
Entrez les valeurs suivantes dans la fenêtre Créer un agent :
Au cours de cette étape, vous créez un groupe de ressources spécifiquement pour votre agent, qui est indépendant du groupe de ressources utilisé pour votre application.
Dans la section Détails du projet , entrez les valeurs suivantes :
Propriété Valeur Abonnement Sélectionnez votre abonnement Azure. groupe de ressources Sélectionnez un groupe de ressources existant ou créez-en un, entrez un nom. Dans la section Détails de l’agent , entrez les valeurs suivantes :
Propriété Valeur Nom de l’agent Entrez un nom pour votre agent. Région Sélectionnez Suède Centre.
Pendant la préversion, l’agent Azure SRE n’est disponible que dans la région centrale de Suède , mais l’agent peut surveiller les ressources dans n’importe quelle région Azure.Mode d’exécution Sélectionnez Révision.
En mode révision, l’agent fonctionne en votre nom uniquement avec votre approbation.Sélectionnez Choisir des groupes de ressources.
Dans la fenêtre Choisir des groupes de ressources à surveiller , recherchez le groupe de ressources que vous souhaitez surveiller.
Évitez de sélectionner le lien du groupe de ressources.
Pour sélectionner un groupe de ressources, cochez la case en regard du groupe de ressources.
Faites défiler jusqu’au bas de la fenêtre de boîte de dialogue, puis sélectionnez Enregistrer.
Cliquez sur Créer.
Une fois que vous avez commencé le processus de création, une page contenant le message Déploiement est en cours s’affiche .
Discuter avec votre agent
Votre agent a accès à n’importe quelle ressource dans le groupe de ressources associé à l’agent. Utilisez la fonctionnalité de conversation pour vous aider à vous renseigner et à résoudre les problèmes liés à vos ressources.
Accédez au portail Azure, recherchez et sélectionnez Azure SRE Agent.
Recherchez votre agent dans la liste et sélectionnez le nom de l’agent.
Une fois la fenêtre de conversation chargée, vous pouvez commencer à poser des questions sur votre agent. Voici une série de questions qui peuvent vous aider à commencer :
- Qu’est-ce que tu peux m’aider ?
- Quels abonnements/groupes de ressources/ressources gérez-vous ?
- Quelles alertes dois-je configurer pour
<RESOURCE_NAME>
? - Afficher la visualisation des
2xx
requêtes et des erreurs HTTP pour mes applications web sur tous les abonnements
Si vous avez un problème spécifique à l’esprit, vous pouvez poser des questions telles que :
- Pourquoi
<RESOURCE_NAME>
est-il lent ? - Pourquoi ne fonctionne-t-il
<RESOURCE_NAME>
pas ? - Pouvez-vous enquêter
<RESOURCE_NAME>
? - Pouvez-vous m’obtenir le
<METRIC>
sur<RESOURCE_NAME>
?
Mettre à jour des groupes de ressources managés
Vous pouvez modifier la liste des groupes de ressources gérés par votre agent à tout moment. Pour modifier la liste des groupes managés, accédez à votre agent dans le portail Azure, puis sélectionnez l’onglet Paramètres , puis groupes de ressources managés.
Remarque
La suppression de groupes de ressources de la liste ne les supprime pas ni ne les affecte négativement.
Gestion des incidents
Vous pouvez diagnostiquer les incidents dans Azure App Service, Azure Container Apps, Azure Function, Azure Kubernetes Service et Azure Database pour PostgreSQL en discutant directement avec l’agent ou en connectant une plateforme de gestion des incidents.
Par défaut, l’agent SRE se connecte à Azure Monitor, mais vous pouvez également le connecter à PagerDuty.
Intégration de PagerDuty
Pour configurer l’agent SRE avec PagerDuty, vous avez besoin d’une clé API PagerDuty.
Dans votre ressource agent SRE, accédez à l’onglet Paramètres et sélectionnez Gestion des incidents.
Dans la liste déroulante de la plateforme Incident, sélectionnez PagerDuty.
Entrez votre clé API.
Cliquez sur Enregistrer.