Omówienie agenta usługi Azure SRE

Agent SRE platformy Azure bezpiecznie automatyzuje pracę operacyjną i ogranicza żmudne, powtarzalne zadania, dzięki czemu Twój zespół poświęca mniej czasu na wstępną analizę incydentów i ręczne procedury operacyjne, a więcej na tworzenie.

Łączy narzędzia do obserwacji, platformy zdarzeń i repozytoria kodu źródłowego w jednym zautomatyzowanym przepływie pracy. Kiedy coś przestaje działać o 3:00 nad ranem, zamiast przełączać się między Grafaną, PagerDuty i Slackiem, masz jedno dochodzenie, które od razu zawiera odpowiedzi, w tym co się zmieniło, na co ma to wpływ i co zrobić dalej.

Agent proponuje zmiany, a Twój zespół zatwierdza. Żadne zmiany nie są wdrażane bez konieczności logowania człowieka.

Każde badanie wykonywane przez agenta buduje wiedzę instytucjonalną, która utrzymuje się w rozmowach i gromadzi się w czasie, niezależnie od tego, czy jesteś zespołem dwudziestu, czy jedyną osobą, która wie, jak działa system.

Agent SRE w akcji

Wyobraź sobie alerty uruchamiane o 2:47 w nocy dotyczące Twojej usługi płatniczej z Azure Monitor, PagerDuty lub dowolnej połączonej platformy monitorowania.

W ciągu kilku minut agent SRE:

  • Wykonuje zapytania dotyczące usługi Application Insights i identyfikuje trend pamięci, który rozpoczął się 40 minut przed alertem
  • Łączy trend ze zdarzeniem wdrożenia w repozytorium GitHub sprzed dwóch godzin wcześniej
  • Identyfikuje konkretny commit i proponuje dwa sposoby ograniczenia problemu: ponowne uruchomienie problematycznego poda oraz dostosowanie progu skalowania na podstawie użycia pamięci (HPA)
  • Tworzy zgłoszenie w ServiceNow, PagerDuty lub kanale incydentu z automatycznie uzupełnionym pełnym podsumowaniem dochodzenia

Powiadomienie wyświetla proponowane środki zaradcze. Inżynier dyżurny przegląda podsumowanie i zatwierdza je jednym kliknięciem, bez konieczności korzystania z runbooka i bez przełączania kontekstu. Analiza zostaje zakończona w 7 minut w ramach jednego wątku, bez potrzeby zwoływania sztabu kryzysowego i bez przełączania się między kartami w Grafanie, PagerDuty i Slacku.

Możliwości zarządzania usługami platformy Azure

Agent SRE może zarządzać pełnym zakresem usług Azure, na których polega twój zespół:

  • Compute services: Virtual machines, Azure App Service, Azure Container Apps, Azure Kubernetes Service (AKS), Azure Functions i więcej.

  • Usługi przechowywania: usługa Blob Storage, udziały plików, dyski zarządzane i konta usługi magazynu.

  • Usługi sieciowe: sieci wirtualne, moduły równoważenia obciążenia, bramy aplikacji i sieciowe grupy zabezpieczeń.

  • Usługi bazodanowe (Database services): Azure SQL Database, Azure Cosmos DB, PostgreSQL, MySQL i Redis.

  • Monitorowanie i zarządzanie: Azure Monitor, Log Analytics, Application Insights oraz Azure Resource Manager.

Każdą operację Azure CLI można zautomatyzować za pośrednictwem agenta SRE przy użyciu runbooków, podagentów i haków agenta.

Podstawowe przypadki użycia

  • Automatyzowanie zdarzeń: gdy alert zostanie wyzwolony, agent wysyła zapytania do narzędzi do monitorowania, koreluje sygnały między systemami, identyfikuje prawdopodobną główną przyczynę i proponuje środki zaradcze. Ten proces skraca średni czas odzyskiwania (MTTR), zwiększa dostępność usługi i przechwytuje wzorce błędów, zanim staną się zdarzeniami.

  • Automatyzuj przepływy pracy według harmonogramu: Uruchamiaj proaktywne kontrole stanu, kompleksowe kontrole zgodności i rutynowe zadania operacyjne według określonego harmonogramu. Wyniki są wyświetlane na połączonej platformie zdarzeń lub w kanale powiadomień.

