Selesaikan penyiapan untuk Agen Azure SRE

Agen Anda menyelidiki dengan konteks yang Anda berikan. Jika Anda melewati sumber data selama penyiapan awal, atau jika hasil investigasi ternyata lebih minim dari yang Anda harapkan, gunakan artikel ini untuk menentukan koneksi berikutnya yang perlu dibuat dan manfaat yang ditambahkan oleh setiap koneksi. Artikel ini mengkatalogkan sumber yang tersedia untuk agen Anda, sementara artikel konektor membahas prosedur untuk masing-masing sumber.

Mulailah dengan set terkecil yang berguna

Repositori kode dan satu sumber log sudah cukup untuk jawaban yang membumi tentang sistem Anda. Setiap sumber lain memperdalam apa yang bisa dilihat agen, dan Anda bisa menambahkan sumber dalam urutan apa pun kapan saja, jadi tidak perlu menyelesaikan pengaturan dalam satu sesi.

Kode, log, sumber daya Azure, dan file pengetahuan terkumpul. Anda dapat menambahkan repositori lain, penyedia telemetri, atau scope kapan pun Anda membutuhkannya, dan Anda dapat menghapus apa yang tidak lagi Anda inginkan. Insiden berfungsi secara berbeda. Hanya satu platform insiden yang dapat aktif pada satu waktu, dan menghubungkan platform baru akan memutuskan platform saat ini.

Apa yang dijawab oleh setiap sumber

Setiap sumber data memungkinkan agen menjawab jenis pertanyaan yang berbeda selama investigasi.

Source Apa yang memungkinkan agen menjawab Apa yang Anda butuhkan untuk menghubungkannya
Kode (direkomendasikan) Mengapa kegagalan terjadi. Agen membaca file sumber, melacak kesalahan ke baris tertentu, dan mengidentifikasi perubahan terbaru. Akses ke repositori GitHub, Azure DevOps, atau GitLab, serta metode autentikasi yang didukung oleh penyedia.
Log (direkomendasikan) Apa yang terjadi saat produksi. Agen mengkueri telemetri Anda dan menghubungkan entri dengan kode serta dependensi. Akses baca ke sumber telemetri, diberikan kepada identitas atau kredensial yang digunakan oleh konektor.
Sumber daya Azure Seperti apa lingkungan Anda saat ini. Agen memeriksa konfigurasi sumber daya, kesehatan, dan metrik. Penetapan peran Pemilik atau Administrator Akses Pengguna pada setiap grup manajemen, langganan, atau grup sumber daya yang Anda tambahkan.
Insiden Kapan harus mulai bekerja tanpa diminta. Agen menerima peringatan dari platform insiden Anda dan menyelidiki peringatan yang cocok dengan rencana respons Anda. Satu platform aktif pada satu waktu. Azure Monitor terhubung tanpa kredensial, dan peringatan dari grup sumber daya yang Anda kelola mengalir ke agen. PagerDuty dan ServiceNow membutuhkan kredensial API dari administrator platform insiden Anda.
File pengetahuan Bagaimana tim Anda ingin pekerjaan selesai. Agen mengikuti runbook, jalur eskalasi, dan catatan arsitektur Anda. File dalam format yang didukung. Lihat Unggah dokumen pengetahuan.

Penyedia log berbeda dalam cara mereka mengautentikasi. Azure Data Explorer, Log Analytics Workspace, dan Application Insights menggunakan identitas terkelola agen. Datadog, Dynatrace, Elasticsearch, New Relic, Splunk, dan Hawkeye menggunakan kredensial layanan yang Anda berikan. Penyedia yang Anda lihat bisa berbeda tergantung tenant dan konfigurasi, jadi gunakan kotak pencarian jika Anda tidak menemukan yang Anda inginkan. Lihat Hubungkan sumber telemetri untuk kolom yang diminta setiap penyedia.

Pilih apa yang akan dihubungkan selanjutnya

Pilih situasi yang sesuai dengan apa yang agen Anda lewatkan.

