Körlägen i Azure SRE Agent

Körningslägen styr om agenten ber om godkännande innan den vidtar åtgärder eller agerar på egen hand. Den viktigaste skillnaden är mellan Azure-infrastrukturåtgärder (som har systemindrivande godkännande) och andra åtgärder.

Anmärkning

Körningslägen styr arbetsflödet för godkännande och bestämmer om agenten ska fråga innan den agerar. Behörigheter styr resursåtkomsten och avgör om agenten kan nå en resurs. Agenten behöver båda villkoren för att kunna agera.

Två lägen

Skärmbild av en jämförelse av granskningsläget där agenten föreslår och användaren bestämmer kontra autonomt läge där agenten körs omedelbart.

I följande tabell sammanfattas de två tillgängliga lägena:

Läge Vad händer Bäst för
Recension Agenten föreslår en åtgärd. du godkänner eller nekar Produktionssystem, kritisk infrastruktur
Autonoma Agenten körs omedelbart och rapporterar vad den har gjort Icke-produktionsmiljöer och betrodda återkommande uppgifter

Granskningsläge

Granskning är standardläget. Din agent undersöker, identifierar en korrigering och ber om ditt godkännande innan du kör Azure-infrastrukturåtgärder (Azure CLI-kommandon, Azure Resource Manager-åtgärder och liknande skrivåtgärder).

Anmärkning

Granskningsläget visar endast knapparna Godkänn och Neka för Azure-infrastrukturåtgärder. Andra åtgärder, till exempel att skicka e-postmeddelanden, publicera till Teams eller köra frågor mot externa datakällor, fortsätter baserat på agentens tillgängliga verktyg och behörigheter.

I följande exempel visas vad du ser för Azure-infrastrukturåtgärder:

I found that app-service-prod is running slowly due to high memory usage.

Proposed action: Restart App Service 'app-service-prod'
This may cause brief downtime (30-60 seconds).

[Approve] [Deny]

Välj Godkänn för att köra den föreslagna åtgärden eller Neka för att stoppa den. Endast SRE-agentadministratörer kan godkänna åtgärder.

Autonomt läge

I autonomt läge undersöker och kör din agent åtgärder utan att vänta på godkännande. Använd det här läget när du litar på att agenten hanterar situationen.

I följande exempel visas vad du ser i autonomt läge:

I found app-service-staging was running slowly.

Done: I've restarted app-service-staging. Memory usage is now normal.

Var du konfigurerar körningslägen

Ange körningslägen per svarsplan och per schemalagd aktivitet. Du anger inte körningslägen på agentnivå.

Automatiseringstyp Standardläge Alternativ
Plan för incidenthantering Autonom Granska, självkörande
Schemalagd aktivitet Autonom Granska, självkörande

Ange agentens autonominivå när du skapar eller redigerar en svarsplan eller uppgift:

Redigera dialog för incidentutlösare som visar agentens autonominivå med alternativen Autonom och Granskning.

Standard på agentnivå

Inställningar>Grunderna visar agentens globala läge. Ange det här läget när du skapar agenten (standardvärdet är Granska). Den fungerar som reserv när inget per svar-plan eller per uppgift-läge har angetts.

Recommendations

Följande tabell innehåller vägledning för att välja rätt läge baserat på ditt scenario:

Scenario Rekommenderat läge
Produktionsincidenter Recension
Staging-/utvecklingsmiljöincidenter Autonom
Dagliga hälsokontroller Autonom
Kostnads- och användningsrapporter Autonom
Säkerhetsaviseringar Recension

Börja med granskningsläget. Observera vad agenten rekommenderar i två till fyra veckor. När du hittar mönster som du konsekvent godkänner växlar du de specifika utlösarna till Autonom.

Hur behörigheter interagerar med körningslägen

Agenten fungerar annorlunda beroende på tilldelade behörigheter, körningsläget och vilken typ av åtgärd den försöker utföra. Om agenten inte har de behörigheter som krävs begär den i samtliga fall tillfällig åtkomst via Microsoft Entra OBO-flödet.

Skrivskyddade åtgärder

I följande tabell beskrivs hur agenten beter sig när den försöker utföra en skrivskyddad åtgärd som kräver utökade behörigheter.

Har agenten behörighet? Körningsläge Agentbeteende
Ja Recension Använder dess behörigheter för att utföra åtgärden
No Recension Uppmanar till tillfällig åtkomst för att utföra åtgärden för användarens räkning
Ja Autonom Använder dess behörigheter för att utföra åtgärden.
No Autonom Begär tillfällig åtkomst för att utföra åtgärden åt användaren.

Skriv åtgärder

I följande tabell beskrivs hur agenten beter sig när den försöker utföra en skrivåtgärd.

Har agenten behörighet? Körningsläge Agentbeteende
Ja Recension Uppmanar till medgivande att vidta åtgärder och använder sedan sina behörigheter för att utföra åtgärden när medgivande har beviljats.
No Recension Uppmanar till medgivande att vidta åtgärder och uppmanar sedan till tillfällig åtkomst för att utföra åtgärden för användarens räkning.
Ja Autonom Använder dess behörigheter för att utföra åtgärden.
No Autonom Promptar för att ge tillfällig åtkomst för att utföra åtgärden på uppdrag av användaren.