Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Um Agente SRE do Azure ajuda você a manter a integridade e o desempenho de seus recursos do Azure por meio de monitoramento e assistência alimentados por IA. Os agentes observam continuamente seus recursos em busca de problemas, fornecem ajuda para solução de problemas e sugerem etapas de correção disponíveis por meio de uma interface de chat de linguagem natural. Para garantir a precisão e o controle, qualquer ação do agente executada em seu nome requer sua aprovação.
Este artigo demonstra como criar um agente SRE, conectá-lo aos seus recursos para manter o desempenho ideal do aplicativo.
Modos de execução
O Agente SRE do Azure opera em um dos três modos diferentes. Seu agente se comporta de forma diferente, dependendo do tipo de modo selecionado.
Os três tipos diferentes de modos são:
Somente leitura: o modo somente leitura coloca seu agente em um modo de observação. O agente tem acesso para inspecionar e reportar sobre seus aplicativos e pode aconselhá-lo sobre quais ações tomar. Neste modo, o agente tem apenas acesso de leitura à maioria dos serviços. Em casos limitados, o agente recebe acesso de colaborador a serviços apenas para acessar dados de configuração.
Revisão: Como o agente opera no modo de revisão, o agente pode fazer alterações em seus aplicativos e serviços em seu nome, mas não toma medidas a menos que você dê aprovação expressa. Nesse modo, o agente tem acesso de leitor ou colaborador aos serviços.
Autônomo: o modo autônomo oferece ao agente total capacidade de trabalhar em seu nome sem a necessidade de solicitar aprovação para continuar. Nesse modo, o agente tem acesso de leitor ou colaborador aos serviços.
Criar um agente
Crie um agente associando grupos de recursos que você deseja monitorar ao agente.
Pré-requisitos
Você precisa conceder ao agente as permissões corretas e o acesso ao namespace correto.
Contexto de segurança: antes de criar um novo agente, verifique se sua conta de usuário tem as permissões usando o
Microsoft.Authorization/roleAssignments/write
Administrador de Controle de Acesso Baseado em Função ou o Administrador de Acesso do Usuário.Namespace: usando o cloud shell no portal do Azure, execute o seguinte comando:
az provider register --namespace "Microsoft.App"
Criar
Para criar um Agente SRE, siga estas etapas:
Acesse o portal do Azure e pesquise e selecione o Agente SRE do Azure.
Selecione Criar.
Insira os seguintes valores na janela Criar agente :
Durante essa etapa, você criará um novo grupo de recursos especificamente para seu agente, que é independente do grupo de recursos usado para seu aplicativo.
Na seção Detalhes do Projeto , insira os seguintes valores:
Propriedade Valor Subscrição Selecione sua assinatura do Azure. Grupo de recursos Selecione um grupo de recursos existente ou, para criar um novo, insira um nome. Na seção de detalhes do Agente , insira os seguintes valores:
Propriedade Valor Nome do agente Insira um nome para o agente. Região Selecione Suécia Central.
Durante a visualização, o Agente SRE do Azure só está disponível na região Central da Suécia , mas o agente pode monitorar recursos em qualquer região do Azure.Modo de execução Selecione Revisar.
Quando estiver no modo de revisão, o agente funciona em seu nome apenas com sua aprovação.Selecione Escolher grupos de recursos.
Na janela Escolher grupos de recursos para monitorar , pesquise o grupo de recursos que você deseja monitorar.
Evite selecionar o link do grupo de recursos.
Para selecionar um grupo de recursos, marque a caixa de seleção ao lado do grupo de recursos.
Role até a parte inferior da janela de diálogo e selecione Salvar.
Selecione Criar.
Depois de iniciar o processo de criação, uma página com a mensagem implantação está em andamento é exibida.
Conversar com seu agente
Seu agente tem acesso a qualquer recurso dentro do grupo de recursos associado ao agente. Use o recurso de chat para ajudá-lo a perguntar e resolver problemas relacionados aos seus recursos.
Acesse o portal do Azure, pesquise e selecione o Agente SRE do Azure.
Localize o agente na lista e selecione o nome do agente.
Depois que a janela de chat for carregada, você poderá começar a fazer perguntas ao agente. Aqui está uma série de perguntas que podem ajudá-lo a começar:
- Com o que você pode me ajudar?
- Quais assinaturas/grupos de recursos/recursos você está gerenciando?
- Para quais alertas devo configurar
<RESOURCE_NAME>
? - Mostre-me a visualização de solicitações
2xx
versus erros HTTP para meus aplicativos Web em todas as assinaturas
Se você tiver um problema específico em mente, poderá fazer perguntas como:
- Por que é
<RESOURCE_NAME>
lento? - Por que não está
<RESOURCE_NAME>
funcionando? - Você pode investigar
<RESOURCE_NAME>
? - Você pode me dar o
<METRIC>
de<RESOURCE_NAME>
?
Atualizar grupos de recursos gerenciados
Você pode alterar a lista de grupos de recursos gerenciados pelo agente a qualquer momento. Para alterar a lista de grupos gerenciados, acesse seu agente no portal do Azure e selecione a guia Configurações e, em seguida, grupos de recursos gerenciados.
Observação
A remoção de grupos de recursos da lista não remove ou afeta negativamente os grupos de recursos.
Gerenciamento de incidentes
Você pode diagnosticar incidentes no Serviço de Aplicativo do Azure, nos Aplicativos de Contêiner do Azure, no Azure Function, no Serviço de Kubernetes do Azure e no Banco de Dados do Azure para PostgreSQL conversando diretamente com o agente ou conectando uma plataforma de gerenciamento de incidentes.
Por padrão, o SRE Agent se conecta ao Azure Monitor, mas você também pode conectá-lo ao PagerDuty.
Integração do PagerDuty
Para configurar o Agente SRE com o PagerDuty, você precisa de uma chave de API pagerDuty.
No recurso do Agente SRE, vá para a guia Configurações e selecione Gerenciamento de Incidentes.
Na lista suspensa Plataforma de incidentes, selecione PagerDuty.
Insira sua chave de API.
Clique em Salvar.