Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Estimasi waktu: 5 menit
Sebarkan agen Anda dan berikan akses ke sumber daya Azure Anda.
Apa yang Anda capai
Pada akhir langkah ini, agen Anda adalah:
- Disebarkan di langganan Azure Anda
- Diberikan akses ke sumber daya apa pun yang Anda pilih selama penyiapan (Anda dapat menambahkan lebih banyak lagi nanti)
- Siap menjawab pertanyaan tentang infrastruktur Anda
Prasyarat
| Persyaratan | Rincian |
|---|---|
| langganan Azure | Langganan aktif dengan penyedia sumber daya Microsoft.App yang telah terdaftar. |
| Permissions | Peran Pemilik atau Administrator Akses Pengguna pada langganan (diperlukan untuk menetapkan peran RBAC ke identitas terkelola agen). |
| grup Sumber Daya | Anda bisa menggunakan grup sumber daya yang ada atau membuat grup baru selama penyiapan. |
| Akses jaringan |
*.azuresre.ai harus diizinkan melalui firewall Anda. Lihat Persyaratan jaringan. |
| Wilayah | Langganan Anda harus mengizinkan pembuatan sumber daya di Swedia Tengah, US Timur 2, atau Australia Timur. |
Nota
Jika tombol Buat tidak tersedia atau penyebaran gagal dengan "DeploymentNotFound", daftarkan penyedia sumber daya:
az provider register --namespace "Microsoft.App"
Kemudian coba buat agen lagi.
Buka panduan pembuatan
Buka sre.azure.com.
Jika Anda belum masuk, Anda akan melihat halaman arahan dengan gambaran umum kemampuan Agen SRE, demo sampel, dan sumber daya untuk memulai. Pilih Masuk untuk melanjutkan.
Setelah masuk, pilih Buat agen.
Mengonfigurasi dasar-dasar
Isi bidang yang diperlukan untuk agen Anda.
| Ladang | Apa yang harus dimasukkan |
|---|---|
| Subscription | Langganan Azure Anda |
| grup Sumber Daya | Pilih yang sudah ada atau buat baru |
| Nama agen | Nama deskriptif (misalnya, prod-monitoring) |
| Wilayah | Swedia Tengah, US Timur 2, atau Australia Timur |
| Wawasan Aplikasi | Buat baru (disarankan) |
Pilih Selanjutnya.
Pilih grup sumber daya untuk dipantau (opsional)
Pilih sumber daya Azure mana yang dapat diakses agen Anda. Langkah ini bersifat opsional. Anda dapat melewatinya dan memberikan akses nanti. Untuk informasi selengkapnya, lihat Alternatif: Akses tingkat langganan.
Nota
Anda memerlukan izin Pemilik atau Administrator Akses Pengguna pada grup sumber daya apa pun yang ingin Anda tetapkan ke agen.
- Pilih grup sumber daya yang berisi aplikasi, database, atau infrastruktur Anda.
- Gunakan filter untuk menemukan grup tertentu di seluruh langganan.
- Pilih beberapa grup sumber daya sesuai kebutuhan.
Nota
Agen mendapatkan akses baca ke sumber daya dalam grup ini, termasuk log, metrik, dan konfigurasi. Ini tidak dapat membuat perubahan kecuali Anda memberikan izin Istimewa nanti.
Petunjuk
Pilih satu atau dua grup sumber daya untuk memulai, atau lewati langkah ini sepenuhnya. Anda dapat menambahkan lebih banyak sumber daya nanti dariSumber daya Terkelola>.
Pilih Selanjutnya.
Pilih tingkat izin
Atur tingkat izin untuk grup sumber daya terkelola yang Anda pilih. Jika Anda melewati langkah sebelumnya, izin ini belum berlaku untuk apa pun, tetapi Anda masih perlu menyelesaikan langkah ini.
| Tingkat | Apa artinya | Kapan digunakan |
|---|---|---|
| Pembaca (disarankan) | Agen hanya dapat membaca. Tindakan memerlukan persetujuan Anda. | Mulai di sini untuk opsi paling aman. |
| Istimewa | Agen dapat menjalankan tindakan yang disetujui secara langsung. | Setelah kau mempercayai agennya. |
Wizard menunjukkan peran Azure RBAC mana yang ditetapkan (Pembaca Analitik Log, Pembaca Pemantauan, Pengguna Kluster AKS, dan lainnya).
Petunjuk
Untuk mengontrol apakah tindakan dijalankan secara otomatis atau memerlukan persetujuan, lihat Menjalankan mode.
Pilih Selanjutnya.
Meninjau dan mengimplementasikan
Selesaikan proses penyebaran.
- Tinjau konfigurasi Anda.
- Pilih Buat.
- Tunggu beberapa menit untuk penerapan.
- Pilih Obrolan dengan agen saat penyebaran selesai.
Memverifikasi bahwa ini berfungsi
Ajukan pertanyaan kepada agen Anda untuk mengonfirmasi bahwa agen Anda dapat melihat sumber daya Anda.
What Azure resources can you see?
Anda akan melihat ringkasan seperti "Saya menemukan 251 sumber daya di 3 grup sumber daya, termasuk 5 Aplikasi Kontainer, 2 kluster AKS..."
Agen Anda juga menunjukkan:
- Tabel grup sumber daya dengan grup yang dipantau
- Analisis sumber daya menurut jenis
- Permintaan yang disarankan disesuaikan dengan sumber daya Anda
RINGKASAN
Agen Anda sekarang memiliki akses baca ke sumber daya di grup sumber daya yang Anda pilih, dapat mengkueri log dan metrik Azure Monitor untuk sumber daya tersebut, dan siap menjawab pertanyaan tentang infrastruktur Anda.
Alternatif: Akses tingkat langganan
Jika Anda melewatkan langkah pemilihan grup sumber daya atau menginginkan akses yang lebih luas daripada grup sumber daya individual, Anda dapat memberikan akses Pembaca agen untuk seluruh langganan Anda.
- Buka Dasar-Dasar Pengaturan> di agen Anda.
- Pilih tautan Identitas terkelola untuk membukanya di portal Microsoft Azure.
- Arahkan ke Kontrol Akses langganan Anda (IAM).
- Tambahkan penetapan peran Pembaca untuk identitas terkelola agen.
Pendekatan ini memberikan visibilitas agen ke semua sumber daya dalam langganan tanpa memilih grup sumber daya individual.
Langkah selanjutnya
Konten terkait
- Izin dan peran: Model izin terperinci
- Peran pengguna: Siapa yang dapat mengakses agen Anda dan apa yang dapat mereka lakukan
- Mode eksekusi: Mengontrol berapa banyak otonomi yang dimiliki agen Anda
- Wilayah yang didukung: Daftar lengkap wilayah yang tersedia
- Diagnostik observabilitas Azure: Apa yang dapat dilakukan agen Anda dengan akses Azure