Azure SRE Aracısı'ne genel bakış

Azure SRE Aracısı, operasyonel işleri güvenli bir şekilde otomatikleştirir ve angaryayı azaltır; böylece ekibiniz olay değerlendirmeye ve el ile yürütülen runbook’lara daha az, geliştirmeye ise daha fazla zaman ayırır.

Gözlemlenebilirlik araçlarınızı, olay platformlarınızı ve kaynak kodu depolarınızı tek bir otomatik iş akışına bağlar. Bir şey saat 03:00’te bozulduğunda, Grafana, PagerDuty ve Slack arasında geçiş yapmak yerine; nelerin değiştiği, nelerin etkilendiği ve sonraki adımda ne yapılması gerektiği dahil, yanıtların zaten yer aldığı tek bir inceleme elde edersiniz.

Aracı değişiklikler önerir ve ekibiniz onaylar. Hiçbir değişiklik, insan onayı olmadan canlıya alınmaz.

Ajanın yürüttüğü her araştırma, ister yirmi kişilik bir ekip olun ister sistemin nasıl çalıştığını bilen tek kişi, konuşmalar arasında kalıcılığını koruyan ve zaman içinde biriken bir kurumsal bilgi birikimi oluşturur.

SRE Ajanı iş başında

Ödeme hizmetiniz için Azure İzleyici, PagerDuty veya bağlı herhangi bir izleme platformundan saat 02:47'de tetiklenen uyarıları gözünüzde canlandırın.

Birkaç dakika içinde SRE Ajanı:

  • Application Insights'ı sorgular ve uyarıdan 40 dakika önce başlayan bir bellek eğilimini tanımlar
  • eğilimi iki saat önce GitHub deponuzdaki bir dağıtım olayıyla ilişkilendirer
  • Belirli commit'i tanımlar ve iki önlem önerir: etkilenen podu yeniden başlatmak ve bellek ölçeklendirme eşiğini (HPA) ayarlamak
  • Tam araştırma özeti önceden doldurulmuş olarak ServiceNow, PagerDuty veya olay kanalınızda bir bilet oluşturur

Bir bildirim önerilen azaltmayı ortaya çıkartır. Nöbetçi mühendis özeti gözden geçirir ve herhangi bir yönergeye ihtiyaç duymadan, başka bir bağlama geçmeden, tek bir işlemle onay verir. İnceleme, tek bir ileti dizisinde, savaş odasına gerek kalmadan ve Grafana, PagerDuty ile Slack arasında sekmeler arasında geçiş yapmadan 7 dakika içinde sonuçlanır.

Azure hizmet yönetimi özellikleri

SRE Aracısı, ekibinizin bağlı olduğu tüm Azure hizmetlerini yönetebilir:

  • Compute services: Virtual machines, Azure App Service, Azure Container Apps, Azure Kubernetes Service (AKS), Azure İşlevleri ve daha fazlası.

  • Depolama hizmetleri: Blob depolama, dosya paylaşımları, yönetilen diskler ve depolama hesapları.

  • Ağ hizmetleri: Sanal ağlar, yük dengeleyiciler, uygulama ağ geçitleri ve ağ güvenlik grupları.

  • Database services: Azure SQL Veritabanı, Azure Cosmos DB, PostgreSQL, MySQL ve Redis.

  • Monitoring and management: Azure İzleyici, Log Analytics, Application Insights ve Azure Resource Manager.

Runbook'ları, alt ajanları ve aracı kancalarını kullanarak SRE Aracısı aracılığıyla herhangi bir Azure CLI işlemini otomatikleştirebilirsiniz.

Birincil kullanım örnekleri

  • Olayları otomatikleştirme: Bir uyarı tetiklendiğinde aracı izleme araçlarınızı sorgular, sinyalleri sistemler arasında ilişkilendirebilir, olası kök nedeni tanımlar ve azaltmalar önerir. Bu işlem ortalama kurtarma süresini (MTTR) azaltır, hizmet kullanılabilirliğini artırır ve hata desenlerini olay haline gelmeden önce yakalar.

  • Zamanlanmış iş akışlarını otomatikleştirme: Proaktif sistem durumu denetimleri, uyumluluk taramaları ve rutin operasyonel görevleri tanımlanmış bir zamanlamaya göre çalıştırın. Sonuçlar bağlı olay platformunuzda veya bildirim kanalınızda görünür.

