Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Ajanınız sorunları teşhis eder ve düzeltir. Hizmetleri yeniden başlatır, kaynakları ölçeklendirir, güvenlik ayarlarını sağlamlaştırıp tanılamaları toplar ve bunların tümünü seçtiğiniz denetim düzeyiyle sağlar.
Tip
- Temsilcinizden bir sorunu düzeltmesini isteyin. Bir çözüm önerir, siz onaylarsınız ve düzeltmeyi yürütür.
- Tam denetim izi: Bunu kimin tetiklediği, nelerin değiştiği ve çalışıp çalışmadığı.
- Güven düzeyinizi seçin: Gözden geçirme modu (her eylemi onaylayın) veya Otonom mod (aracı bunu işler).
Sorun: Eylem olmadan tanılamak zaman kaybına neden oluyor
Sorunu belirlediniz. Şimdi ne olacak? Azure portalına gidin, doğru bileşeni (blade) bulun, kaynağı doğrulayın, onay iletişim kutularını geçin, işlemin bitmesini bekleyin ve ardından işlem sonucunu kontrol edin. Soruşturma beş dakika sürdü. Düzeltme on dakika daha sürer.
Bu uyuşma, operasyonel iş akışlarınızda mevcuttur:
- Günlük işlemler: Kaynakları beklenen yük için ölçeklendirin, bakım pencereleri sırasında hizmetleri yeniden başlatın.
- Uyumluluk denetimleri: Onlarca depolama hesabında güvenlik ayarlarını sağlamlaştırın.
- Aramada yanıt: Mühendislerin uyku moduna geçebilmesi için iyi bilinen düzeltmeleri hızla yürütebilirsiniz.
- Proaktif iyileştirme: SKU'ları sorunlar oluşmadan önce kullanım düzenlerine göre ayarlayın.
Ajanınız döngüyü nasıl kapatır?
Ajanınız bir sorun belirlediğinde, sorunun ne olduğunu söylemekle yetinmez. Belirli bir düzeltme eylemi önerir ve çalıştırma modunuza bağlı olarak onayınızı bekler veya eylemi hemen yürütür.
Aracı tutarlı bir desen izler: tanılama → eylemi tanımlama → izinleri denetleme → yürütme (veya önerme) → düzeltmenin çalıştığını doğrulama. Her eylem kimin tetiklediği, nelerin değiştiği, neden ve başarılı olup olmadığı ile günlüğe kaydedilir.
Araştırmadan sonra, temsilciniz doğrudan işlem yapabilir, izleme öğeleri oluşturabilir veya ekibinize bildirebilir.
Bu yaklaşımı betiklerden farklı kılan nedir?
Skriptler katıdır. Bağlam ne olursa olsun aynı eylemi çalıştırır. Temsilciniz önce durum hakkında düşünür. Araştırma sırasında bulduklarını, geçmişteki olaylardan neleri hatırladığını ve becerilerinizin ve bilgi bankanızın önerilerini dikkate alır. Aynı belirti bir durumda yeniden başlatmaya ve başka bir durumda ölçeği artırmaya neden olabilir, çünkü aracı kanıta göre uyarlanabilir.
Çalıştırma modları size kademeli güven sunar. Ajansın önerdiği ve sizin onayladığınız Gözden Geçirme modunda başlayın. Desenden emin olduğunuzda Otonom'a geçin. Hiçbir zaman eylemde olmayan yalnızca izleme aracıları için ReadOnly kullanın.
