Azure SRE Aracısı'ne genel bakış

Olaylar sırasında, genellikle uyarılar, gösterge panelleri, biletler ve depolar arasında dağınık bağlam bulursunuz. Azure SRE Agent, Azure kaynaklarınıza, gözlemlenebilirlik araçlarına, olay platformlarına ve kaynak kodu depolarına bağlanarak daha fazla operasyonel bağlamla ilgili sorunları tek bir yerde inceleyebilirsiniz. Sinyalleri toplamak, mevcut sorunları önceki araştırmalarla karşılaştırmak ve yapılandırılmış izinler, çalışma modları ve politikalar içinde yönetilen otomasyonu çalıştırmak için kullanın.

Ne yapabilirsiniz?

Azure SRE Agent, ekibinizin olayları araştırmasına ve daha hızlı yanıt vermesine yardımcı olur. Bağlam toplar, olası nedenleri belirler ve önerir ya da yapılandırıldığında hafifletmeleri uygular.

Örneğin, hafıza ile ilgili bir olay sırasında SRE Agent şunları yapabilir:

  • Bellek eğilimlerini tespit edin: Uyarıdan 40 dakika önce başlayan bir bellek trendini belirlemek için Application Insights sorgulaması yapın
  • Dağıtımları korelleştir: Trendi iki saat önceki bir GitHub depo dağıtım olayına bağlayın
  • Azaltıcı önlemler önerin: Belirli commit’i tespit edin ve etkilenen podu yeniden başlatmayı veya bellek ölçeklendirme eşiğini ayarlamayı önerin (Horizontal Pod Autoscaler, yani HPA)
  • Olay biletlerini önceden doldurun: Tam soruşturma özetini önceden doldurarak bir ServiceNow, PagerDuty veya olay kanalı bileti oluşturun

Bu yapılandırılmış iş akışları, SRE Agent önerilen bir azaltma üzerinde çalışırken ilgili kişileri bilgilendirir. İnceleme modunda, bir SRE Agent yöneticisi ekli çalışma kitabı bağlamıyla özeti inceler ve onay gerektiren işlemleri onaylar. Soruşturma tek bir konuda kalıyor ve bu da alet değişimini azaltıyor. Ajanın otomatik olarak bir azaltma uygulaması mı yoksa onay için beklemesi yapılandırılmış çalışma modunuza bağlıdır.

Bu desen, yapılandırma yapılmış Azure hizmetleri ve entegrasyonları arasında geçerlidir; hesaplama, depolama, ağ, veri ve ilgili izleme ve yönetim hizmetleri dahil. Bunu, beceriler, onaylı runbook’lar veya özel aracılar aracılığıyla izin verilen Azure CLI işlemleriyle genişletin. Ajanların kancalarını kullanarak eylemlere izin verebilir veya engelleyebilen yönetişim kontrol noktaları ekleyin.

Temsilcinin çalışmaları üç kalıp izler:

  • Olayları otomatikleştirin: Alarmda, ajan izleme araçlarınızı sorgular, sistemler arasında sinyalleri ilişkilendirir, olası temel nedenleri belirler ve azaltma önerileri sunar.

  • Zamanlanmış iş akışlarını otomatikleştirin: Proaktif sağlık kontrolleri, uyumluluk taramaları ve rutin operasyonel görevler planlayın. Sonuçlar bağlı olay platformunuzda veya bildirim kanalınızda görünür.

  • Araştırın ve tavsiye edin: Çevrenizle ilgili doğal dilde sorular sorun, örneğin "son bir saatte ne değişti?" veya "bu hizmet neden bozuldu?" gibi, ve yere basan, kaynak kaynaklı cevaplar alın.

Nasıl çalışır?

SRE Agent, Azure'a özgü ürün bilgisini sizin kontrol ettiğiniz özelleştirmelerle birleştirir. Varsayılan olarak, atanan izinler içinde Azure kaynaklarını sorgulayabilir ve hareket edebilir; yaygın operasyonel görevler için yerleşik davranışa sahiptir.

