Azure SRE Aracısı'nda olay yanıt planı oluşturma

Yanıt planları, gelen olayları, tanımladığınız filtre ölçütlerine göre doğru özel aracıya yönlendirir. Bu eğitimde, ajan tuvalinden bir yanıt planı oluşturacak, hangi olaylarla eşleştiğini önizleyecek ve ne zaman etkin olacağını denetlemek için etkinleştirme/devre dışı bırakma geçiş düğmesini kullanacaksınız.

Önkoşullar

  • Bir olay platformuna bağlı bir ajan (PagerDuty, ServiceNow veya Azure İzleyici)
  • En az bir özel aracı yapılandırıldı
  • Aracı kaynakta Katılımcı veya Sahip rolü

1. Adım: Ajan tuvalini açın

SRE Aracısı portalında aracınızı seçin. Sol kenar çubuğunda OluşturucuAracı Tuvali'ne gidin.

Important

Bir olay platformuna ilk bağlandığınızda, varsayılan bir hızlı başlangıç yanıt planı otomatik olarak oluşturulur. Kendi yanıt planlarınızı oluşturursanız, hızlı başlangıç planı bunların yanında çalışır ve olayların yanlış özel aracıya yönlendirilmesine veya iki kez işlenmesine neden olabilir. Çakışmaları önlemek için Oluşturucu>Olay yanıtı planları'na gidin, Tablo görünümüne geçin ve hızlı başlangıç planını silin.

2. Adım: Yeni yanıt planı oluşturma

Aracı tuvalinde, araç çubuğunda Oluştur'u seçin. Tetikle>Olay yanıt planını seçin.

Oluştur iletişim kutusu açılır.

Filtre ölçütlerini doldurun. Gördüğünüz alanlar olay platformunuza bağlıdır:

  • Olay yanıt planı adı: gibi high-sev-api-triggeraçıklayıcı bir ad girin.

Azure İzleyici için:

  • Önem derecesi: Bir veya daha fazla önem düzeyi seçin.

  • Başlık içerir (isteğe bağlı): Eşleşmeleri daha da daraltmak için bir anahtar sözcük ekleyin.

PagerDuty / ServiceNow için:

  • Etkilenen hizmet: Bu planın kapsadığı hizmeti seçin veya Tümü'ne tıklayın.

  • Olay türü: Olay sınıflandırmasını seçin veya Tüm olay türleri'ni seçin.

  • Öncelik: P1 ve P2 gibi bir veya daha fazla öncelik düzeyi seçin.

  • Başlık içerir (isteğe bağlı): Eşleşmeleri daha da daraltmak için bir anahtar sözcük ekleyin.

Yanıt yapılandırmasını seçin:

  • Yanıt özel aracısı: Eşleşen olayları işleyen özel aracıyı seçin.

  • Aracı özerklik düzeyi: Temsilcinizin nasıl yanıt vereceğini seçin:

    • Otonom (Varsayılan): Aracınız bağımsız olarak araştırma yapar ve azaltma gerçekleştirir.
    • Gözden geçirme: Temsilciniz, yürütmeden önce onayınıza sunmak üzere eylemler önerir.

Uyarı

Otonom (Varsayılan) seçeneğini belirlediğinizde seçeneğin yanında bir ℹ️ simgesi görünür. Ajan sınırları, yapay zeka modeli sınırlamaları ve sorumluluklarınız dahil olmak üzere otonom yürütmenin ne anlama geldiğini özetleyen Otonom mod onayını gözden geçirmek için bunu seçin. Ayrıntılar için Otonom mod onayı bölümüne bakın.

Tip

Tam özerklik vermeden önce aracınızın araştırma davranışını doğrulamak istiyorsanız yeni planlar için Gözden geçirme modu ile başlayın. Yeni planlar varsayılan olarak Otonom olarak belirlenmiş.

Uyarı yeniden değerlendirme bekleme süresini yapılandırma (yalnızca Azure İzleyici)

Olay platformunuz Azure İzleyici ise, özerklik seviyesinin altında bir Yeniden İnceleme Serinleme Süresi bölümü görünür.

  • Etkinleştir (onay kutusu, varsayılan: açık): Etkinleştirildiğinde, soğuma süresi penceresinde aynı uyarı kuralının yinelenen tetiklenmeleri yeni bir tane başlatmak yerine mevcut araştırma dizisiyle birleştirilir. Pencere içindeki çözümlenen iş parçacıkları yeniden açılır.

  • Bekleme süresi (döner, varsayılan: 3 saat, aralık: 1-24): Yeni bir yangın mevcut iş parçacığını yeniden açmak yerine yeni bir araştırma oluşturmadan önce bir iş parçacığının çözümlenmesi veya kapatılmasından sonraki süre.

Çoğu uyarı kuralı için varsayılan değerleri bırakın. Yalnızca her yangının bağımsız olarak araştırılması gereken kritik uyarılar için soğuma sürelerini devre dışı bırakın.

