사고 발생 시에는 경고, 대시보드, 티켓, 저장소 등에 맥락이 흩어져 있는 경우가 많습니다. Azure SRE 에이전트는 Azure 리소스, 관측 도구, 사고 플랫폼, 소스 코드 저장소와 연결되어 있어 한 곳에서 더 많은 운영 맥락을 가진 문제를 조사할 수 있습니다. 이를 활용해 신호를 수집하고, 현재 문제를 이전 조사와 비교하며, 설정된 권한, 실행 모드, 정책 내에서 거버넌트 자동화를 실행하세요.
수행 가능한 작업
Azure SRE 에이전트는 팀이 사고를 조사하고 더 빠르게 대응할 수 있도록 도와줍니다. 맥락을 수집하고, 개연성 있는 원인을 식별하며, 구성되면 완화 방안을 제안하거나 실행합니다.
예를 들어, 메모리 관련 사고 시 SRE 에이전트는 다음과 같은 기능을 수행할 수 있습니다:
- 메모리 추세 감지: 알림 40분 전에 시작된 메모리 추세를 식별하기 위해 Application Insights를 조회
- 배포 연관: 2시간 전 GitHub 저장소 배포 이벤트와 트렌드를 연결하세요
- 완화책 제안: 특정 커밋을 식별하고 영향을 받은 포드를 재시작하거나 메모리 스케일링 임계값(수평 포드 자동 스케일러, HPA)을 조정할 것을 제안합니다
- 인시던트 티켓 미리 채우기: 전체 조사 요약이 미리 입력된 ServiceNow, PagerDuty 또는 인시던트 채널 티켓을 생성하세요
이 구성된 워크플로우들은 SRE 에이전트가 제안된 완화책을 작업하는 동안 적절한 사람들에게 알림을 제공합니다. 검토 모드에서는 SRE 에이전트 관리자가 첨부된 런북 맥락이 포함된 요약을 검토하고 승인이 필요한 작업을 승인합니다. 조사는 한 스레드로 진행되어 도구 전환을 줄입니다. 에이전트가 자동으로 완화 조치를 적용할지, 아니면 승인을 기다리는지는 설정된 실행 모드에 따라 다릅니다.
이 패턴은 컴퓨트, 스토리지, 네트워킹, 데이터 및 관련 모니터링 및 관리 서비스 등 구성된 Azure 서비스 및 통합 전반에 적용됩니다. 스킬, 승인된 런북, 또는 커스텀 에이전트를 통해 허용된 Azure CLI 운영으로 확장할 수 있습니다. 에이전트 훅을 사용해 행동을 허용하거나 차단할 수 있는 거버넌스 체크포인트를 추가하세요.
에이전트의 업무는 세 가지 패턴을 따릅니다:
사고 자동화: 경보 시 상담원은 모니터링 도구를 조회하고, 시스템 간 신호를 연관시키며, 원인 중 유연한 원인을 식별하고 완화책을 제안합니다.
예정된 워크플로우 자동화: 사전 건강 점검, 준수 스윕, 일상 운영 작업을 예약하세요. 연결된 인시던트 플랫폼 또는 알림 채널의 결과가 표시됩니다.
조사하고 조언하기: "지난 한 시간 동안 무엇이 바뀌었나요?" 또는 "왜 이 서비스가 저하되었나요?"와 같은 자연어로 환경에 대해 질문하고, 근거 있는 출처 인용을 제공하는 답변을 얻으세요.
작동 방식
SRE 에이전트는 Azure 전용 제품 지식과 사용자가 직접 제어할 수 있는 맞춤화를 결합합니다. 기본적으로 할당된 권한 내에서 Azure 자원을 조회하고 작동할 수 있으며, 일반적인 운영 작업에 대한 내장 동작이 있습니다.
