Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Geschatte tijd: 5 minuten
Implementeer uw agent en ververleent deze toegang tot uw Azure-resources.
Wat u doet
Aan het einde van deze stap is uw agent:
- Geïmplementeerd in uw Azure-abonnement
- Toegang verleend tot alle resources die u tijdens de installatie hebt geselecteerd (u kunt later meer toevoegen)
- Klaar om vragen over uw infrastructuur te beantwoorden
Vereiste voorwaarden
| Requirement | Details |
|---|---|
| Azure-abonnement | Actief abonnement waarbij de Microsoft.App resourceprovider is geregistreerd. |
| toestemmingen | Eigenaar- of gebruikerstoegangsbeheerder-rol voor het abonnement (nodig om RBAC-rollen toe te wijzen aan de beheerde identiteit van de agent). |
| Resourcegroep | Bestaande resourcegroep of maak er een tijdens het instellen. |
| Netwerktoegang |
*.azuresre.ai moet zijn toegestaan via uw firewall. Zie Netwerkvereisten. |
| Region | Uw abonnement moet resourcecreatie toestaan in Zweden: Central, VS: Oost 2 of Australië: Oost. |
Opmerking
Als de knop Maken niet beschikbaar is of de implementatie mislukt met DeploymentNotFound, registreert u de resourceprovider:
az provider register --namespace "Microsoft.App"
Probeer vervolgens de agent opnieuw te maken.
De wizard voor aanmaken openen
Ga naar sre.azure.com.
Als u niet bent aangemeld, ziet u de landingspagina met een overzicht van SRE Agent-mogelijkheden, voorbeelddemo's en aan de slag-resources. Selecteer Aanmelden om door te gaan.
Nadat u zich hebt aangemeld, selecteert u Agent maken.
Basisinstellingen configureren
Vul de vereiste velden voor uw agent in.
| Veld | Wat moet ik invoeren? |
|---|---|
| Subscription | Uw Azure-abonnement |
| Resourcegroep | Bestaande kiezen of nieuwe maken |
| Agentnaam | Beschrijvende naam (bijvoorbeeld prod-monitoring) |
| Region | Zweden - centraal, VS - oost 2 of Australië - oost |
| Application Insights- | Nieuwe maken (aanbevolen) |
Kies Volgende.
Resourcegroepen selecteren om te controleren (optioneel)
Kies welke Azure-resources uw agent kan openen. Deze stap is optioneel. U kunt deze overslaan en later toegang verlenen. Zie Alternatief: Toegang op abonnementsniveau voor meer informatie.
Opmerking
U hebt eigenaars- of beheerdersmachtigingen voor gebruikerstoegang nodig voor resourcegroepen die u wilt toewijzen aan de agent.
- Selecteer resourcegroepen die uw apps, databases of infrastructuur bevatten.
- Gebruik filters om specifieke groepen in abonnementen te vinden.
- Selecteer indien nodig meerdere resourcegroepen.
Opmerking
De agent krijgt leestoegang tot resources in deze groepen, waaronder logboeken, metrische gegevens en configuraties. Het kan geen wijzigingen aanbrengen tenzij u later bevoegde machtigingen verleent.
Aanbeveling
Selecteer een of twee resourcegroepen om te starten of sla deze stap volledig over. U kunt later meer resources toevoegen vanuit door instellingen>beheerde resources.
Kies Volgende.
Een machtigingsniveau kiezen
Stel het machtigingsniveau in voor de beheerde resourcegroepen die u hebt geselecteerd. Als u de vorige stap hebt overgeslagen, zijn deze machtigingen nog niet van toepassing op iets, maar moet u deze stap nog steeds voltooien.
| Niveau | Wat het betekent | Wanneer gebruiken |
|---|---|---|
| Lezer (aanbevolen) | Agent kan alleen lezen. Voor acties is uw goedkeuring vereist. | Begin hier voor de veiligste optie. |
| Bevoorrechte | Agent kan goedgekeurde acties rechtstreeks uitvoeren. | Nadat u de agent hebt vertrouwd. |
In de wizard ziet u welke Azure RBAC-rollen zijn toegewezen (Log Analytics Reader, Bewakingslezer, AKS-clustergebruiker en andere).
Aanbeveling
Zie Uitvoeringsmodi om te bepalen of acties automatisch worden uitgevoerd of goedkeuring vereisen.
Kies Volgende.
Controleren en implementeren
Voltooi het implementatieproces.
- Controleer uw configuratie.
- Klik op Creëren.
- Wacht enkele minuten totdat de implementatie is uitgevoerd.
- Selecteer Chatten met agent wanneer de implementatie is voltooid.
Controleren of het werkt
Stel uw agent een vraag om te bevestigen dat deze uw resources kan zien.
What Azure resources can you see?
U ziet een samenvatting zoals 'Ik heb 251 resources gevonden in 3 resourcegroepen, waaronder 5 Container Apps, 2 AKS-clusters...'
Uw agent toont ook:
- Een tabel met resourcegroepen met bewaakte groepen
- Resourceanalyse per type
- Voorgestelde prompts die zijn afgestemd op uw resources
Overzicht
Uw agent heeft nu leestoegang tot resources in uw geselecteerde resourcegroepen, kan query's uitvoeren op Azure Monitor-logboeken en metrische gegevens voor deze resources en is klaar om vragen over uw infrastructuur te beantwoorden.
Alternatief: Toegang op abonnementsniveau
Als u de resourcegroepselectiestap hebt overgeslagen of als u een breder toegangsbereik wilt dan individuele resourcegroepen, kunt u de agent Reader toegang verlenen tot uw hele abonnement.
- Ga naarDe basisbeginselen van> in uw agent.
- Selecteer de koppeling beheerde identiteit om deze te openen in Azure Portal.
- Navigeer naar het toegangsbeheer (IAM) van uw abonnement.
- Voeg een Lezer-roltoewijzing toe voor de beheerde identiteit van de agent.
Deze benadering geeft de agent inzicht in alle resources in het abonnement zonder afzonderlijke resourcegroepen te selecteren.
Volgende stap
Verwante inhoud
- Machtigingen en rollen: Gedetailleerd machtigingsmodel
- Gebruikersrollen: Wie heeft toegang tot uw agent en wat ze kunnen doen
- Uitvoeringsmodi: bepalen hoeveel autonomie uw agent heeft
- Ondersteunde regio's: volledige lijst met beschikbare regio's
- Diagnostische gegevens over waarneembaarheid van Azure: wat uw agent kan doen met Azure-toegang