Ajan, özelleştirebileceğiniz beş uzatma noktası üzerinden çalışır:

  • Beceriler: Market runbook'ları ve Azure CLI betikleri de dahil olmak üzere özel kod gerektirmeden aracının operasyonel kapsamını genişleten ayrık özellikler.

  • Özel ajanlar: Belirli operasyonel alanlar için özel olarak tasarlanmış ajanlar. Birkaç uzman aracı kullanıma hazır olarak sunulur ve siz de aracı oluşturucuda kendinizinkini oluşturabilirsiniz. Bkz. Özel aracılar.

  • Python araçları: Yapılandırma yerine kod gerektiren senaryolar için özel mantık, veri dönüştürmeleri ve API tümleştirmeleri.

  • MCP sunucuları: Datadog, Splunk, New Relic, Dynatrace ve Elasticsearch gibi gözlemlenebilirlik platformları için önceden yapılandırılmış ortak bağlayıcılara bağlanabilir veya Model Context Protocol standardı aracılığıyla herhangi bir özel aracı bağlayabilirsiniz. MCP konnektörleri ve araçlarına bakınız.

  • Ajan kancaları: Ajanın yaşam döngüsünde belirli noktalarda, örneğin bir araç çalıştıktan sonra veya ajan durduğunda çalışan olay tetikleyici otomasyonlar. Politikaları uygulamak, telemetri verileri göndermek veya harici onay iş akışlarıyla tümleştirmek için hook’ları kullanın. Ajan kancaları bölümünü görebilirsiniz.

Önerilen her araç çağrısı çalışmadan önce yönetişim kontrollerinden geçer, böylece ekibiniz tam otomatik iş akışları için bile sınırları belirler. Daha fazla bilgi için bkz. Güvenlik ve idare.

Integrations

Azure SRE Agent, ekibinizin zaten kullandığı araçlara bağlanıyor:

İzleme ve gözlemlenebilirlik:

  • Azure İzleyici (ölçümler, günlükler, uyarılar, çalışma kitapları)
  • Uygulama Öngörüleri
  • Log Analytics

Olay yönetimi:

  • Azure İzleyici Uyarıları
  • PagerDuty
  • ServiceNow

Kaynak denetimi ve CI/CD:

  • GitHub (depolar, sorunlar)
  • Azure DevOps (depolar, iş öğeleri)

Veri kaynakları:

  • Azure Veri Gezgini (Kusto) kümeleri
  • Model Bağlam Protokolü (MCP) sunucuları

İletişim ve bildirimler:

  • Microsoft Ekipleri
  • Outlook

Konfigürasyonunuza bağlı olarak, Azure SRE Agent ayrıca yönetilen konnektörler sunar; bu, ajanınızı Google Drive, SharePoint, Notion ve Confluence gibi SaaS hizmetlerine bağlayabilen ayrı bir bağlantı sistemidir.

Güvenlik ve idare

Güvenlik ve platform ekipleri ağ, kimlik, yetkilendirme ve organizasyon yönetişimi boyunca katmanlı kontroller uygulayabilir:

  • Ağ izolasyonu: VNet entegrasyonu ajanın çalışma alanı trafiğini sanal ağınız üzerinden yönlendirir. Ağ güvenlik grubu (NSG) kuralları, özel DNS'niz talepleri çözürken geçerlidir. Ağ yönlendirme, DNS ve izinleri doğru yapılandırdığınızda, sanal ağınızdaki (VNet) diğer kaynaklar gibi özel uç noktalara, dahili API'lere ve kilitli kaynaklara ulaşabilirsiniz.

  • Kimlik ve RBAC: Ajan, yönetilen kimlik ile kimlik doğrulama yapar ve Azure rol tabanlı erişim kontrolü (RBAC) altında çalışır. Kaynak kodu için, GitHub Enterprise desteği, ajanın Bring Your Own GitHub App modeli aracılığıyla yönetilen bir servis kimliği olarak kimlik doğrulamasına olanak tanır.

  • Araç seviyesinde erişim kontrolü: Ajanın kullandığı her aracı izin vermek, sormak veya reddetmek üzere ayarlayın. Yöneticiler küresel engeller belirler, ekip liderleri her özel ajanı özelleştirir ve kullanıcılar konuşmaları sırasında araçları onaylar. Mevcut seçenekler, varsayılan ve öncelik, yürürlükteki kapsam ve politikaya bağlıdır. Detaylar için araç erişim politikalarına bakınız.

