Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Agent współpracuje z usługami Azure, Kusto, GitHub i Azure DevOps. Jednak twój zespół korzysta również z narzędzia Jira do śledzenia zdarzeń, usługi Slack do komunikacji, narzędzia GitLab dla kodu, usługi Salesforce w przypadku klientów i usługi Google Drive w celu uzyskania dokumentacji. Chcesz również, aby agent współpracował z tymi usługami.
Gdy agent działa w odniesieniu do usług zewnętrznych, potrzebny jest nadzór. Musisz kontrolować, które operacje może wywoływać agent, jakie wartości są używane w przypadku poufnych pól, takich jak adresaci wiadomości e-mail lub klucze projektu, oraz czy niektóre akcje wymagają najpierw zatwierdzenia. Ta kontrola dostępu to ten sam rodzaj mechanizmu, jaki skonfigurowano by dla dowolnego konta usługi lub automatyzacji mającej dostęp do systemów produkcyjnych.
Czym są łączniki zarządzane w agencie Azure SRE?
Łączniki zarządzane to zbiór łączników SaaS: Jira, Slack, GitLab, Salesforce, OneDrive, Google Drive, Notion, Confluence i inne. Każdy łącznik uwidacznia operacje jako narzędzia, które agent może wywołać. Możesz kontrolować, które operacje są dostępne, jakie wartości są zablokowane i które operacje wymagają zatwierdzenia przed ich wykonaniem przez agenta.
Wybierz operacje łącznika, które agent może wywołać
Każdy łącznik zawiera zestaw operacji. Podczas instalacji wybierasz te, których agent może używać. Agent nie widzi operacji, które nie są wybierane.
Na przykład konektor Jira ma operacje, takie jak Pobierz zgłoszenie, Utwórz zgłoszenie, Wyszukaj zgłoszenia i Dodaj komentarz. Możesz włączyć uprawnienia Get Issue i Search Issues na potrzeby dostępu tylko do odczytu, ale pozostawić Create Issue wyłączone, aby agent nie mógł tworzyć zgłoszeń.
Blokowanie wartości w wywołaniach narzędzi
Dla każdej operacji oznacz parametry jako zdefiniowane przez użytkownika (zablokowane na ustawioną wartość) lub zdefiniowane przez agenta (agent wypełnia się w czasie wykonywania). Zablokowane parametry są stałe. Agent korzysta za każdym razem z dokładnie tej wartości i nie może jej zmienić.
Na przykład w narzędziu „Kopiuj plik” usługi OneDrive można ustawić na stałe File na katalog główny i Overwrite na „Nie”, pozostawiając Destination File Path do uzupełnienia przez agenta. Agent może skopiować pliki do wybranego folderu, ale nie może zmienić źródła ani zastąpić istniejących plików.
| Parametr | roli | Co się dzieje w czasie wykonywania |
|---|---|---|
| Do (wiadomość e-mail) | Zdefiniowane przez użytkownika = oncall@contoso.com |
Agent zawsze wysyła do tego adresu |
| Subject | Zdefiniowane przez agenta | Agent zapisuje temat na podstawie kontekstu |
| Treść | Zdefiniowane przez agenta | Agent zapisuje treść na podstawie kontekstu |
Wymagaj zatwierdzenia przed wykonaniem
Dla każdej operacji ustaw uprawnienia na Zezwalaj lub Pytaj. Po ustawieniu opcji Zezwalaj agent wykonuje operację samodzielnie. Po ustawieniu opcji Zapytaj agent wstrzymuje się i pokazuje, co planuje wykonać. Zatwierdzasz lub odrzucasz przed uruchomieniem.
Na przykład w łączniku usługi OneDrive można ustawić opcję „Znajdź pliki w folderze” na „Zezwalaj”, ponieważ ta operacja jest tylko do odczytu, ale opcję „Usuń plik” ustawić na „Pytaj”, aby potwierdzać przed usunięciem czegokolwiek.
Warning
Gdy agent działa w trybie autonomicznym (zaplanowane zadania, wyzwalacze HTTP, automatyczna odpowiedź na zdarzenia), każde narzędzie ustawione na wartość Zapytaj wykonuje bez zatwierdzenia przez człowieka. To ustawienie całkowicie pomija blokadę zatwierdzania. Włącz tryb autonomiczny tylko dla przepływów pracy, w których ufasz wszystkim włączonym operacjom, aby uruchamiać nieoglądane. Rozważ utworzenie oddzielnych konfiguracji łącznika dla autonomicznych przepływów pracy przeznaczonych wyłącznie do zaufanych operacji odczytu. Zobacz Tryby uruchamiania.
Izolacja poświadczeń
Po połączeniu agenta z usługą logujesz się przy użyciu własnego konta (OAuth, klucza interfejsu API lub poświadczeń). Zasób połączenia w Azure przechowuje poświadczenia oddzielnie od środowiska uruchomieniowego agenta. Agent używa tego połączenia do wywoływania usług zewnętrznych, ale nie ma bezpośredniego dostępu do przechowywanych poświadczeń.
Brama łącznika wymusza użycie zablokowanych wartości parametrów. Agent nie może pominąć zablokowanych wartości, ponieważ serwer modyfikuje żądanie agenta przed dotarciem do usługi zewnętrznej.
Note
Połączenie korzysta z konfigurowanych poświadczeń użytkownika dla wszystkich użytkowników agentów. Każdy użytkownik, który może porozmawiać z agentem, może wywołać operacje włączone przy użyciu poświadczeń właściciela połączenia. Starannie wybieraj operacje i włączaj tylko to, czego potrzebuje zespół.
Aby odwołać dostęp agenta, usuń łącznik z listy Łączniki . Ta akcja powoduje usunięcie połączenia i przechowywanych poświadczeń bez wpływu na konto osobiste.
Wprowadzenie
Zacznij od łącznika używanego już przez twój zespół. Samouczek prowadzi przez kreator konfiguracji krok po kroku.
Aby uzyskać więcej informacji, zobacz Konfigurowanie łącznika zarządzanego.