Perguntas frequentes gerais do Agente SRE do Azure

Este artigo responde a perguntas gerais sobre a visão geral do serviço do Agente do SRE do Azure, licenciamento, disponibilidade regional e recursos principais.

Visão geral do serviço

O que é o Agente SRE do Azure?

O Agente SRE do Azure é um serviço de IA que ajuda engenheiros de confiabilidade do site e equipes de operações a investigar incidentes, solucionar problemas e automatizar tarefas de correção em recursos do Azure. O agente usa modelos de linguagem grandes para entender as consultas de linguagem natural e pode executar ações em seu nome.

O que o Agente SRE do Azure pode fazer?

O Agente SRE do Azure pode:

  • Investigue incidentes em recursos do Azure.
  • Consultar logs e métricas do Azure Monitor e do Application Insights.
  • Analisar padrões de erro e sugerir soluções.
  • Criar planos de resposta a incidentes.
  • Crie subagentes personalizados para cenários especializados.
  • Conecte-se a serviços externos por meio de integrações.
  • Execute ações de correção quando configurado no modo privilegiado.

Como o Agente SRE do Azure é diferente de outros assistentes de IA?

O Agente SRE do Azure foi projetado especificamente para cenários de operações e confiabilidade com:

  • Integração profunda com ferramentas de monitoramento e observabilidade do Azure.
  • Noções básicas sobre metodologias SRE e padrões de resposta a incidentes.
  • Capacidade de executar ações em recursos do Azure (quando autorizado).
  • Retenção de contexto em sessões de investigação.
  • Conhecimento especializado dos serviços do Azure e padrões comuns de falha.

Preço e licenças

Qual é o preço do Agente SRE do Azure?

Para obter informações de preços atuais, consulte os preços do Agente SRE do Azure.

Há uma camada gratuita?

Para consultar informações sobre preços, veja Faturamento para o Agente SRE do Azure.

Quais custos estão incluídos?

Os preços incluem:

  • Computação e orquestração do agente
  • Armazenamento de dados (conversas, base de dados de conhecimento)
  • Uso do modelo de IA
  • Integração com serviços do Azure

Encargos separados podem ser aplicados para:

  • Consumo de métricas e logs do Azure Monitor
  • Integrações de terceiros
  • Encargos de saída de dados

Disponibilidade regional

Onde o Agente SRE do Azure está disponível?

O Agente SRE do Azure está disponível no momento em:

  • Suécia Central
  • Leste dos EUA 2
  • Leste da Austrália

Posso implantar em outras regiões?

O suporte para regiões adicionais será adicionado à medida que o serviço se expandir. Para obter a disponibilidade regional mais recente, verifique o portal do Azure durante a criação do agente.

O agente trabalha com recursos em outras regiões?

Sim, uma vez implantado, Azure agente SRE pode gerenciar e investigar recursos em todas as regiões Azure, independentemente de onde o agente está hospedado.

Como começar

Quais permissões preciso para criar um agente?

Para criar um Agente SRE do Azure, você precisa:

  • Permissões de Proprietário ou Administrador de Acesso do Usuário na assinatura
  • Permissões para criar recursos em regiões com suporte
  • O provedor de recursos Microsoft.App registrado para a assinatura.

Como começar?

Para obter um passo a passo, consulte Diagnosticar seu primeiro incidente.

Posso experimentar o agente sem afetar os sistemas de produção?

Sim, use o Agente SRE do Azure no modo Leitor. Esse modo fornece acesso somente leitura para investigar e analisar recursos sem fazer nenhuma alteração.

Recursos de integração

Com quais serviços do Azure o SRE Agent se integra?

O Agente SRE integra-se a:

  • Azure Monitor (logs, métricas, alertas)
  • Application Insights
  • Análise de Logs
  • Azure Resource Manager
  • Azure Data Explorer
  • Azure DevOps
  • GitHub

Para obter uma lista completa, consulte Conectar-se a serviços externos.

Posso conectar ferramentas personalizadas ou APIs?

Sim, conecte ferramentas personalizadas ou APIs por meio de servidores MCP (Model Context Protocol). Para obter mais informações, consulte Conectar-se ao servidor MCP personalizado.

Dados e privacidade

Onde os meus dados estão armazenados?

O agente armazena dados na mesma região do Azure em que você os implanta. Para obter informações detalhadas, consulte Residência de dados e privacidade.

Meus dados são usados para treinar modelos de IA?

Não, o Agente SRE do Azure não usa seus dados para treinar modelos de IA. O Agente SRE do Azure usa serviços de IA de nível empresarial que seguem políticas rígidas de tratamento de dados.

Integração de rede e VNet

Preciso de integração de VNet para usar o agente?

Não. O Agente SRE funciona totalmente sem integração de VNet. No modo Unrestricted (o padrão), o agente investiga incidentes, executa ferramentas, consulta recursos do Azure e realiza ações de gerenciamento pela internet pública. As operações do plano de controle (descoberta de recursos, chamadas do ARM, métricas de Azure Monitor) funcionam independentemente da configuração de rede.

A integração com a VNet é destinada a organizações que precisam de controle do tráfego de saída, acesso a endpoint privado, rastros de auditoria em nível de rede ou conformidade com políticas de rede corporativas.

O que o agente pode fazer sem a VNet?

Tudo o que não requer acesso a recursos somente de rede privada:

  • Investigue incidentes usando recursos de Azure acessíveis publicamente.
  • Execute os comandos da CLI do Azure e do kubectl em endpoints públicos.
  • Consultar Log Analytics e Application Insights (se o acesso público estiver habilitado).
  • Conecte-se a GitHub, Jira, Slack e outros serviços SaaS.
  • Crie e gerencie tarefas agendadas e planos de resposta.
  • Use todos os conectores e servidores MCP.

Quando devo habilitar a VNet?

Habilite a integração com a VNet quando seus espaços de trabalho do Log Analytics, clusters do AKS ou bancos de dados tiverem o acesso público desabilitado (atrás do AMPLS ou de pontos de extremidade privados), sua política de segurança exigir que todo o tráfego de saída passe por um firewall, você precisar alcançar sistemas locais por meio do ExpressRoute ou de uma VPN, ou a conformidade exigir visibilidade no nível da rede sobre para onde o agente envia dados.

Para obter mais informações, consulte Integração de rede.

Posso alternar os modos de rede em um agente em execução?

Sim. Você pode alternar entre os modos unrestricted, limited e Azure VNet a qualquer momento. As configurações persistem entre as alterações de modo. Quando você se conecta a uma VNet, os outros cartões de modo ficam desabilitados até que você se desconecte da VNet.