  • Agen mengatakan tidak tahu apa-apa tentang aplikasi Anda. Hubungkan Kode terlebih dahulu. Ini memiliki dampak terbesar pada kualitas investigasi, dan agen mulai menjelajahi repositori segera setelah Anda menyimpan koneksi.
  • Agen menjelaskan kode Anda tapi tidak bisa mengatakan apa yang terjadi saat produksi. Sambungkan Log selanjutnya. Pilih penyedia yang sudah Anda tanyakan saat terjadi insiden.
  • Pertanyaan Anda berkaitan dengan kesehatan sumber daya, konfigurasi, atau skala. Tambahkan sumber daya Azure, dalam cakupan grup sumber daya yang berisi beban kerja yang paling sering Anda selidiki.
  • Anda ingin agen bekerja sebelum seseorang membuka chat. Hubungkan platform penanganan insiden yang sudah digunakan tim Anda untuk memicu peringatan, lalu buat rencana respons yang sesuai dengan sekumpulan peringatan tertentu. Karena hanya satu platform yang bisa aktif pada satu waktu, pilihlah platform yang membawa peringatan produksi Anda. Lihat Platform Insiden.
  • Jawabannya secara teknis benar tapi abaikan cara kerja tim Anda. Tambahkan file pengetahuan agar agen mengikuti prosedur Anda, bukan urutan umum.

Azure Resource dan Incidents adalah dua koneksi yang paling mungkin melibatkan orang lain. Keduanya mengubah apa yang bisa dijangkau agen atau kapan ia bertindak, dan keduanya membutuhkan akses yang mungkin tidak dimiliki oleh satu insinyur saja.

Prasyarat

Requirement Rincian
Seorang agen Buat satu dulu dengan Create dan siapkan.
Peran pada agen Pengguna Standar Agen SRE mencakup penambahan repositori kode dan mengunggah dokumen pengetahuan. SRE Agent Administrator mencakup pengelolaan konektor dan penambahan atau penghapusan cakupan sumber daya Azure. SRE Agent Author mencakup konfigurasi manajemen insiden dan pembuatan rencana respons. Lihat Peran dan izin pengguna.
Peran Azure untuk cakupan sumber daya Penetapan peran Pemilik atau Administrator Akses Pengguna yang aktif pada setiap cakupan yang Anda tambahkan, baik secara langsung maupun melalui pewarisan. Portal menggunakannya untuk menetapkan peran pada identitas agen yang dikelola.
Akses ke setiap sumber Akses ke repositori kode, akses baca ke sumber telemetri untuk log, dan kredensial platform untuk PagerDuty atau ServiceNow.
Peringatan atau insiden yang akan diterima Azure Monitor hanya meneruskan peringatan yang dihasilkan oleh aturan peringatan yang sudah ada, jadi pastikan aturan tersebut ada sebelum Anda mengharapkan aktivitas insiden. PagerDuty dan ServiceNow meneruskan insiden yang dibuat oleh integrasi masing-masing.

Buka halaman penyetelan

Pada tab Ikhtisar di Operations Hub, bilah status mencantumkan sumber yang belum Anda konfigurasi. Pilih Selesaikan pengaturan untuk membuka halaman pengaturan, yang memiliki dua tab.

Tab Sumber data
Quickstart Kode, Log, sumber daya Azure, Insiden
Penyiapan penuh Semua yang ada di Quickstart, ditambah file pengetahuan

Setiap sumber ditampilkan dalam bentuk kartu. Kartu yang terhubung menampilkan tanda centang dan ringkasan seperti jumlah repositori atau penyedia log yang terlampir, beserta kesalahan yang perlu diperhatikan.

