Tanya Jawab Umum Agen Azure SRE

Artikel ini menjawab pertanyaan umum tentang gambaran umum layanan Azure SRE Agent, lisensi, ketersediaan regional, dan kemampuan inti.

Gambaran umum layanan

Apa itu Azure SRE Agent?

Azure SRE Agent adalah layanan bertenaga AI yang membantu Teknisi Keandalan Situs dan tim operasi menyelidiki insiden, memecahkan masalah, dan mengotomatiskan tugas remediasi di seluruh sumber daya Azure. Agen menggunakan model bahasa besar untuk memahami kueri bahasa alami dan dapat mengambil tindakan atas nama Anda.

Apa yang dapat dilakukan Agen Azure SRE?

Agen Azure SRE dapat:

  • Selidiki insiden di seluruh sumber daya Azure.
  • Melakukan kueri pada log dan metrik dari Azure Monitor dan Application Insights.
  • Analisis pola kesalahan dan sarankan solusi.
  • Buat rencana respons insiden.
  • Buat subagen kustom untuk skenario khusus.
  • Sambungkan ke layanan eksternal melalui integrasi.
  • Ambil tindakan remediasi saat dikonfigurasi dalam mode istimewa.

Apa perbedaan Azure SRE Agent dengan asisten AI lainnya?

Azure SRE Agent dirancang khusus untuk operasi dan skenario keandalan dengan:

  • Integrasi mendalam dengan alat pemantauan dan pengamatan Azure.
  • Memahami metodologi SRE dan pola respons insiden.
  • Kemampuan untuk mengambil tindakan pada sumber daya Azure (saat diotorisasi).
  • Pemeliharaan konteks di seluruh sesi investigasi.
  • Pengetahuan khusus tentang layanan Azure dan pola kegagalan umum.

Harga dan lisensi

Bagaimana harga Azure SRE Agent?

Untuk informasi harga saat ini, lihat Harga Azure SRE Agent.

Apakah ada tingkat gratis?

Untuk informasi harga, lihat Tagihan untuk Azure SRE Agent.

Biaya apa yang disertakan?

Harga meliputi:

  • Komputasi agen dan orkestrasi
  • Penyimpanan data (percakapan, pangkalan pengetahuan)
  • Penggunaan model AI
  • Integrasi dengan layanan Azure

Biaya terpisah mungkin berlaku untuk:

  • Konsumsi log dan metrik Azure Monitor
  • Integrasi pihak ketiga
  • Biaya pengeluaran data

Ketersediaan regional

Di mana Agen Azure SRE tersedia?

Agen Azure SRE saat ini tersedia di:

  • Swedia Tengah
  • US Timur 2
  • Australia Timur

Dapatkah saya menyebarkan di wilayah lain?

Dukungan untuk wilayah tambahan akan ditambahkan saat layanan diperluas. Untuk ketersediaan regional terbaru, periksa portal Microsoft Azure selama pembuatan agen.

Apakah agen bekerja dengan sumber daya di wilayah lain?

Ya, setelah disebarkan, Azure Agen SRE dapat mengelola dan menyelidiki sumber daya di semua wilayah Azure, terlepas dari tempat agen dihosting.

Memulai Langkah Pertama

Izin apa yang saya perlukan untuk membuat agen?

Untuk membuat Agen Azure SRE, Anda memerlukan:

  • Izin Pemilik atau Administrator Akses Pengguna pada langganan
  • Izin untuk membuat sumber daya di wilayah yang didukung
  • Penyedia sumber daya Microsoft.App terdaftar untuk langganan

Bagaimana cara memulainya?

Untuk panduan langkah demi langkah, lihat Mendiagnosis insiden pertama Anda.

Dapatkah saya mencoba agen tanpa memengaruhi sistem produksi?

Ya, gunakan Azure SRE Agent dalam mode Reader. Mode ini menyediakan akses baca-saja untuk menyelidiki dan menganalisis sumber daya tanpa membuat perubahan apa pun.

Kemampuan integrasi

Layanan Azure apa yang diintegrasikan dengan Agen SRE?

Agen SRE terintegrasi dengan:

  • Azure Monitor (log, metrik, pemberitahuan)
  • Application Insights
  • Log Analytics
  • Azure Resource Manager
  • Azure Data Explorer
  • Azure DevOps
  • GitHub

Untuk daftar lengkapnya, lihat Menyambungkan ke layanan eksternal.

Bisakah saya menyambungkan alat atau API kustom?

Ya, sambungkan alat atau API kustom melalui server Model Context Protocol (MCP). Untuk informasi selengkapnya, lihat Menyambungkan ke server MCP kustom.

Data dan privasi

Di mana data saya disimpan?

Agen menyimpan data di wilayah Azure yang sama tempat Anda menyebarkannya. Untuk informasi terperinci, lihat Privasi dan residensi data.

Apakah data saya digunakan untuk melatih model AI?

Tidak, Azure SRE Agent tidak menggunakan data Anda untuk melatih model AI. Azure SRE Agent menggunakan layanan AI tingkat perusahaan yang mengikuti kebijakan penanganan data yang ketat.

Integrasi jaringan dan VNet

Apakah saya memerlukan integrasi VNet untuk menggunakan agen?

Tidak. Agen SRE berfungsi sepenuhnya tanpa integrasi VNet. Dalam mode Unrestricted (mode bawaan), agen menyelidiki insiden, menjalankan alat, membuat kueri sumber daya Azure, dan melakukan tindakan pengelolaan melalui internet publik. Operasi bidang kontrol (penemuan sumber daya, panggilan ARM, metrik Azure Monitor) tetap berfungsi apa pun konfigurasi jaringannya.

Integrasi VNet adalah untuk organisasi yang memerlukan kontrol keluar, akses titik akhir privat, jejak audit tingkat jaringan, atau kepatuhan terhadap kebijakan jaringan perusahaan.

Apa yang dapat dilakukan agen tanpa VNet?

Semua yang tidak memerlukan akses ke sumber daya khusus jaringan privat:

  • Selidiki insiden menggunakan sumber daya Azure yang dapat diakses publik.
  • Jalankan perintah Azure CLI dan kubectl terhadap titik akhir publik.
  • Kueri Log Analytics dan Application Insights (jika akses publik diaktifkan).
  • Sambungkan ke GitHub, Jira, Slack, dan layanan SaaS lainnya.
  • Membuat dan mengelola tugas terjadwal dan rencana respons.
  • Gunakan semua konektor dan server MCP.

Kapan saya harus mengaktifkan VNet?

Aktifkan integrasi VNet saat ruang kerja Log Analytics, kluster AKS, atau database Anda memiliki akses publik yang dinonaktifkan (di belakang AMPLS atau titik akhir privat), kebijakan keamanan Anda mengharuskan semua lalu lintas keluar untuk melewati firewall, Anda perlu menjangkau sistem lokal melalui ExpressRoute atau VPN, atau kepatuhan memerlukan visibilitas tingkat jaringan ke tempat agen mengirim data.

Untuk informasi selengkapnya, lihat Integrasi jaringan.

Dapatkah saya beralih mode jaringan pada agen yang sedang berjalan?

Yes. Anda dapat beralih di antara mode Tidak terbatas, Terbatas, dan Azure VNet kapan saja. Pengaturan tetap tersimpan saat mode berubah. Saat Anda menyambungkan VNet, kartu mode lainnya dinonaktifkan hingga Anda memutuskan sambungan VNet.