상담원은 다섯 개의 확장 지점을 통해 운영되며, 이를 맞춤화할 수 있습니다:
기술: 사용자 지정 코드 없이 에이전트의 운영 범위를 확장하는 마켓플레이스 Runbook 및 Azure CLI 스크립트를 비롯한 개별 기능
커스텀 에이전트: 특정 운영 도메인을 위해 특별히 제작된 에이전트입니다. 여러 전문 에이전트가 바로 사용할 수 있도록 제공되며, 에이전트 빌더에서 직접 만들 수도 있습니다. 사용자 지정 에이전트를 참조하세요.
Python 도구: 구성이 아닌 코드가 필요한 시나리오에 대한 사용자 지정 논리, 데이터 변환 및 API 통합
MCP 서버: Datadog, Splunk, New Relic, Dynatrace, Elasticsearch와 같은 관측 플랫폼용 사전 설정 파트너 커넥터에 연결하거나, Model Context Protocol 표준을 통해 맞춤형 도구를 연결할 수 있습니다. MCP 커넥터 및 도구를 참조하세요.
에이전트 훅: 에이전트 수명주기에서 정의된 시점, 예를 들어 도구 실행 후나 에이전트가 멈출 때 실행되는 이벤트 트리거 자동화입니다. 후크를 사용하여 정책을 적용하거나, 원격 분석을 내보내거나, 외부 승인 워크플로와 통합합니다. 에이전트 훅을 참고하세요.
제안된 모든 툴 호출은 실행 전에 거버넌스 컨트롤을 거쳐 진행되므로, 팀이 완전 자동화된 워크플로우에도 경계를 정의합니다. 자세한 내용은 보안 및 거버넌스를 참조하세요.
Integrations
Azure SRE 에이전트는 팀이 이미 사용하는 도구들과 연결됩니다:
모니터링 및 관찰 가능성:
- Azure Monitor(메트릭, 로그, 경고, 워크북)
- Application Insights (애플리케이션 인사이트)
- Log Analytics
인시던트 관리:
- Azure Monitor 경고
- PagerDuty (페이지듀티)
- ServiceNow
소스 제어 및 CI/CD:
- GitHub(리포지토리, 문제)
- Azure DevOps(리포지토리, 작업 항목)
데이터 원본:
- Azure Data Explorer(Kusto) 클러스터
- MCP(모델 컨텍스트 프로토콜) 서버
통신 및 알림:
- Microsoft 팀
- Outlook
구성에 따라 Azure SRE 에이전트는 관리 커넥터(Management connectors)도 제공하며, 이는 Google Drive, SharePoint, Notion, Confluence 같은 SaaS 서비스와 에이전트를 연결할 수 있는 별도의 커넥터 시스템입니다.
보안 및 거버넌스
보안 및 플랫폼 팀은 네트워크, 신원, 승인, 조직 거버넌스 전반에 걸쳐 계층화된 통제를 적용할 수 있습니다:
네트워크 격리: VNet 통합은 에이전트 작업 공간 트래픽을 가상 네트워크를 통해 라우팅합니다. 네트워크 보안 그룹(NSG) 규칙이 적용되는 동안, 개인 DNS가 요청을 해결합니다. 네트워크 라우팅, DNS, 권한을 올바르게 설정하면, 가상 네트워크(VNet) 내 다른 자원처럼 개인 엔드포인트, 내부 API, 잠긴 자원에 접근할 수 있습니다.
신원 및 RBAC: 에이전트는 관리 신원으로 인증하며 Azure 역할 기반 접근 제어(RBAC) 하에서 작동합니다. 소스 코드의 경우, GitHub Enterprise 지원은 에이전트가 Bring Your Own GitHub App 모델을 통해 거버넌스된 서비스 아이덴티티로 인증할 수 있도록 합니다.
도구 수준 접근 제어: 에이전트가 사용하는 각 도구를 허용, 요청, 거부하도록 설정하세요. 관리자는 글로벌 가드레일을 설정하고, 팀 리더는 각 커스텀 에이전트를 맞춤화하며, 사용자는 대화 내에서 도구를 승인합니다. 이용 가능한 옵션, 기본값, 우선순위는 적용 범위와 정책에 따라 다릅니다. 자세한 내용은 도구 접근 정책을 참조하세요.
