다음을 통해 공유


Azure SRE 에이전트에서 모드 실행

실행 모드는 작업을 수행하거나 자체적으로 동작하기 전에 에이전트가 승인을 요청하는지 여부를 제어합니다.

메모

실행 모드는 승인 워크플로를 제어하여 에이전트가 동작하기 전에 요청해야 하는지 여부를 결정합니다. 권한은리소스 액세스를 제어하여 에이전트가 리소스에 연결할 수 있는지 여부를 결정합니다. 에이전트가 작동하려면 두 조건을 모두 충족해야 합니다.

두 가지 모드

에이전트가 제안하고 사용자가 결정하는 검토 모드와 에이전트가 즉시 실행되는 자율 모드 비교 스크린샷

다음 표에서는 사용 가능한 두 가지 모드를 요약합니다.

모드 어떻게 되나요? 적합한 대상
리뷰 에이전트가 작업을 제안합니다. 승인 또는 거부 프로덕션 시스템, 중요한 인프라
자율 에이전트가 즉시 실행되고 수행한 작업을 알립니다. 비프로덕션 환경, 신뢰할 수 있는 되풀이 작업

검토 모드

검토가 기본 모드입니다. 에이전트는 실행하기 전에 수정 사항을 조사하고 식별하며 승인을 요청합니다.

다음 예제에서는 검토 모드에서 표시되는 내용을 보여줍니다.

I found that app-service-prod is running slowly due to high memory usage.

Proposed action: Restart App Service 'app-service-prod'
This may cause brief downtime (30-60 seconds).

[Approve] [Deny]

승인을 선택하여 제안된 작업을 실행하거나 거부를 선택하여 중지합니다.

자율 모드

자율 모드에서 에이전트는 승인을 기다리지 않고 작업을 조사하고 실행합니다. 에이전트를 신뢰하여 상황을 처리할 때 이 모드를 사용합니다.

다음 예제에서는 자율 모드에서 표시되는 내용을 보여줍니다.

I found app-service-staging was running slowly.

Done: I've restarted app-service-staging. Memory usage is now normal.

실행 모드를 구성하는 위치

트리거당 및 예약된 작업당 실행 모드를 설정합니다. 에이전트 수준에서 실행 모드를 설정하지 않습니다.

자동화 유형 기본 모드 옵션
인시던트 대응 계획 리뷰 리뷰, 자율주행
예약된 태스크 자율 리뷰, 자율주행

트리거 또는 작업을 만들거나 편집할 때 에이전트 자율성 수준을 설정합니다.

자율 및 검토 옵션을 사용하여 에이전트 자율성 수준을 보여 주는 인시던트 트리거 편집 대화 상자

전역 모드 최대값

에이전트에는 모든 트리거 또는 작업에 사용할 수 있는 >을 설정하는 설정 기본 사항의 전역 모드가 있습니다. 전역 모드는 기본적으로 검토로 설정 됩니다.

전역 설정 어떤 트리거를 사용할 수 있습니까?
검토(기본값) 검토 전용
자율 검토 또는 자율

대부분의 팀은 검토에서 전역 설정을 유지하고, 신뢰할 수 있는 특정 시나리오에만 개별 트리거를 자동으로 설정합니다.

권장 사항

다음 표에서는 시나리오에 따라 올바른 모드를 선택하기 위한 지침을 제공합니다.

시나리오 권장 모드
프로덕션 인시던트 리뷰
스테이징/개발 이슈 자율
일일 상태 검사 자율
비용 및 사용 현황 보고서 자율
보안 경고 리뷰

검토 모드로 시작합니다. 에이전트가 2~4주 동안 권장하는 사항을 관찰합니다. 일관되게 승인하는 패턴을 찾으면 해당 특정 트리거를 자치로 전환합니다.

사용 권한이 실행 모드와 상호 작용하는 방법

에이전트는 할당된 권한, 실행 모드 및 수행하려는 작업 유형에 따라 다르게 동작합니다. 모든 경우에 에이전트에 필요한 권한이 없는 경우 Microsoft Entra OBO 흐름을 통해 임시 액세스를 요청합니다.

읽기 전용 작업

다음 표에서는 관리자 권한이 필요한 읽기 전용 작업을 시도할 때 에이전트가 동작하는 방법을 자세히 설명합니다.

에이전트에 권한이 있나요? 실행 모드 에이전트 동작
리뷰 해당 사용 권한을 사용하여 작업 수행
No 리뷰 사용자를 대신하여 작업을 수행하기 위한 임시 액세스 요청
자율 해당 사용 권한을 사용하여 작업 수행
No 자율 사용자를 대신하여 작업을 수행하기 위한 임시 액세스 요청

작업 쓰기

다음 표에서는 에이전트가 쓰기 작업을 시도할 때 동작하는 방법을 자세히 설명합니다.

에이전트에 권한이 있나요? 실행 모드 에이전트 동작
리뷰 조치를 취할 동의를 묻는 메시지를 표시한 다음 동의가 부여되면 해당 권한을 사용하여 작업을 수행합니다.
No 리뷰 작업을 수행하는 데 동의하라는 메시지를 표시한 다음, 사용자를 대신하여 작업을 수행하기 위한 임시 액세스를 요청합니다.
자율 해당 사용 권한을 사용하여 작업 수행
No 자율 사용자를 대신하여 작업을 수행하기 위한 임시 액세스 요청

다음 단계: