Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure Copilot Observability Agent hjälper dig att identifiera, undersöka och förklara tjänstförsämringar. När sådana försämringar inträffar vill du ofta bevara kontexten, dela resultaten med ditt team och fortsätta arbeta med problemet över tid.
Ett problem är den beständiga posten som gör detta möjligt. Den håller ihop relaterade signaler och ger ditt team en delad plats för att fortsätta felsökningen i stället för att börja om från separata aviseringar, resurser eller undersökningssessioner.
Problem jämfört med aviseringar
Aviseringar och problem har olika syften.
En avisering representerar en specifik signal som observerats på en resurs. Den utlöses när övervakade data uppfyller villkoren för en aviseringsregel.
Ett problem är den beständiga post som används för att undersöka, hantera och lösa en tjänstförsämring. Aviseringar hjälper till att identifiera enskilda symtom, men problem hjälper teamen att förstå och hantera det bredare driftsproblemet. Ett enskilt problem kan omfatta flera aviseringar och resurser, vilket ger en enhetlig vy över incidenten under hela livscykeln.
Så här skapas problem
Du kan skapa ett problem på två sätt:
- Från en djupgående undersökning om du vill fortsätta arbeta utifrån kontexten som genererats av en undersökning med Observability Agent. För det användarinitierade undersökningsflödet, se Fördjupade undersökningar i Azure Copilot Observability Agent.
- Autonomt när Azure Copilot Observability Agent kör autonoma åtgärder i bakgrunden. Beroende på din konfiguration kan agenten skapa problem genom att korrelera relaterade aviseringar till en enskild incident eller genom att främja enskilda framträdande aviseringar i problem. Information om bakgrundens korrelationssökväg finns i Autonoma operationer i Azure Copilot Observability Agent.
Varje ärende sparas under en Azure Monitor-arbetsyta (AMW).
Du behöver rollen Deltagare, Övervakningsdeltagare eller Ärendedeltagare på Azure Monitor-arbetsytan för att skapa ett problem. Mer information om rollhantering finns i Tilldela Azure-roller med hjälp av Azure-portalen.
Vad ett problem innehåller
Ett ärende bevarar sammanhanget kring en tjänstestörning när det går från första upptäckt till pågående utredning och åtgärd. Beroende på hur problemet skapades kan det omfatta:
- Utfärda metadata som rubrik, allvarlighetsgrad, tillstånd och påverkanstid.
- Bakgrundsinformation som sammanfattar problemet, dess inverkan och den kontext som samlats in hittills.
- Undersökningar som utförs av Azure Copilot Observability Agent, inklusive undersökningsresultat, analys, rekommenderade nästa steg och möjligheten att fortsätta förfina undersökningen med observerbarhetsagenten.
- Relaterade aviseringar som är associerade med problemet.
- Relaterade resurser som påverkas av eller är anslutna till problemet.
Den här modellen gör ärenden till en bestående överlämningspunkt mellan agentdriven utredning och det mänskliga svarsarbetsflödet.
Visa ärenden
Du kan visa en lista över problem på följande platser:
- Azure Monitor – Visar problem för alla Azure Monitor-arbetsytor (AMW:er) under de valda prenumerationerna.
- Azure Monitor-arbetsyta – Visar problem som lagras i en specifik AMW.
Azure Monitor-arbetsyta som en container för problem
Azure Monitor Workspaces (AMWs) fungerar som containrar för problem.
Du kan konfigurera en AMW som standardcontainer för alla problem i en prenumeration. När du anger en standard-AMW sparar undersökningsprocessen problem på samma arbetsyta när aviseringar utlöses på resurser i den prenumerationen. Om du sparar dem på samma arbetsyta ser du till att alla relaterade problem lagras och hanteras på en konsekvent plats.
Mer information om hur du kopplar en prenumeration till en Azure Monitor-arbetsyta finns i Använd Azure Monitor-problem.
Här är ett exempel på ett problem som finns i en AMW.
Ärendeåtgärder
När ett ärende skapas eller uppdateras kan ärendeåtgärder användas för att utlösa aviseringar eller automatiserade arbetsflöden vid den punkten i svarsflödet. Eftersom åtgärderna baseras på ett korrelerat och berikat problem, i stället för på enskilda aviseringar, har de konsoliderad kontext: allvarlighetsgrad, påverkade resurser och undersökningsresultat. Detta ger underordnade arbetsflöden tillräckligt med information för att tillämpa riktade, konsekventa svar i stället för att reagera på isolerade signaler.
När meddelanden utlöses
Meddelanden skickas i följande situationer:
- Ett nytt problem skapas – antingen som ett resultat av en sparad undersökning eller av en autonom agent.
- Ett befintligt problem uppdateras – när problemets allvarlighetsgrad eller status ändras.
Åtgärdstyper som stöds
Följande åtgärdstyper stöds:
- E-post (enskilda mottagare eller Azure Resource Manager roller)
- SMS/text
- Röst
- Logic Apps
- Event Hubs
- Azure-funktioner
- Handbok för Automation
- Säker webhook (används för att ansluta till ServiceNow)
- Webhook
Konfigurera åtgärder
Konfigurera åtgärder via åtgärdsgrupper på den Azure Monitor arbetsyta (AMW) där problemet lagras. Du kan konfigurera en eller flera åtgärdsgrupper som standardåtgärder för arbetsytan.
När ett problem skapas eller uppdateras utlöses de åtgärdsgrupper som konfigurerats på den associerade AMW automatiskt.
Du kan också definiera åtgärder via resurskonfigurationen Azure Copilot Observability Agent. Mer information finns i Skapa en Azure Copilot Observability Agent-resurs i Azure portalen.
Mer information om åtgärdsgrupper finns i Åtgärdsgrupper.
Exempelscenarier
Följande exempel visar hur problemåtgärder kan stödja olika svarsscenarier:
Samordna teknisk undersökning och incidenthantering med ServiceNow. Skicka ett problem till ServiceNow ITOM via en säker webhook. Azure Monitor-ärendet fortsätter att vara den tekniska arbetsytan för beredskapsingenjörer, med relaterade aviseringar, resurser och utredningsresultat från Observability Agent. Motsvarande ServiceNow-avisering och ITSM-incident stöder tilldelning, eskalering, kommunikation och avslut. När du aktiverar dubbelriktad synkronisering förblir relevanta statusändringar justerade i båda systemen.
Skapande av biljett och arbetsflödesintegrering – Använd en logikapp för att skapa eller uppdatera ett arbetsobjekt i system som Azure DevOps eller Jira när ett problem skapas eller uppdateras. Arbetsobjektet kan innehålla probleminformation som allvarlighetsgrad, påverkade resurser och driftskontext, vilket hjälper team att spåra ägarskap, samordna arbetet och hantera lösningar genom sina befintliga tekniska processer.
Intelligent routning – Använd en Azure funktion eller logikapp för att granska problemegenskaper som allvarlighetsgrad, påverkad tjänst eller berörda resurser och dirigera problemet till rätt team, kanal eller arbetsflöde. Du kan till exempel dirigera problem som påverkar ett kundanslutet program till ett jourteam, samtidigt som du dirigerar problem som påverkar interna system till ett annat operativt arbetsflöde.
Strömma ärendedata till nedströmssystem – Skicka livscykelhändelser för ärenden till Azure Event Hubs för bearbetning i externa system. Använd den här metoden för att driva anpassade instrumentpaneler, driftanalyser, rapporteringspipelines, datasjöar eller interna plattformar som använder och analyserar problemdata tillsammans med andra operativa signaler.