Halaman juga menampilkan bilah kemajuan koneksi. Bilah ini menunjukkan berapa banyak jenis sumber yang terhubung, bukan seberapa besar kontribusi sumber-sumber tersebut pada investigasi, dan bilah ini dapat menghitung jenis yang tidak ditawarkan di halaman penyiapan Anda. Akibatnya, perangkat mungkin tidak terisi penuh bahkan setelah Anda menyambungkan semuanya. Anggap saja sebagai indikator kasar, bukan target. Kualitas investigasi berasal dari menghubungkan sumber yang menjadi dasar pekerjaan Anda.

Petunjuk / Saran

Jika agen memberi tahu Anda bahwa agen tersebut tidak mengetahui apa pun tentang aplikasi Anda dan tidak dapat menjawab pertanyaan tentang aplikasi tersebut, hubungkan Code sebelum melakukan hal lain.

Hubungkan sumber

Pilih tombol pada kartu untuk sumber data yang diinginkan, lalu ikuti panduan untuk penyedia tersebut. Untuk prosedur lengkap, lihat:

Konfirmasi koneksi berfungsi

Periksa kartu terlebih dahulu. Koneksi yang berhasil akan menampilkan tanda centang dan jumlah item yang terhubung. File pengetahuan yang diunggah menunjukkan status Diindeks setelah agen selesai memprosesnya. Untuk meninjau sumber pengetahuan Anda, lihat Hubungkan pengetahuan.

Lalu pastikan agen bisa mencapai sumber dengan menanyakan sesuatu yang hanya bisa dijawab oleh sumber tersebut.

Source Tanyakan pada agen
Code "Apa fungsi repositori ini, dan layanan apa saja yang ada di dalamnya?"
Logs "Periksa apakah ada kesalahan dalam 24 jam terakhir."
Sumber daya Azure "Periksa kesehatan sumber daya di kelompok <resource-group-name>sumber daya."
Berkas pengetahuan Apa yang dikatakan runbook kami tentang penanganan kesalahan HTTP 500?

Jawaban yang di-grounding menampilkan kartu alat untuk sumber yang dikueri agen, beserta hasil yang dikembalikan. Jawaban generik tanpa kartu alat, atau yang melaporkan akses hilang, berarti koneksi perlu diperiksa lagi. Untuk kueri log yang gagal karena kesalahan izin, berikan akses baca kepada identitas konektor pada sumber daya target, lalu coba lagi.

Apa yang berubah saat Anda menambahkan lebih banyak konteks

Menghubungkan platform penanganan insiden mengubah cara agen memulai pekerjaannya. Sampai saat itu, agen merespons orang. Setelah itu, sistem juga menerima insiden dari platform Anda dan menyelidiki insiden yang sesuai dengan rencana respons Anda, pada tingkat otonomi yang ditetapkan oleh masing-masing rencana. Untuk mengonfigurasi perilaku tersebut, lihat Otomatisasi respons insiden.

Menghubungkan sumber data tidak dikenai biaya secara terpisah. Azure SRE Agent mengukur pemrosesan yang dilakukan agen Anda sebagai penggunaan alur aktif, yang mencakup chat, insiden, tugas terjadwal, dan trigger. Konteks yang lebih terhubung biasanya berarti lebih banyak pemrosesan itu, terutama setelah platform insiden memulai investigasi tanpa Anda. Konteks yang lebih lengkap juga dapat mempersingkat investigasi, karena agen tidak perlu mengerahkan banyak upaya untuk menyiasati hal-hal yang tidak dapat dilihatnya. Lihat Penetapan Harga dan Penagihan serta Evaluasi Azure SRE Agent.

Kembali ke proses orientasi tim

Thread onboarding tim Anda tetap ada di daftar Favorit di sidebar. Pilih untuk melanjutkan percakapan kapan pun Anda memiliki sesuatu yang baru untuk disampaikan kepada agen, seperti layanan yang diambil tim Anda atau prosedur yang berubah.

Anda juga dapat bertanya kepada agen apa yang perlu disiapkan berikutnya. Aplikasi ini memberikan rekomendasi berdasarkan apa yang sudah Anda hubungkan dan apa yang masih kurang. Lihat orientasi tim.

Langkah selanjutnya