Temsilcinizin yapabilecekleri
Aracınız Azure CLI komutları aracılığıyla herhangi bir Azure eylemini yürütebilir.
az içinde bu işlemi çalıştırabiliyorsanız, aracınız da çalıştırabilir. Bu özellik herhangi bir kaynak türünü yönetmeyi, yapılandırmaları değiştirmeyi, kaynak oluşturmayı ve herhangi bir Azure işlemini çalıştırmayı içerir.
| Komut türü | Ne mümkün kıldığı |
|---|---|
| Okuma komutları | Herhangi bir Azure kaynağını sorgulama - az webapp list, az containerapp show, az vm list, az network vnet show. Hemen çalışır, onay gerekmez. |
| Yazma komutları | Herhangi bir Azure kaynağını değiştirme: az webapp restart, az containerapp update, az vm resize, az role assignment create. Gözden Geçirme modunda onay gerektirir. |
Ajanın eylemleri yalnızca yönetilen kimliğine atanan izinlerle kısıtlanır. Bir kaynak grubunda Katkıda Bulunan'a izin verirseniz, aracınız bu gruptaki her şeyi yönetebilir. Belirli eylemlerle özel bir rol verirseniz, aracınız bu eylemlerle sınırlıdır.
Güvenlik koruyucuları
Aracı, güvenlik kısıtlamalarını komut düzeyinde uygular.
-
Silme işlemleri engellendi: Aracı
deleteveremovekomutlarını asla çalıştırmaz. Silme işlemleri için kullanıcıları Azure portalına yönlendiren bir hata döndürür. -
Key Vault komutları engellendi: Aracı, kimlik bilgilerinin açığa çıkmasını önlemek için tüm
az keyvaultkomutları engeller. - Yönetim kilitlerine uyuldu: Herhangi bir kaynağı değiştirmeden önce aracı, Azure yönetim kilitlerini denetler. ReadOnly kilitleri olan kaynaklar değiştirilemez.
- Abonelik doğrulama: Aracı, yürütmeden önce doğru GUID biçimi için komutlardaki abonelik kimliklerini doğrular.
Önce ve sonra
Aşağıdaki tabloda el ile azaltma işlemi aracı destekli yaklaşımla karşılaştırılır.
| Önce | Sonra | |
|---|---|---|
| Yürütmeyi düzeltme | Azure portalına gidin, kaynak bulun, dikey pencerelerden seçim yapın | Aracıya sorun, onaylayın, bitti |
| Doğrulama | Düzeltmenin çalışıp çalışmadiğini el ile denetleme | Aracısı, sonucu doğrular ve raporlar |
| Denetim | Birinin ne yaptığını belgelediğini umarız | Application Insights'ta tam denetim izi |
| Bilgi | Bir mühendis düzeltmeyi biliyor | Aracı yazılım, öğrenilen modelleri tutarlı bir şekilde uygular |
İzin gereksinimleri
Varsayılan olarak, aracılar Okuyucu erişimine sahiptir ve eylem gerçekleştiremez. Aracınızın yönetilen kimliğine roller atayarak yazma izinlerini açıkça verirsiniz.
| Scope | Ajanın harekete geçebileceği şeyler | Önerilen |
|---|---|---|
| Kaynak | Yalnızca tek bir kaynak | Maksimum kısıtlama. Buradan başlayın. |
| Kaynak Grubu | Tek bir gruptaki tüm kaynaklar | Üretim iş yükleri |
| Subscription | Abonelikteki herhangi bir kaynak | Yalnızca geliştirme ve test |
Uyarı
Aracı, herhangi bir kaynağı değiştirmeden önce Azure yönetim kilitlerini denetler. İzinlerden veya çalıştırma modundan bağımsız olarak ReadOnly kilitleriyle kaynakları değiştiremezsiniz. Silme ve kaldırma işlemleri tamamen engellenir. Silme işlemleri için Azure portalını kullanabilirsiniz.
