Vanliga frågor och svar om Azure SRE Agent

Den här artikeln besvarar allmänna frågor om översikt över Azure SRE Agent-tjänsten, licensiering, regional tillgänglighet och grundläggande funktioner.

Tjänsteöversikt

Vad är Azure SRE Agent?

Azure SRE Agent är en AI-baserad tjänst som hjälper site reliability engineers and operations teams att undersöka incidenter, felsöka problem och automatisera reparationsuppgifter mellan Azure-resurser. Agenten använder stora språkmodeller för att förstå frågor på naturligt språk och kan vidta åtgärder åt dig.

Vad kan Azure SRE-agenten göra?

Azure SRE-agenten kan:

  • Undersök incidenter mellan Azure-resurser.
  • Fråga efter loggar och mått från Azure Monitor och Application Insights.
  • Analysera felmönster och föreslå lösningar.
  • Skapa incidenthanteringsplaner.
  • Skapa anpassade underagenter för specialiserade scenarier.
  • Ansluta till externa tjänster via integreringar.
  • Vidta reparationsåtgärder när du konfigurerar i privilegierat läge.

Hur skiljer sig Azure SRE Agent från andra AI-assistenter?

Azure SRE Agent är särskilt utformat för drifts- och tillförlitlighetsscenarier med:

  • Djupgående integrering med azure-övervaknings- och observerbarhetsverktyg.
  • Förstå SRE-metoder och mönster för incidenthantering.
  • Möjlighet att vidta åtgärder på Azure-resurser (när de är auktoriserade).
  • Kontextbevarande mellan undersökningssessioner.
  • Specialiserad kunskap om Azure-tjänster och vanliga felmönster.

Prissättning och licensiering

Hur prissätts Azure SRE Agent?

Aktuell prisinformation finns i Prissättning för Azure SRE Agent.

Finns det en kostnadsfri nivå?

Prisinformation finns i Fakturering för Azure SRE Agent.

Vilka kostnader ingår?

Prissättningen omfattar:

  • Agentberäkning och orkestrering
  • Datalagring (konversationer, kunskapsbas)
  • Användning av AI-modell
  • Integrering med Azure-tjänster

Separata avgifter kan tillkomma för:

  • Azure Monitor-loggar och förbrukning av mätvärden
  • Integreringar från tredje part
  • Avgifter för utgående data

Regional tillgänglighet

Var är Azure SRE Agent tillgängligt?

Azure SRE-agenten är för närvarande tillgänglig i:

  • Centrala Sverige
  • Östra USA 2
  • Australia East

Kan jag distribuera i andra regioner?

Stöd för ytterligare regioner läggs till när tjänsten expanderas. Den senaste regionala tillgängligheten finns i Azure-portalen när agenten skapas.

Fungerar agenten med resurser i andra regioner?

Ja, när den har distribuerats kan Azure SRE-agent hantera och undersöka resurser i alla Azure regioner, oavsett var agenten finns.

Komma igång

Vilka behörigheter behöver jag för att skapa en agent?

Om du vill skapa en Azure SRE-agent behöver du:

  • Behörigheter som ägare eller administratör för användaråtkomst för prenumerationen
  • Behörigheter för att skapa resurser i regioner som stöds
  • Resursleverantören Microsoft.App registrerad för prenumerationen

Hur kommer jag igång?

En stegvis genomgång finns i Diagnostisera din första incident.

Kan jag prova agenten utan att påverka produktionssystemen?

Ja, använd Azure SRE Agent i Reader-läge. Det här läget ger skrivskyddad åtkomst för att undersöka och analysera resurser utan att göra några ändringar.

Integreringsfunktioner

Vilka Azure-tjänster integreras SRE Agent med?

SRE-agenten integreras med:

  • Azure Monitor (loggar, mått, aviseringar)
  • Programinsikter
  • Log Analytics
  • Azure Resource Manager
  • Azure-datautforskaren
  • Azure DevOps
  • GitHub

En fullständig lista finns i Ansluta till externa tjänster.

Kan jag ansluta anpassade verktyg eller API:er?

Ja, anslut anpassade verktyg eller API:er via MCP-servrar (Model Context Protocol). Mer information finns i Ansluta till anpassad MCP-server.

Data och sekretess

Var lagras mina data?

Agenten lagrar data i samma Azure-region där du distribuerar dem. Detaljerad information finns i Datahemvist och sekretess.

Används mina data för att träna AI-modeller?

Nej, Azure SRE Agent använder inte dina data för att träna AI-modeller. Azure SRE Agent använder AI-tjänster i företagsklass som följer strikta principer för datahantering.

Nätverks- och VNet-integrering

Behöver jag VNet-integrering för att använda agenten?

Nej. SRE-agenten fungerar helt utan VNet-integrering. I läget Unrestricted (standard) undersöker agenten incidenter, kör verktyg, frågor Azure resurser och vidtar hanteringsåtgärder via det offentliga Internet. Kontrollplansåtgärder (resursidentifiering, ARM-anrop, Azure Monitor mått) fungerar oavsett nätverkskonfiguration.

VNet-integrering är till för organisationer som behöver utgående kontroll, åtkomst till privata slutpunkter, spårningsloggar på nätverksnivå eller efterlevnad av företagets nätverksprinciper.

Vad kan agenten göra utan VNet?

Allt som inte kräver åtkomst till resurser som endast är tillgängliga via privata nätverk:

  • Undersök incidenter med offentligt tillgängliga Azure resurser.
  • Kör Azure CLI- och kubectl-kommandon mot offentliga slutpunkter.
  • Fråga Log Analytics och Application Insights (om offentlig åtkomst är aktiverad).
  • Anslut till GitHub, Jira, Slack och andra SaaS-tjänster.
  • Skapa och hantera schemalagda uppgifter och svarsplaner.
  • Använd alla anslutningar och MCP-servrar.

När ska jag aktivera VNet?

Aktivera VNet-integrering när dina Log Analytics arbetsytor, AKS-kluster eller databaser har offentlig åtkomst inaktiverad (bakom AMPLS eller privata slutpunkter), kräver din säkerhetsprincip all utgående trafik för att passera genom en brandvägg, du måste nå lokala system via ExpressRoute eller VPN, eller efterlevnad kräver insyn på nätverksnivå där agenten skickar data.

Mer information finns i Nätverksintegrering.

Kan jag byta nätverksläge för en agent som redan körs?

Ja. Du kan växla mellan obegränsade, begränsade och Azure VNet-lägen när som helst. Inställningarna bevaras mellan olika lägesändringar. När du ansluter till ett VNet inaktiveras de andra lägeskorten tills du kopplar från VNet.