  • Zbadaj i doradzaj: Zadaj pytania dotyczące języka naturalnego dotyczące twojego środowiska, takie jak "co zmieniło się w ciągu ostatniej godziny?" lub "dlaczego ta usługa uległa pogorszeniu?", i uzyskaj uziemione odpowiedzi z cytatami źródłowymi.

Jak działa agent SRE?

Agent SRE łączy w sobie precyzyjną wiedzę na temat platformy Azure z pełnymi możliwościami dostosowywania. Domyślnie rozumie i zarządza zasobami Azure, domyślnie do typowych zadań operacyjnych.

Agent działa za pomocą pięciu pierwotnych rozszerzeń:

  • Umiejętności: odrębne możliwości, w tym elementy Runbook usługi Marketplace i skrypty Azure CLI, które rozszerzają możliwości operacyjne agenta bez konieczności tworzenia kodu niestandardowego.

  • Subagenci: agenci zaprojektowani do określonych obszarów operacyjnych. Sześć generycznych subagentów jest wbudowanych: Explore, Plan, CodeReview, Bash, Verification i GeneralPurpose. Agent może równolegle prowadzić badania i planowanie, przegląd, powłokę i pracę weryfikacyjną pomiędzy wbudowanymi i niestandardowymi subagentami.

  • Python narzędzia: niestandardowa logika, przekształcenia danych i integracje interfejsu API dla scenariuszy wymagających kodu, a nie konfiguracji.

  • Serwery MCP: Podłącz się do 40+ zarządzanych złączy (Datadog, New Relic, Splunk, Elasticsearch, Dynatrace i inne) lub dowolnego narzędzia niestandardowego za pomocą standardu Model Context Protocol.

  • Hooki agenta: automatyzacje wyzwalane przez zdarzenia, uruchamiane w określonych punktach cyklu życia agenta — przed rozpoczęciem dochodzenia lub po rozwiązaniu. Obsługiwane są dwa typy wykonawców: hooki poleceń uruchamiają deterministyczne operacje CLI, a hooki promptów generują ustrukturyzowane dane wyjściowe JSON oceniane przez LLM. Użyj hooków, aby wymuszać zasady, wysyłać dane telemetryczne lub integrować się z zewnętrznymi przepływami zatwierdzania. Zobacz hooki agenta.

Bramka zezwoleń rządzi wszystkimi pięcioma prymitywami. Ta warstwa bezpieczeństwa przed uruchomieniem ocenia każde proponowane wywołanie narzędzia, zanim zostanie ono wykonane. Operatorzy mogą wymagać zatwierdzenia przez człowieka, wymuszać reguły zasad lub blokować niedozwolone operacje, zapewniając, że zespół pozostaje w kontroli nawet podczas w pełni zautomatyzowanych przepływów pracy. Przeprowadź inspekcję tras telemetrycznych do własnego wystąpienia usługi Application Insights w celu zapewnienia widoczności zgodności.

Aby zapoznać się z pełną taksonomią elementów podstawowych, w tym z określaniem zakresu RBAC, przypisywaniem kosztów i wzorcami ścieżki audytu, zobacz sekcje Podagenci i rozszerzalność oraz Hooki agenta.

Wiedza, która nigdy nie opuszcza

Każda analiza uczy Twojego agenta czegoś nowego, a ta wiedza pozostaje z nim, nawet gdy Ciebie już nie ma. Przechwytuje główne przyczyny, kroki rozwiązywania, preferencje i wzorce operacyjne. Jeśli jesteś jedynym, który wie, jak działa system, nie jest to już pojedynczy punkt awarii. W zespołach nowi członkowie szybciej się wdrażają, jakość dyżurów pozostaje spójna niezależnie od tego, kto zostanie wezwany, a zbiorowa wiedza zespołu rośnie automatycznie.

Wskazówka

Przykład zespołu: Nowy inżynier dołącza do dyżuru. Agent zna już wzorce wdrażania, wcześniejsze zdarzenia i procedury zespołu, zapewniając spójną jakość od pierwszego dnia.

Przykład solo: Idziesz na wakacje. Agent zachowuje Twój kontekst operacyjny, więc osoba przejmująca obowiązki nie musi zaczynać od zera.

