Membuat rencana respons insiden di Azure SRE Agent

Rencana respons mengarahkan insiden yang masuk ke agen khusus yang tepat berdasarkan kriteria penyaringan yang Anda tentukan. Dalam tutorial ini, Anda akan membuat rencana respons dari kanvas agen, melihat pratinjau insiden mana saja yang cocok dengannya, dan menggunakan sakelar aktif/nonaktif untuk mengontrol kapan rencana tersebut aktif.

Prasyarat

  • Agen dengan platform insiden yang terhubung (PagerDuty, ServiceNow, atau Azure Monitor)
  • Setidaknya satu agen kustom dikonfigurasi
  • Peran Kontributor atau Pemilik pada sumber daya agen

Langkah 1: Buka kanvas agen

Di portal Agen SRE, pilih agen Anda. Di bilah sisi kiri, buka BuilderAgent Canvas.

Important

Saat Anda pertama kali menghubungkan platform insiden, rencana respons quickstart dibuat secara otomatis secara default. Jika Anda membuat rencana respons sendiri, paket quickstart akan berjalan bersamaan dengan rencana tersebut dan dapat menyebabkan insiden diarahkan ke agen khusus yang salah atau diproses dua kali. Untuk menghindari konflik, buka Builder>Rencana respons insiden, beralihlah ke Tampilan tabel, dan hapus rencana mulai cepat.

Langkah 2: Buat rencana respons baru

Di kanvas agen, pilih Buat di toolbar. PilihPemicu>Rencana respons Insiden.

Dialog pembuatan terbuka.

Isi kriteria filter. Bidang yang Anda lihat bergantung pada platform insiden Anda:

  • Nama rencana respons insiden: Masukkan nama deskriptif, seperti high-sev-api-trigger.

Untuk Azure Monitor:

  • Tingkat keparahan: Pilih satu atau beberapa tingkat keparahan.

  • Judul berisi (opsional): Tambahkan kata kunci untuk mempersempit kecocokan lebih lanjut.

Untuk PagerDuty / ServiceNow:

  • Layanan terdampak: Pilih layanan yang dicakup paket ini, atau pilih Semua.

  • Jenis insiden: Pilih klasifikasi insiden, atau pilih Semua jenis insiden.

  • Prioritas: Pilih satu atau beberapa tingkat prioritas, seperti P1 dan P2.

  • Judul berisi (opsional): Tambahkan kata kunci untuk mempersempit kecocokan lebih lanjut.

Pilih konfigurasi respons:

  • Agen kustom respons: Pilih agen kustom yang menangani insiden yang cocok.

  • Tingkat otonomi agen: Pilih bagaimana agen Anda merespons:

    • Otonom (Default): Agen Anda secara independen menyelidiki dan melakukan mitigasi.
    • Ulasan: Agen Anda mengusulkan tindakan untuk persetujuan Anda sebelum mengeksekusi.

Nota

Saat Anda memilih Otonom (Default), ℹikon ️ muncul di samping opsi . Pilih opsi ini untuk meninjau pernyataan pengakuan Mode Otonom, yang merangkum apa yang dimaksud dengan eksekusi otonom, termasuk batasan agen, keterbatasan model AI, dan tanggung jawab Anda. Lihat Konfirmasi mode otonom untuk detail selengkapnya.

Petunjuk

Mulailah dengan mode Tinjau untuk rencana baru jika Anda ingin memeriksa cara kerja investigasi agen Anda sebelum memberikan otonomi penuh. Paket baru default ke Otonom.

Mengonfigurasi cooldown reinvestigasi peringatan (hanya untuk Azure Monitor)

Jika platform insiden Anda Azure Monitor, bagian Reinvestigation cooldown muncul di bawah tingkat otonomi:

  • Aktifkan (kotak centang, default: aktif): Saat diaktifkan, api berulang dari aturan pemberitahuan yang sama dalam jendela cooldown bergabung ke dalam utas investigasi yang ada alih-alih memulai yang baru. Alur yang diselesaikan di dalam jendela dibuka kembali.

  • Waktu cooldown (spinner, default: 3 jam, rentang: 1-24): Jangka waktu setelah utas diselesaikan atau ditutup sebelum kebakaran baru memulai penyelidikan baru alih-alih membuka kembali utas yang ada.

Biarkan default untuk sebagian besar aturan pemberitahuan. Nonaktifkan cooldown hanya untuk pemberitahuan penting di mana setiap kebakaran membutuhkan penyelidikan independen.

Peringatan

Menonaktifkan cooldown dapat secara signifikan meningkatkan konsumsi token untuk aturan pemberitahuan yang bising. Aturan yang diaktifkan setiap 5 menit akan membuat penyelidikan baru setiap kali.