  • Altyapı Kod Olarak: Ajanı, ağ yapılandırmasını, kimliğini ve araç politikalarını Bicep şablonları (Azure'ın altyapı-kod dili) ve Azure CLI aracılığıyla diğer tüm Azure kaynakları için kullandığınız CI/CD boru hatları üzerinden dağıtın.

  • Yönetilen beceri dağıtımı: Platform ekipleri, Özel Eklentiler Pazarı kullanarak onaylanmış becerileri özel bir GitHub deposuna yayımlayabilir. Kiracı kuruluş genelindeki aracılar, onaylı becerileri aynı yönetilen katalogdan yükler.

Operasyonel bağlamı yeniden kullanın

Azure SRE Agent, önceki araştırmalardan bağlamı korur ve tekrarlayan kalıpları veya ilgili bağlamı tanımak için arka plan içgörüsü oluşturma ve oturum içgörülerini kullanır. Korunan bağlam, kök nedenleri, çözüm adımlarını, tercihleri ve operasyonel kalıpları içerebilir. Yeniden kullanmak, tekrar eden bağlam toplama sürecini sınırlayabilir, belgelenmemiş bireysel bilgiye bağımlılığı azaltabilir ve nöbetçi mühendislere daha tutarlı başlangıç bilgisi sağlayabilir.

Tip

Ekip örneği: Yeni bir mühendis nöbete katılır. Ajan, görevlendirme kalıplarını, geçmiş olayları ve ekip prosedürlerini zaten biliyor, bu yüzden ilk günden itibaren daha fazla bağlamla başlar.

Solo örnek: Tatile çık. Ajanın kaydedilen operasyonel bağlamı, görevi devralan kişinin sıfırdan başlamaması için erişilebilir durumdadır.

Stage Ne olur?
İlk kurulum Araçlarınızı bağlayın ve inceleme sırasında yerleşik Azure bilgisini kullanın.
Tekrarlayan soruşturmalardan sonra Korunan bağlam, ortam topolojisi, tekrarlayan arıza kalıpları ve tırmanma tercihlerini içerebilir.
Paylaşılan bağlam biriktikçe Ekip üyeleri, önceki temel nedenleri ve çözüm adımlarını belgelenmemiş bireysel bilgiye daha az bağımlılıkla yeniden kullanabilir.

Get started

Hedefinize uygun yolu seçin: bir görev planlayın, bir olayı yönetin veya özel bir ajan oluşturun.

Altyapı kodu yazmadan rutin operasyonel işleri (sistem durumu denetimleri, temizleme ve uyumluluk taramaları) otomatikleştirmek için zamanlanmış görevleri kullanın.

  1. Görevleri zamanla sekmesini seçin.

  2. Görev ayrıntılarını girin.

  3. Görevinizi çalıştırmak için zamanlamayı tanımlayın.

  4. Görev için özel olarak temsilci yönergeleri oluşturun.

  5. Zamanlanmış görev oluştur'u seçin.

Planlanmış görevinizin sonuçlarını bağlı olay platformunuzda veya bildirim kanalınızda görürsünüz.

Bu kaynakları dağıtım, yönetişim, faturalama ve ekip işe alım planlaması için kullanın:

Kaynak Bulduklarınız
Fiyatlandırma ve faturalama Azure Agent Birimleri (AAU) ile ölçülen kullanıma dayalı fiyatlandırma ve kapasite planlaması
Güvenliğe genel bakış Veri işleme, gizlilik ve yürütme izolasyonu
Oluşturma ve ayarlama Bir ajanı dağıtın ve ona seçilmiş Azure kaynaklarına erişim izni verin.
Takım kurulumu ve rolleri ile Kullanıcı rolleri ve izinleri Roller, temsilciyi kimlerin sohbet edebileceğini, onaylayabileceğini ve yönetebileceğini nasıl kontrol ettiğini, ayrıca ajana ekibiniz, hizmetleriniz ve prosedürlerinizi nasıl öğreteceğinizi

Sonraki adım