  • Araştırın ve öneride bulunun: Ortamınız hakkında "son bir saatte ne değişti?" veya "Bu hizmet neden düşürüldü?" gibi doğal dilde sorular sorun ve kaynak alıntılarıyla temelli yanıtlar alın.

SRE Aracısı nasıl çalışır?

SRE Aracısı, ince ayarlı Azure uzmanlığını tam özelleştirme özellikleriyle birleştirir. Varsayılan olarak, yaygın operasyonel görevler için varsayılan ayarlarla Azure kaynaklarını anlar ve yönetir.

Aracı, beş uzantı primitifi aracılığıyla çalışır:

  • Beceriler: Market runbook'ları ve Azure CLI betikleri de dahil olmak üzere özel kod gerektirmeden aracının operasyonel kapsamını genişleten ayrık özellikler.

  • Alt Bileşenler: Belirli işletimsel etki alanları için amaca yönelik olarak oluşturulmuş aracılar. Altı genel alt ajan dahili olarak bulunuyor: Explore, Plan, CodeReview, Bash, Verification ve GeneralPurpose. Ajan, yerleşik ve özel alt ajanlar arasında soruşturma, planlama, inceleme, shell ve doğrulama çalışmalarını paralel hale getirebilir.

  • Python araçları: Yapılandırma yerine kod gerektiren senaryolar için özel mantık, veri dönüştürmeleri ve API tümleştirmeleri.

  • MCP sunucuları: Model Context Protocol standardı aracılığıyla 40+ yönetilen konektöre (Datadog, New Relic, Splunk, Elasticsearch, Dynatrace ve daha fazlası) veya herhangi bir özel araca bağlanabilir.

  • Aracı kancaları: Araştırmadan önce veya çözümden sonra aracı yaşam döngüsündeki tanımlı noktalarda çalışan olayla tetiklenen otomasyonlar. İki yürütücü türü desteklenir: komut kancaları belirlenimci CLI işlemlerini çalıştırır ve istem kancaları LLM tarafından değerlendirilen yapılandırılmış JSON çıkışı üretir. Politikaları uygulamak, telemetri verileri göndermek veya harici onay iş akışlarıyla tümleştirmek için hook’ları kullanın. Bkz. ajan kancaları.

Bir izin mekanizması, beş ilkelin tümünü denetler. Bu çalıştırma öncesi güvenlik katmanı, önerilen her araç çağrısını çalıştırılmadan önce değerlendirir. Operatörler tam otomatik iş akışları sırasında bile ekibinizin denetimde kalmasını sağlayarak insan onayı gerektirebilir, ilke kurallarını zorunlu kılabilir veya izin verilmeyen işlemleri engelleyebilir. Uyumluluk görünürlüğü için telemetri yollarını kendi Application Insights örneğiniz için denetleyin.

RBAC kapsamlandırması, maliyet ilişkilendirmesi ve denetim izi kalıpları dahil olmak üzere primitiflerin tam taksonomisi için bkz. Alt ajanlar ve genişletilebilirlik ve Ajan kancaları.

Hiç unutulmayan bilgi

Her araştırma, temsilcinize yeni bir şey öğretir ve siz öğrenmediğinizde bile bu bilgi kalır. Kök nedenleri, çözüm adımlarını, tercihleri ve işlem desenlerini yakalar. Sistemin nasıl çalıştığını bilen tek kişi sizseniz, bu artık tek bir hata noktası değildir. Ekipler için yeni üyeler daha hızlı artar, çağrı kalitesi kimin çağrılmış olduğuna bakılmaksızın tutarlı kalır ve kolektif uzmanlığınız otomatik olarak artar.

Tip

Ekip örneği: Yeni bir mühendis nöbete katılır. Ajan, dağıtım kalıplarını, geçmiş olayları ve ekip prosedürlerini zaten bilir; ilk günden itibaren tutarlı kalite sunar.

Solo örnek: Tatile çık. Ajan, operasyonel bağlamınızı taşır; böylece yerinize devralan kişi sıfırdan başlamak zorunda kalmaz.