Integrations

Agent usługi Azure SRE integruje się z ekosystemem operacyjnym w następujący sposób:

Monitorowanie i obserwowanie:

  • Azure Monitor (metryki, dzienniki, alerty, skoroszyty)
  • Application Insights
  • Analiza dzienników
  • Grafana

Zarządzanie zdarzeniami:

  • Alerty usługi Azure Monitor
  • PagerDuty
  • ServiceNow

Kontrola źródła i ciągła integracja/ciągłe wdrażanie:

  • GitHub (repozytoria, problemy)
  • Azure DevOps (repozytoria, elementy robocze)

Źródła danych:

  • Klastry Azure Data Explorer (Kusto)
  • Serwery protokołu MCP (Model Context Protocol)

Komunikacja i powiadomienia:

  • Slack
  • Microsoft Teams

Wprowadzenie

Rozpocznij pracę z agentem usługi Azure SRE, planując zadanie, obsługę zdarzenia lub tworzenie agenta niestandardowego.

Użyj zaplanowanych zadań, aby zautomatyzować rutynowe prace operacyjne (kontrole stanu, czyszczenie i przeglądy zgodności) bez konieczności pisania kodu infrastruktury.

  1. Wybierz kartę Planowanie zadań .

  2. Wprowadź szczegóły zadania.

  3. Zdefiniuj harmonogram uruchamiania zadania.

  4. Utwórz niestandardowe instrukcje agenta dla zadania.

  5. Wybierz pozycję Utwórz zaplanowane zadanie.

  6. Wyniki zaplanowanego zadania są wyświetlane na połączonej platformie do obsługi incydentów lub w kanale powiadomień.

Wartość w czasie

Agent SRE zapewnia progresywną wartość, ponieważ uczy się środowiska, wzorców i historii operacyjnej.

Punkt kontrolny Co się stanie
Dzień 1 Połącz narzędzia, sklasyfikuj pierwsze zdarzenie i uzyskaj natychmiastową wartość diagnostyczną z wbudowanej wiedzy platformy Azure.
Tydzień 1 Agent uczy się topologii środowiska, typowych wzorców awarii i preferencji eskalacji. Badania są szybsze i dokładniejsze.
Miesiąc 1 Wiedza instytucjonalna się akumuluje. Zespoły informują, że identyfikują schematy awarii, zanim problem się nasili. Nowi członkowie zespołu współtworzyją swoją pierwszą zmianę na wezwanie bez wymaganej wiedzy plemiennej.

Organizacje korzystające z agenta Azure SRE odnotowują znaczne skrócenie średniego czasu przywracania sprawności oraz zmniejszenie narzutu operacyjnego we wczesnych programach pilotażowych.

Oceń dla swojej organizacji

Niezależnie od tego, czy dokonujesz oceny na potrzeby zespołu, czy samodzielnie odpowiadasz za operacje, zacznij od tabeli stopniowej wartości z poprzedniej sekcji. Następnie zapoznaj się z:

Resource Co znajdziesz
Cennik i rozliczenia Cennik zależny od użycia, kwalifikowanie się do warstwy bezpłatnej i planowanie pojemności
Omówienie zabezpieczeń Obsługa danych, prywatność, integracja sieci
Tworzenie i konfigurowanie Jak uruchomić pilotaż ustrukturyzowany
Konfiguracja zespołu i role Administrator a role użytkownika standardowego, przewodnik wdrażania etapowego

Considerations

Podczas korzystania z agenta usługi Azure SRE należy pamiętać o następujących kwestiach:

  • Angielski jest jedynym obsługiwanym językiem w interfejsie czatu.
  • Aby uzyskać więcej informacji na temat zarządzania danymi przez agenta usługi Azure SRE, zobacz Zasady ochrony prywatności firmy Microsoft.
  • Dostępność różni się w zależności od regionu i konfiguracji dzierżawy.
  • Koszty są oparte na użyciu. Zobacz Cennik i rozliczenia, aby uzyskać informacje o aktualnym modelu cenowym i szczegółach warstwy bezpłatnej.
  • Podobnie jak w przypadku dowolnego systemu sztucznej inteligencji, agent SRE może czasami generować nieprawidłowe wnioski lub zaproponować środki zaradcze, które nie mają zastosowania do twojego środowiska. Przed zatwierdzeniem należy zawsze przeglądać proponowane akcje.

Podczas tworzenia agenta tworzone są również następujące zasoby:

  • aplikacja systemu Azure Insights
  • obszar roboczy usługi Log Analytics
  • Tożsamość zarządzana

Te zasoby wspierają monitorowanie agentów i zarządzanie tożsamością. Możesz wyświetlać je i zarządzać nimi w ramach subskrypcji Azure.

Następny krok