Uyarı

Cooldown'un devre dışı bırakılması, yoğun uyarı kuralları için belirteç tüketimini önemli ölçüde artırabilir. Her beş dakikada bir çalışan bir kural, her seferinde yeni bir inceleme oluşturur.

Tüm gerekli alanları doldurun: plan adı, etkilenen hizmet, olay türü ve en az bir öncelik düzeyi. İleri düğmesi etkinleştirilir.

3. Adım: Eşleşen olayları önizleme

sonrakiseçin. Olay önizlemesi, filtre ölçütlerinizle eşleşen geçmiş olayların bir tablosunu gösterir.

Tablo şunları gösterir:

  • Eşleşen her olay için Öncelik, Oluşturulma Tarihi, Başlık, Olay Kimliği ve Durum
  • Bir zaman aralığı filtresi. Varsayılan durum çoğu olay platformu için Son 90 gün, Azure İzleyici için ise Son 30 gündür.

Sonuçları inceleme:

  • Çok mu eşleşme? Geri gidin ve önem derecesi sınırlaması veya başlık anahtar kelimesi ekleyin.
  • Eşleşme yok mu? Bu sonuç yeni hizmetler için normaldir. Planınız gelecekteki olaylar için çalışmaya devam ediyor.
  • Doğru numara mı? Filtreniz iyi ayarlanmış.

Planı kaydetmek için Oluştur seçeneğini seçin.

Denetim noktası: Plan, kılavuzda Durum Açık (yeşil rozet) ile gösterilir.

4. Adım: Planı kapatıp açma

Kılavuzdaki onay kutusunu işaretleyerek planınızı seçin.

  1. Araç çubuğunda Kapat'ı seçin. Bir onay iletişim kutusu görüntülenir.

  2. Planı devre dışı bırakmak için Evet'i seçin.

Durum rozeti Kapalı olarak değişir. Tarayıcı, bu planla eşleşen olayları durdurur. Filtre yapılandırmanız korunur.

Planı yeniden etkinleştirmek için:

  1. Planı yeniden seçin.

  2. 'ı seçin. Onay olmadan hemen geçerlilik kazanır.

Durum rozeti Açık olarak geri döner.

Kontrol noktası: Anahtar çalışıyor. Planı silmeden Açık ve Kapalı arasında geçiş yapabilirsiniz.

5. Adım: Yanıt planları kılavuzunda doğrulama

Planınızı olay yanıtı planları sayfa kılavuzunda durum rozeti, özel aracı, önem derecesi filtresi ve özerklik düzeyi sütunlarıyla görebilirsiniz.

Denetim noktası: Planınız tabloda doğru durumda, özel aracı ve önem derecesiyle görüntülenir.

Tip

Güvenli bir şekilde test etmek için Başlık içerir filtresini kullanın. Bunu belirli bir test olayı başlığıyla (örneğin, "[TEST] CPU spike") eşleşecek şekilde ayarlayın ve bu başlıkla bir test olayı oluşturun. Bu yöntem, üretim yönlendirmesini etkilemeden aracınızın davranışını doğrular. Doğrulandıktan sonra başlık filtresini ayarlayın veya kaldırın.

Yanıt planını düzenleme veya silme

Edit

  1. Yanıt planları kılavuzunda planı açmak için plan kimliği bağlantısını seçin.
  2. Düzenleme görünümü, tüm geçerli ayarlar önceden doldurulmuş olarak açılır.
  3. Filtre ölçütlerini, özel aracıyı veya özerklik düzeyini değiştirin.
  4. Yaptığınız değişiklikleri uygulamak için Kaydet'i seçin.

Delete

  1. Kılavuzdaki onay kutusunu kullanarak planı seçin.
  2. Araç çubuğunda Sil'i seçin.
  3. Bir onay iletişim kutusu görüntülenir. Onaylamak için Evet'i seçin.

Silinen planlar, olay yönlendirme sürecini anında durdurur. Planın başlattığı etkin araştırmalar tamamlanana kadar devam eder.

Öğrendikleriniz

  • Olay yanıt planları sayfasından yanıt planları oluşturma.
  • Filtre ölçütlerinin (önem derecesi, hizmet, tür, başlık) olayları doğru özel temsilciye yönlendirmesi.
  • Eşleşen geçmiş olayları işlem yapmadan önce önizleme.
  • Yönlendirmeyi duraklatmak ve sürdürmek için etkinleştir/devre dışı bırak düğmesini kullanma.
  • Agent canvas'taki birleşik ızgara görünümünde planlar nasıl doğrulanır
  • Otonom ve gözden geçirme özerklik düzeyleri arasındaki fark.
Kaynak Öğrendikleriniz
Olay yanıtı planları Tam yanıt planları özelliğini anlama
Bir telemetri kaynağı bağlayın Özel temsilcinize günlük verilerine erişim sağlayın
Derin araştırma Karmaşık kök neden analizi
Özel ajanlar Farklı olay türleri için özelleştirilmiş ajanlar