Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste tutorial, você criará um gatilho HTTP que executa uma verificação de conformidade em um aplicativo de contêiner. Teste-o no portal e na linha de comando e, em seguida, integre-o a um pipeline de CI/CD (integração contínua e entrega contínua).
Tempo estimado: 10 minutos
Neste tutorial, você:
- Crie um gatilho HTTP com um prompt de verificação de conformidade.
- Teste o disparador do portal usando Executar Agora.
- Chame o gatilho da linha de comando com um payload JSON.
- Integre o gatilho a um pipeline de CI/CD.
Pré-requisitos
- Agente do SRE do Azure em estado de execução com pelo menos uma assinatura do Azure configurada.
- Instale a CLI do Azure (comando
az) para testar a chamada do webhook.
Scenario
Sua equipe implanta revisões de aplicativo de contêiner várias vezes por dia. Cada implantação deve atender aos padrões de conformidade, com limites de recursos corretos, sondas de integridade configuradas e regras de entrada definidas. Em vez de verificar manualmente após cada implantação, você cria um gatilho HTTP que o pipeline de CI/CD chama após cada implantação. O agente executa a verificação de conformidade automaticamente.
Abrir gatilhos HTTP
Para abrir gatilhos HTTP, acesse Construtor>Gatilhos HTTP no menu de serviço.
Ponto de verificação: a página deve carregar com cartões de resumo (Gatilhos ativos: 0, Total de gatilhos: 0, Total de execuções: 0) e uma lista de gatilhos vazia.
Etapa 1: Criar o gatilho
Selecione Criar gatilho na barra de ferramentas. A caixa de diálogo Criar gatilho HTTP é aberta.
Preencha os campos a seguir no formulário.
Campo Valor Nome do gatilho Verificação de conformidade do aplicativo de contêiner. Detalhes do gatilho Uma nova revisão de aplicativo de contêiner foi implantada. Execute uma verificação de conformidade no aplicativo. Verifique se os limites de recursos (CPU/memória), investigações de integridade, configuração de entrada e regras de dimensionamento estão configurados corretamente. Relatar todos os problemas encontrados. Detalhes do aplicativo: {payload.app_name}no grupo de recursos{payload.resource_group}. Revisão:{payload.revision_name}.Nível de autonomia do agente Autônomo (padrão). Agrupamento de mensagens para atualizações Novo thread de chat para cada execução. Deixe o subagente de Resposta em seu padrão, a menos que você queira que um subagente específico manipule a verificação.
Selecione Criar Gatilho.
Checkpoint: O gatilho aparece na lista com o status Ativado (selo verde). Os cartões de resumo são atualizados para exibir um gatilho ativo.
Etapa 2: Copiar a URL do gatilho
Selecione o nome do gatilho Verificação de Conformidade do Aplicativo de Contêiner para abrir o modo de exibição de detalhes.
Você verá os seguintes campos:
- URL do gatilho: ponto de extremidade do webhook, com um botão Copiar
- Status: Ativado
- Última chamada: Nunca
- Agrupamento de mensagens: novo thread para cada execução
Selecione o botão Copiar ao lado da URL do gatilho. Salve a URL porque você a usa na etapa 4.
Ponto de verificação: Verifique se você copiou a URL do gatilho. Ele se parece com https://<your-agent>.sre.azure.com/api/v1/httptriggers/trigger/<trigger-id>.
Etapa 3: Testar com Executar Agora
Selecione Executar gatilho agora na barra de ferramentas. Essa ação executa o gatilho imediatamente sem uma chamada externa.
Aguarde alguns segundos e selecione Atualizar lista para atualizar o histórico de execução.
Checkpoint: O histórico de execução mostra uma nova linha com um carimbo de data/hora, um thread vinculado e um status de êxito. Selecione o link do thread para ver a resposta do agente.
O agente cria um thread chamado Gatilho HTTP: Verificação de Conformidade do Aplicativo de Contêiner. Dentro da thread, você verá o cartão de execução com o plano de verificação de conformidade, seguido pela investigação completa do agente e uma tabela de veredictos com os resultados de conformidade.
Etapa 4: Chamar o gatilho da linha de comando
Agora, teste-o da maneira que o pipeline de CI/CD faria, com payload real. Abra um terminal e execute:
# Get an ARM token (use the SRE Agent app ID as the resource)
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
# Call the trigger with container app deployment details
curl -X POST \
"<YOUR_TRIGGER_URL>" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "checkout-api",
"resource_group": "rg-production",
"revision_name": "checkout-api--v3",
"deployed_by": "github-actions",
"image": "myregistry.azurecr.io/checkout-api:v3.2.1"
}'
Substitua <YOUR_TRIGGER_URL> pela URL copiada na etapa 2.
O que acontece: O agente recebe seu prompt com {payload.app_name}, {payload.resource_group}e {payload.revision_name} substituído pelos valores reais. Os campos que não correspondem a um espaço reservado (como deployed_by e image) são acrescentados como contexto JSON bruto.
A resposta retorna imediatamente com HTTP 202:
{
"message": "HTTP trigger execution initiated",
"executionTime": "2026-03-13T10:30:00Z",
"threadId": "thread-abc123",
"success": true
}
Checkpoint: Volte para o portal e selecione Atualizar lista no modo de exibição de detalhes. Você deve ver uma segunda execução no histórico. Este é da chamada externa. Selecione o link da thread para visualizar a verificação de conformidade do agente, com os detalhes reais do aplicativo preenchidos.
Etapa 5: integrar com seu pipeline
Adicione a chamada de gatilho à etapa pós-implantação do pipeline de CI/CD. Aqui está um exemplo para o GitHub Actions:
- name: Trigger SRE Agent compliance check
if: success()
run: |
TOKEN=$(az account get-access-token --resource 59f0a04a-b322-4310-adc9-39ac41e9631e --query accessToken -o tsv)
curl -s -X POST "${{ secrets.SRE_TRIGGER_URL }}" \
-H "Authorization: Bearer $TOKEN" \
-H "Content-Type: application/json" \
-d '{
"app_name": "${{ env.APP_NAME }}",
"resource_group": "${{ env.RESOURCE_GROUP }}",
"revision_name": "${{ env.REVISION_NAME }}",
"deployed_by": "${{ github.actor }}",
"commit": "${{ github.sha }}"
}'
Armazene a URL do gatilho como um segredo do GitHub (SRE_TRIGGER_URL). Nunca o insira no arquivo de fluxo de trabalho.
Etapa 6: Limpar recursos
Se você não precisar mais do gatilho, exclua-o:
- Acesse Construtor>Gatilhos HTTP.
- Selecione a caixa de seleção de gatilho.
- Selecione Excluir.