Alternatif yanıt yolları
Doğrudan azaltma tek seçenek değildir. Birçok ekip, eylemleri doğrudan yürütmek yerine bulguları iş öğelerine veya bilet sistemlerine yönlendirmeyi tercih eder. İş öğeleri özellikle insan incelemesi gerektiğinde veya değişiklik yönetimi süreçleri uygulandığında yararlıdır.
| Yanıt yolu | Nasıl çalışır? | En iyi kullanım alanı: |
|---|---|---|
| Doğrudan azaltma | Ajan yeniden başlatma, ölçeklendirme veya sağlamlaştırma işlemlerini yürütür. | Güvenilir desenler, üretim dışı |
| İş öğesi oluşturma | Aracı GitHub sorunu veya Azure DevOps iş öğesi oluşturuyor | İnsanın dahil olduğu süreç, değişiklik yönetimi |
| Bildirim gönder | Temsilci, Teams'e mesaj gönderir veya e-posta yollar | Eylemsiz farkındalık |
| İş akışını tetikleme | Aracı GitHub Actions veya Logic Apps'i dağıtır | CI/CD tümleştirmesi, çok adımlı işlemler |
bağlayıcılar aracılığıyla iş öğesi oluşturmayı ve bildirimleri yapılandırın. Örneğin, aracınızın sorun oluşturmasına izin vermek için bir GitHub MCP sunucusu bağlayın veya iş öğelerini otomatik olarak oluşturmak için Azure DevOps'u bağlayın.
Daha fazla bilgi için bu yanıt türlerini birbirine zincirleme için bkz. Bildirim gönderme ve İş akışı otomasyonu .
Örnek: olayla tetiklenen hafifletme
Ajanınızın siz uyurken, saat 03:47'de bir bellek olayını nasıl ele aldığını aşağıdaki örnek göstermektedir.
03:47: PagerDuty bir uyarı tetikler: "Prod-api'de yüksek bellek"
Temsilciniz (Gözden Geçirme modunda) her şeyle ilgilenir:
Olayı kabul eder: PagerDuty "SRE Aracısı tarafından onaylandı" ifadesini gösterir.
Otomatik olarak araştırır:
- App Insights'ı sorgular: 94%bellek, 2 saatten fazla eğilim gösterir.
- Dağıtım geçmişini denetler: son zamanlarda herhangi bir dağıtım yapılmamış.
- Bellekten hatırlar: "Bu en son gerçekleştiğinde, yeniden başlatmak sorunu çözdü."
Bir düzeltme önerir: Olay yazışmasına gönderiler:
Memory at 94% on prod-api (App Service). Recommended action: Restart the App Service. Evidence: - Memory climbing since 1:30 AM - No recent deployments - Past incident: restart resolved similar issue on 2026-01-15 [Approve] [Deny]Onaylarsınız (veya Otonom modda, ajan hemen devreye girer).
Aracı yürütür ve doğrular:
✓ Restarted prod-api ✓ Memory now at 42% ✓ Incident resolved
Ne oldu:Onayla'yı seçtiniz ve aracı araştırma, eylem ve doğrulamayı gerçekleştirdi.
Hesap denetimi kılavuzu
Sistem, tüm azaltma eylemlerini ve tüm bağlamı kaydeder.
| Alan | Yakalanan bilgiler |
|---|---|
| Identity | Aracı ve yönetilen kimlik |
| Action | Gerçekleştirilen tam işlem |
| Zaman damgası | İşlem yürütülürken |
| Trigger | Eyleme yol açan tanılama veya durum |
| Sonuç | İşlem sonrası doğrulama ile başarı veya başarısızlık |
Application Insights'ta denetim izini aracı portalındaki İzleme > Günlükleri aracılığıyla sorgulayabilirsiniz. Sistem her az komutunu AgentAzCliExecution özel bir olay olarak günlüğe kaydedilir. Daha fazla bilgi için bkz. Aracı eylemlerini inceleme.
Başlayın
Azaltmalar, yerleşik Azure CLI aracıyla otomatik olarak çalışır. Çalıştırma modlarında aracınızın ne kadar özerkliğe sahip olduğunu kontrol edin.
| Kaynak | Ne öğreneceksiniz? |
|---|---|
| Yanıt planı ayarlama | Otomatik risk azaltmaları içeren yanıt planlarını yapılandırma |
| Çalıştırma modları | ReadOnly, Review veya Otonom yürütme düzeylerini yapılandırma |