Isi semua bidang yang diperlukan: nama paket, layanan yang terkena dampak, jenis insiden, dan setidaknya satu tingkat prioritas. Tombol Berikutnya menjadi diaktifkan.

Langkah 3: Pratinjau insiden yang cocok

Pilih Selanjutnya. Pratinjau insiden memperlihatkan tabel insiden sebelumnya yang cocok dengan kriteria filter Anda.

Tabel menampilkan:

  • Prioritas, Tanggal dibuat, Judul, ID Insiden, dan Status untuk setiap insiden yang cocok
  • Filter dengan rentang waktu. Default-nya adalah Last 90 days untuk sebagian besar platform insiden dan Last 30 days untuk Azure Monitor.

Tinjau hasilnya:

  • Terlalu banyak kecocokan? Kembali dan tambahkan batasan tingkat keparahan atau kata kunci judul.
  • Tidak ada kecocokan? Hasil ini normal untuk layanan baru. Rencana Anda masih berfungsi untuk insiden di masa depan.
  • Nomor yang benar? Filter Anda disetel dengan baik.

Pilih Buat untuk menyimpan paket.

Checkpoint: Rencana muncul di tabel dengan Status Aktif (lencana hijau).

Langkah 4: Aktifkan dan nonaktifkan rencana

Pilih paket Anda dengan mencentang kotak centang di tabel.

  1. Pilih Nonaktifkan di toolbar. Dialog konfirmasi akan ditampilkan.

  2. Pilih Ya untuk menonaktifkan rencana.

Lencana status berubah menjadi Nonaktif. Pemindai berhenti mencocokkan insiden dengan rencana ini. Konfigurasi filter Anda dipertahankan.

Untuk mengaktifkan kembali paket:

  1. Pilih rencana lagi.

  2. Pilih Aktifkan. Ini berlaku segera tanpa konfirmasi.

Lencana status kembali ke Aktif.

Checkpoint: Tombolnya berfungsi. Anda dapat mengubah status paket antara aktif dan nonaktif tanpa menghapusnya.

Langkah 5: Verifikasi di kisi rencana respons

Anda dapat melihat rencana Anda tepat di kisi halaman Rencana respons insiden dengan lencana status, agen kustom, filter tingkat keparahan, dan level otonomi.

Checkpoint: Rencana Anda muncul di tabel dengan status, agen kustom, dan tingkat keparahan yang benar.

Petunjuk

Gunakan filter 'Judul berisi' untuk menguji dengan aman. Atur agar sesuai dengan judul insiden pengujian tertentu (misalnya, "[TEST] CPU spike") dan buat insiden pengujian dengan judul tersebut. Metode ini memvalidasi perilaku agen Anda tanpa memengaruhi perutean produksi. Setelah diverifikasi, sesuaikan atau hapus filter judul.

Mengedit atau menghapus rencana respons

Edit

  1. Di tabel rencana respons, pilih tautan ID rencana untuk membuka rencana.
  2. Tampilan edit terbuka dengan semua pengaturan saat ini telah diisi sebelumnya.
  3. Ubah kriteria filter, agen kustom, atau tingkat otonomi.
  4. Pilih Simpan untuk menerapkan perubahan Anda.

Delete

  1. Pilih rencana dengan menggunakan kotak centang di grid.
  2. Pilih Hapus di toolbar.
  3. Dialog konfirmasi akan ditampilkan. Pilih Ya untuk mengonfirmasi.

Rencana yang dihapus akan langsung menghentikan insiden terkait perutean. Investigasi aktif yang dimulai oleh rencana terus berlanjut hingga selesai.

Apa yang telah Anda Pelajari

  • Cara membuat rencana respons dari halaman Rencana respons insiden .
  • Bagaimana kriteria filter (tingkat keparahan, layanan, jenis, judul) merutekan insiden ke agen kustom yang tepat.
  • Cara mempratinjau insiden historis yang cocok sebelum melakukan.
  • Cara menggunakan tombol aktifkan/nonaktifkan untuk menjeda dan melanjutkan perutean.
  • Cara memverifikasi rencana dalam tampilan kisi terpadu di kanvas agen.
  • Perbedaan antara tingkat otonomi Autonomous dan Review.
Sumber Daya Yang Anda pelajari
Rencana respons insiden Memahami kemampuan rencana respons penuh
Hubungkan sumber telemetri Memberi agen kustom Anda akses ke data log
Investigasi mendalam Analisis akar penyebab kompleks
Agen khusus Agen kustom khusus untuk berbagai jenis insiden