Integrations

Azure SRE Aracısı, operasyonel ekosisteminizle aşağıdaki yollarla tümleşir:

İzleme ve gözlemlenebilirlik:

  • Azure İzleyici (ölçümler, günlükler, uyarılar, çalışma kitapları)
  • Uygulama Öngörüleri
  • Log Analytics
  • Grafana

Olay yönetimi:

  • Azure İzleyici Uyarıları
  • PagerDuty
  • ServiceNow

Kaynak denetimi ve CI/CD:

  • GitHub (depolar, sorunlar)
  • Azure DevOps (depolar, iş öğeleri)

Veri kaynakları:

  • Azure Veri Gezgini (Kusto) kümeleri
  • Model Bağlam Protokolü (MCP) sunucuları

İletişim ve bildirimler:

  • Slack
  • Microsoft Ekipleri

Get started

Bir görev zamanlayarak, bir olayı işleyerek veya özel bir aracı oluşturarak Azure SRE Aracısı ile çalışmaya başlayın.

Altyapı kodu yazmadan rutin operasyonel işleri (sistem durumu denetimleri, temizleme ve uyumluluk taramaları) otomatikleştirmek için zamanlanmış görevleri kullanın.

  1. Görevleri zamanla sekmesini seçin.

  2. Görev ayrıntılarını girin.

  3. Görevinizi çalıştırmak için zamanlamayı tanımlayın.

  4. Görev için özel olarak temsilci yönergeleri oluşturun.

  5. Zamanlanmış görev oluştur'u seçin.

  6. Bağlı olay platformunuzda veya bildirim kanalınızda zamanlanmış görev yüzeyinizden elde edilen sonuçlar.

Zaman içindeki değer

SRE Aracısı ortamınızı, desenlerinizi ve operasyonel geçmişinizi öğrenirken aşamalı değer sunar.

Dönüm noktası Ne olur?
1. Gün Araçlarınızı bağlayın, ilk olayınızı triyaj edin ve yerleşik Azure bilgisinden anında tanısal değer elde edin.
1. Hafta Aracı, ortam topolojinizi, yaygın hata desenlerinizi ve yükseltme tercihlerinizi öğrenir. Araştırmalar daha hızlı ve daha doğru hale getiriliyor.
Ay 1 Kurumsal bilgi birikir. Ekipler, hata kalıplarını büyümeden önce tespit ettiklerini bildiriyor. Yeni ekip üyeleri, ilk vardiyalarında kabile bilgisi gerektirmeden katkıda bulunur.

Azure SRE Aracısı kullanan kuruluşlar, ilk pilot pilotlarda ortalama kurtarma süresi ve operasyonel ek yükte önemli düşüşler olduğunu bildirmektedir.

Kuruluşunuz için değerlendirme

İster bir ekibi değerlendiriyor olun, ister tek başına operasyonlar çalıştırıyor olun, önceki bölümdeki aşamalı değer tablosuyla başlayın. Ardından araştır:

Kaynak Bulduklarınız
Fiyatlandırma ve faturalama Kullanım tabanlı fiyatlandırma, ücretsiz katman uygunluğu ve kapasite planlaması
Güvenliğe genel bakış Veri işleme, gizlilik, ağ tümleştirmesi
Oluşturma ve ayarlama Yapılandırılmış bir pilot uygulama nasıl yürütülür
Ekip kurulumu ve rolleri Yönetici ve Standart Kullanıcı rolleri, aşamalı dağıtım kılavuzu

Considerations

Azure SRE Aracısı'nı kullanırken aşağıdaki noktaları göz önünde bulundurun:

  • Sohbet arabiriminde desteklenen tek dil İngilizcedir.
  • Azure SRE Aracısı'nın verileri nasıl yönettiği hakkında daha fazla bilgi için bkz. Microsoft gizlilik ilkesi.
  • Kullanılabilirlik bölgeye ve kiracı yapılandırmasına göre değişir.
  • Maliyetler kullanım tabanlıdır. Geçerli fiyat modeli ve ücretsiz katman ayrıntıları için bkz. Fiyatlandırma ve faturalama .
  • Herhangi bir yapay zeka sisteminde olduğu gibi, SRE Aracısı bazen yanlış sonuçlar çıkarabilir veya ortamınıza uygulanmayan azaltmalar önerebilir. Onaylamadan önce önerilen eylemleri her zaman gözden geçirin.

Aracı oluşturduğunuzda aşağıdaki kaynaklar da sizin için otomatik olarak oluşturulur:

  • Azure Uygulama Analizleri
  • Log Analytics çalışma alanı
  • İdare edilen kimlik

Bu kaynaklar aracı gözlemlenebilirliğini ve kimlik yönetimini destekler. Bunları Azure aboneliğinizde görüntüleyebilir ve yönetebilirsiniz.

Sonraki adım