에이전트는 Azure 서비스, Kusto, GitHub 및 Azure DevOps 함께 작동합니다. 하지만 팀에서는 인시던트 추적, 통신을 위한 Slack, 코드용 GitLab, 고객 사례의 Salesforce 및 설명서용 Google Drive에도 Jira를 사용합니다. 에이전트도 이러한 서비스를 사용할 수 있도록 합니다.
에이전트가 외부 서비스에 대해 작동하는 경우 거버넌스가 필요합니다. 에이전트가 호출할 수 있는 작업, 전자 메일 받는 사람 또는 프로젝트 키와 같은 중요한 필드에 사용할 값 및 특정 작업에 먼저 승인이 필요한지 여부를 제어해야 합니다. 이 액세스 제어는 프로덕션 시스템에 영향을 주는 모든 서비스 계정 또는 자동화에 대해 설정한 것과 동일한 종류입니다.
Azure SRE 에이전트의 관리 커넥터란?
관리형 커넥터는 Jira, Slack, GitLab, Salesforce, OneDrive, Google Drive, Notion, Confluence 등 SaaS 커넥터 집합입니다. 각 커넥터는 에이전트가 호출할 수 있는 도구로 작업을 노출합니다. 사용할 수 있는 작업, 잠긴 값 및 에이전트가 실행하기 전에 승인이 필요한 작업을 제어합니다.
에이전트에서 호출할 수 있는 커넥터 작업 선택
각 커넥터에는 작업 집합이 함께 제공됩니다. 설치하는 동안 에이전트에서 사용할 수 있는 항목을 선택합니다. 에이전트에서 선택하지 않은 작업을 볼 수 없습니다.
예를 들어 Jira 커넥터에는 문제 가져오기, 문제 만들기, 문제 검색 및 메모 추가와 같은 작업이 있습니다. 읽기 권한용으로 Get Issue와 Search Issues를 활성화할 수 있지만, 에이전트가 이슈를 생성하지 못하도록 Create Issue는 비활성화한 상태로 둘 수 있습니다.
도구 호출에서 값 잠금
각 작업에 대해 매개 변수를 사용자 정의(사용자가 설정한 값에 고정됨) 또는 에이전트 정의(에이전트가 런타임에 값을 채움)로 지정합니다. 잠긴 매개 변수가 수정되었습니다. 에이전트는 매번 정확한 값을 사용하며 변경할 수 없습니다.
예를 들어 OneDrive "파일 복사" 도구에서 File은 "Root"로, Overwrite는 "No"로 잠그고, 대상 파일 경로는 에이전트가 입력하도록 그대로 둘 수 있습니다. 에이전트는 선택한 폴더에 파일을 복사할 수 있지만 원본을 변경하거나 기존 파일을 덮어쓸 수는 없습니다.
| 매개 변수 | 역할 | 런타임 시 수행되는 내용 |
|---|---|---|
| To (전자 메일) | 사용자 정의 = oncall@contoso.com |
에이전트는 항상 이 주소로 보냅니다. |
| Subject | 에이전트에 의해 정의됨 | 에이전트가 컨텍스트에 따라 제목을 씁니다. |
| Body | 에이전트에 의해 정의됨 | 에이전트는 컨텍스트에 따라 본문을 씁니다. |
실행 전에 승인 필요
각 작업에 대해 사용 권한을 허용 또는 요청으로 설정합니다. 허용으로 설정하면 에이전트는 작업을 자체적으로 실행합니다. Ask로 설정하면 에이전트가 일시 중지되고 수행할 계획이 표시됩니다. 실행하기 전에 승인하거나 거부합니다.
예를 들어 OneDrive 커넥터에서 읽기 전용이므로 "폴더의 파일 찾기"를 허용으로 설정할 수 있지만 제거하기 전에 확인하도록 "파일 삭제"를 Ask로 설정할 수 있습니다.
Warning
에이전트가 자율 모드(예약된 작업, HTTP 트리거, 인시던트 자동 응답)로 실행되면 Ask로 설정된 모든 도구는 사람의 승인 없이 실행됩니다. 이 설정은 승인 가드레일을 완전히 무시합니다. 활성화된 모든 작업을 볼 수 없는 상태로 실행하도록 신뢰하는 워크플로에 대해서만 자율 모드를 사용하도록 설정합니다. 신뢰할 수 있는 읽기 작업만 사용하여 자율 워크플로에 대해 별도의 커넥터 구성을 만드는 것이 좋습니다. 실행 모드를 참조하세요.
자격 증명 격리
에이전트를 서비스에 연결하면 고유한 계정(OAuth, API 키 또는 자격 증명)으로 로그인합니다. Azure 연결 리소스는 에이전트 런타임과 별도로 자격 증명을 저장합니다. 에이전트는 이 연결을 사용하여 외부 서비스를 호출하지만 저장된 자격 증명에 직접 액세스할 수는 없습니다.
커넥터 게이트웨이는 잠긴 매개 변수 값을 적용합니다. 서버가 외부 서비스에 도달하기 전에 에이전트의 요청을 수정하기 때문에 에이전트는 잠긴 값을 무시할 수 없습니다.
메모
이 연결은 모든 에이전트 사용자에 대해 연결을 구성하는 사용자의 자격 증명을 사용합니다. 에이전트와 채팅할 수 있는 모든 사용자는 연결 소유자의 자격 증명을 사용하여 활성화된 작업을 호출할 수 있습니다. 작업을 신중하게 선택하고 팀에 필요한 것만 사용하도록 설정합니다.
에이전트의 액세스를 취소하려면 커넥터 목록에서 커넥터 를 삭제합니다. 이 작업은 개인 계정에 영향을 주지 않고 연결 및 저장된 자격 증명을 제거합니다.
시작하기
팀에서 이미 사용하는 커넥터로 시작합니다. 이 자습서에서는 설치 마법사를 단계별로 안내합니다.
자세한 내용은 관리되는 커넥터 설정을 참조하세요.