코드형 인프라: 다른 모든 Azure 리소스에 사용할 때와 동일한 CI/CD 파이프라인을 통해 Bicep 템플릿(Azure의 코드형 인프라 언어)과 Azure CLI로 에이전트, 해당 네트워크 구성, ID 및 도구 정책을 배포합니다.
관리 기술 분배: 플랫폼 팀은 Private Plugins Marketplace를 통해 승인된 기술을 비공개 GitHub 저장소에 게시할 수 있습니다. 임차인 전역의 에이전트들은 동일한 규제 카탈로그에서 승인된 스킬을 설치합니다.
운영 맥락 재사용
Azure SRE 에이전트는 이전 조사에서 얻은 맥락을 유지하며, 배경 인사이트 생성과 세션 인사이트를 통해 반복되는 패턴이나 관련 맥락을 인식합니다. 유지된 맥락에는 근본 원인, 해결 단계, 선호도, 운영 패턴 등이 포함될 수 있습니다. 재사용하면 반복적인 맥락 수집을 줄이고, 문서화되지 않은 개별 지식에 대한 의존도를 줄이며, 대기 엔지니어에게 더 일관된 시작 정보를 제공할 수 있습니다.
Tip
팀 예제: 새로운 엔지니어가 온-콜에 참여합니다. 상담원은 이미 배치 패턴, 과거 사고, 팀 절차를 알고 있으므로, 첫날부터 더 많은 맥락부터 시작합니다.
솔로 예제: 당신은 휴가에 간다. 요원이 기록한 운영 상황은 업무를 이어받는 사람이 누구든 확인할 수 있으므로 처음부터 새로 파악할 필요가 없습니다.
| 단계 | 어떻게 되나요? |
|---|---|
| 초기 설정 | 도구를 연결하고 조사 시 내장된 Azure 지식을 활용하세요. |
| 반복된 조사 끝에 | 보존된 맥락에는 환경 토폴로지, 반복되는 실패 패턴, 에스컬레이션 선호도가 포함될 수 있습니다. |
| 공유된 맥락이 축적되면서 | 팀원들은 문서화되지 않은 개인 지식에 덜 의존하며 이전의 근본 원인과 해결 단계를 재사용할 수 있습니다. |
시작하기
목표에 맞는 경로를 선택하세요: 작업 일정 설정, 사고 처리, 맞춤형 에이전트 구축 등.
예약된 작업을 사용하여 인프라 코드를 작성하지 않고 일상적인 작업 작업(상태 검사, 정리 및 규정 준수 스윕)을 자동화합니다.
작업 예약 탭을 선택합니다.
작업 세부 정보를 입력합니다.
작업을 실행할 일정을 정의합니다.
작업에 대한 사용자 지정 에이전트 지침을 작성합니다.
예약된 작업 만들기를 선택합니다.
연결된 인시던트 플랫폼이나 알림 채널에서 예약된 작업 결과를 볼 수 있습니다.
관련 콘텐츠
배포, 거버넌스, 청구, 팀 온보딩을 계획하려면 다음 리소스를 활용하세요:
| Resource | 찾은 내용 |
|---|---|
| 가격 책정 및 청구 | 사용량 기반 가격 책정은 Azure 에이전트 단위(AAU)로 측정되며, 용량 계획도 포함되어 있습니다 |
| 보안 개요 | 데이터 처리, 개인정보 보호 및 실행 격리 |
| 만들기 및 설정 | 에이전트를 배포하고 선택한 Azure 리소스에 대한 접근 권한을 부여하세요. |
| 팀 구성 및 역할 , 사용자 역할 및 권한 | 역할이 에이전트와 채팅, 승인, 관리를 어떻게 통제하는지, 그리고 에이전트에게 팀, 서비스, 절차에 대해 어떻게 가르칠지에 대해 말이죠 |