Dela via


Skapa och använda en Azure SRE-agent (förhandsversion)

En Azure SRE-agent hjälper dig att upprätthålla hälsotillståndet och prestandan för dina Azure-resurser via AI-baserad övervakning och hjälp. Agenter bevakar kontinuerligt dina resurser efter problem, ger felsökningshjälp och föreslår reparationssteg som är tillgängliga via ett chattgränssnitt för naturligt språk. För att säkerställa noggrannhet och kontroll kräver alla agentåtgärder som vidtas för din räkning ditt godkännande.

Den här artikeln visar hur du skapar en SRE-agent, ansluter den till dina resurser för att upprätthålla optimala programprestanda.

Körningslägen

Azure SRE Agent fungerar i något av tre olika lägen. Agenten fungerar annorlunda beroende på vilken lägestyp du väljer.

De tre olika typerna av lägen är:

  • Skrivskyddat läge: I skrivskyddat läge sätts din agent i observationsläge. Agenten har åtkomst till din inspektion och rapport om dina appar och kan ge dig råd om vilka åtgärder som ska utföras. I det här läget har agenten bara läsåtkomst till de flesta tjänster. I begränsade fall beviljas agenten deltagaråtkomst till tjänster enbart för åtkomst till konfigurationsdata.

  • Granska: När agenten fungerar i granskningsläge kan agenten göra ändringar i dina appar och tjänster åt dig, men vidtar inga åtgärder om du inte ger uttryckligt godkännande. I det här läget har agenten läsare eller deltagare åtkomst till tjänster.

  • Autonomt: Autonomt läge ger agenten fullständig möjlighet att arbeta för din räkning utan att behöva begära godkännande för att fortsätta. I det här läget har agenten läsare eller deltagare åtkomst till tjänster.

Skapa en handläggare

Skapa en agent genom att associera resursgrupper som du vill övervaka till agenten.

Förutsättningar

Du måste ge din agent rätt behörigheter och åtkomst till rätt namnområde.

  • Säkerhetskontext: Innan du kan skapa en ny agent kontrollerar du att ditt användarkonto har Microsoft.Authorization/roleAssignments/write behörigheterna med antingen administratör för rollbaserad åtkomstkontroll eller administratör för användaråtkomst.

  • Associera prenumerations-ID:t för listan över tillåtna: Kontrollera att Azure CLI-sessionen är inställd på prenumerations-ID:t i listan över tillåtna förhandsversioner. Om du behöver ange CLI-kontexten till ditt prenumerations-ID använder du följande kommando:

    az account set --subscription "<SUBSCRIPTION_ID>"
    
  • Namnområde: Kör följande kommando med cloud shell i Azure-portalen:

    az provider register --namespace "Microsoft.App"
    

Skapa

Följ dessa steg för att skapa en SRE-agent:

  1. Följ länken i din onboarding-e-post för att komma åt portalfönstret för Azure SRE-agenten.

  2. Välj Skapa.

  3. Ange följande värden i fönstret Skapa agent :

    Under det här steget skapar du en ny resursgrupp specifikt för din agent som är oberoende av den resursgrupp som används för ditt program.

    I avsnittet Projektinformation anger du följande värden:

    Fastighet Värde
    Prenumeration Välj din Azure-prenumeration.
    Resursgrupp Välj en befintlig resursgrupp eller ange ett namn om du vill skapa en ny.

    I avsnittet Agentinformation anger du följande värden:

    Fastighet Värde
    Agentens namn Ange ett namn på din agent.
    Region Välj Sweden Central.

    Under förhandsversionen är Azure SRE Agent endast tillgängligt i Region Sverige, centrala , men agenten kan övervaka resurser i valfri Azure-region.
    Körningsläge Välj Granska.

    När agenten är i granskningsläge fungerar den endast för din räkning med ditt godkännande.
  4. Välj Välj resursgrupper.

  5. I fönstret Välj resursgrupper att övervaka söker du efter den resursgrupp som du vill övervaka.

    Undvik att välja resursgruppslänken.

    Om du vill välja en resursgrupp markerar du kryssrutan bredvid resursgruppen.

  6. Rulla längst ned i dialogfönstret och välj Spara.

  7. Välj Skapa.

    När du har påbörjat skapandeprocessen visas en sida med meddelandet Distribution pågår .

Chatta med din agent

Din agent har åtkomst till alla resurser i resursgruppen som är associerad med agenten. Använd chattfunktionen för att få hjälp med att fråga om och lösa problem som rör dina resurser.

  1. Gå till Azure-portalen, sök efter och välj Azure SRE Agent.

  2. Leta upp din agent i listan och välj agentnamnet.

När chattfönstret har lästs in kan du börja ställa frågor till din agent. Här är en serie frågor som kan hjälpa dig att komma igång:

  • Vad kan du hjälpa mig med?
  • Vilka prenumerationer/resursgrupper/resurser hanterar du?
  • Vilka aviseringar ska jag konfigurera för <RESOURCE_NAME>?
  • Visa mig visualisering av 2xx begäranden jämfört med HTTP-fel för mina webbappar i alla prenumerationer

Om du har ett specifikt problem i åtanke kan du ställa frågor som:

  • Varför är <RESOURCE_NAME> långsam?
  • Varför fungerar <RESOURCE_NAME> inte?
  • Kan du undersöka <RESOURCE_NAME>?
  • Kan du ge mig <METRIC> av <RESOURCE_NAME>?

Uppdatera hanterade resursgrupper

Du kan när som helst ändra listan över resursgrupper som hanteras av din agent. Om du vill ändra listan över hanterade grupper går du till din agent i Azure-portalen och väljer fliken Inställningar och sedan Hanterade resursgrupper.

Anmärkning

Att ta bort resursgrupper från listan tar inte bort eller påverkar resursgrupper negativt.

Incidenthantering

Du kan diagnostisera incidenter i Azure App Service, Azure Container Apps, Azure Function, Azure Kubernetes Service och Azure Database for PostgreSQL genom att chatta med agenten direkt eller genom att ansluta en plattform för incidenthantering.

Som standard ansluter SRE-agenten till Azure Monitor, men du kan också ansluta den till PagerDuty.

PagerDuty-integrering

Om du vill konfigurera SRE Agent med PagerDuty behöver du en PagerDuty API-nyckel.

  1. I din SRE-agentresurs går du till fliken Inställningar och väljer Incidenthantering.

  2. I listrutan Incidentplattform väljer du PagerDuty.

  3. Ange din API-nyckel.

  4. Välj Spara.