Использование проблем Azure Monitor

Проблемы помогают командам управлять и устранять операционные проблемы, сохраняя контекст исследования с течением времени. Используйте эту статью, чтобы создать проблему из глубокого исследования, просмотреть проблему, созданную агентом наблюдения автономно, и продолжить работу с этой проблемой по мере развития инцидента.

Необходимые условия

Свяжите AMW с подпиской

Note

Эту настройку необходимо выполнить один раз для каждой подписки, которую вы хотите исследовать. Пользователь с ролью участника в подписке должен выполнить эту настройку.

Чтобы создавать обращения и запускать расследования с помощью агента Observability Agent, свяжите подписку с рабочей областью Azure Monitor. Создайте, обновите, просмотрите и удалите связь с помощью следующих операций.

Создание или обновление ассоциации

  1. Если целевая подписка на ресурсы оповещения еще не связана с AMW, появится сообщение о том, что требуется рабочая область Azure Monitor. Откроется экран выбора рабочей области Azure Monitor .
  2. Выберите существующую рабочую область Azure Monitor или создайте новую.
  3. После подтверждения выбора страница "Проблема " перезагружается. Агент наблюдаемости автоматически запускает исследование.

Просмотр ассоциации

В следующем примере Azure CLI используется az rest для вызова операции REST API параметров подписки рабочей области Azure Monitor. Возвращает рабочую область, связанную с подпиской.

# Set variables
apiVersion="<ApiVersion>"

# Get the subscription ID from the current Azure CLI context
subscriptionId=$(az account show --query id --output tsv)

# Build request URL
apiEndpoint="https://management.azure.com"
path="/subscriptions/$subscriptionId"
provider="providers/Microsoft.Monitor/settings/default"
url="$apiEndpoint$path/$provider"

# View the association
az rest --method get --url "$url?api-version=$apiVersion"

Удаление ассоциации

В следующем примере Azure CLI команда az rest используется для вызова операции REST API параметров подписки рабочей области Azure Monitor. Удаляет связь с рабочей областью из подписки.

# Set variables
apiVersion="<ApiVersion>"

# Get the subscription ID from the current Azure CLI context
subscriptionId=$(az account show --query id --output tsv)

# Build request URL
apiEndpoint="https://management.azure.com"
path="/subscriptions/$subscriptionId"
provider="providers/Microsoft.Monitor/settings/default"
url="$apiEndpoint$path/$provider"

# Delete the association
az rest --method delete --url "$url?api-version=$apiVersion"

Создание проблемы из исследования

Создайте проблему, когда вы хотите сохранить результаты исследования. Каждая проблема сохраняется в рабочей области Azure Monitor (AMW).

После того как агент наблюдаемости Azure Copilot завершит расследование, выберите Create issue, чтобы создать инцидент для отслеживания эксплуатационной проблемы.

Снимок экрана: результаты исследования Azure Monitor с видимой кнопкой

В поле "Создать проблему ":

  1. Сохраните или замените название задачи.
  2. Выберите или сохраните серьезность проблемы.
  3. Выберите или сохраните время влияния.
  4. При необходимости измените имя рабочей области Azure Monitor , в котором хранятся данные проблемы. Если у вас несколько рабочих областей, связанных с подпиской, выберите рабочую область, которую вы хотите использовать для этой проблемы.
  5. Выберите поле "Я понимаю ", а затем нажмите кнопку "Создать".

Снимок экрана: поле

После создания обращения оно появится на странице «Проблемы». Затем откройте страницу сведений о проблеме, чтобы обновить параметры проблемы, взаимодействовать с агентом наблюдения Azure Copilot и предоставить ссылку на проблему, как описано в следующих разделах.

Проблемы также доступны непосредственно из рабочей области Azure Monitor, в которой отображаются проблемы, хранящиеся в этой конкретной рабочей области.

Просмотрите проблему, созданную автономно

При выборе автономной корреляции агент наблюдения Azure Copilot может создавать проблемы в фоновом режиме без запуска исследования пользователем. Проблемы, созданные автономно, отображаются на той же странице проблем и в той же Azure Monitor рабочей области, что и проблемы, созданные пользователем.

После создания проблемы поток обработки совпадает с проблемой, созданной пользователем: откройте проблему, просмотрите вспомогательные данные, взаимодействуйте с агентом на вкладке "Исследование ", обновляйте параметры проблемы и делитесь ссылкой на проблему.

Если требуется исправление, ответственные сотрудники используют задачу как единую запись для координации, а затем выполняют необходимые меры по снижению воздействия вне процесса обработки задачи.

Дополнительные сведения о том, когда агент автономно создает обращение, как включить или отключить эту функцию, а также как управлять автоматическими углубленными проверками, которые могут выполняться после этого, см. в разделе Автономные операции в агенте наблюдаемости Azure Copilot.

На странице "Проблемы " в одном списке отображаются автономные и созданные пользователем проблемы. Выберите проблему, чтобы открыть страницу с подробностями о ней и просмотреть то, что обнаружил агент.

Снимок экрана: страница

Два характерных маркера указывают на автономно созданную проблему: заголовок начинается с [<AppName>], а раздел Observability Agent created this issue for <AppName> because начинается с .

Изменение параметров проблемы

Измените параметры проблемы с помощью раскрывающихся списков на вкладке "Обзор " страницы проблемы.

  • Серьезность — установите уровень серьезности проблемы на Критический, Ошибка, Предупреждение, Информационный или Подробный.
  • Состояние — установите состояние проблемы как Новое, Выполняется, Устранено, Разрешено, Закрыто, Отменено или На удержании.
  • Время воздействия — изменение времени влияния проблемы. Изменение времени воздействия автоматически запускает новое расследование агента Observability с использованием обновлённого времени.

Используйте задачи для передачи работы между участниками команды и совместной ответственности

Используйте обновления по проблеме, чтобы взаимодействие оставалось прозрачным по мере того, как инциденты передаются между дежурными специалистами и командами.

  1. Задайте состояние , чтобы отразить текущее владение и ход выполнения.
  2. Измените степень серьёзности, если новые данные изменяют операционный приоритет.
  3. Обновите время начала инцидента, если специалисты по реагированию выявят, что инцидент начался раньше или позже.
  4. Используйте ссылку "Копировать" , чтобы передать проблему другому респонденту или команде.
  5. Продолжайте анализ в разделе Расследование, чтобы последующие рассуждения оставались привязанными к той же проблеме.

Этот рабочий процесс может помочь командам сохранить один устойчивый файл дела на инцидент вместо разделения контекста между отдельными чатами, оповещениями или нерегламентированными заметками.

Выберите ссылку "Копировать ", чтобы поделиться ссылкой на проблему. Ссылка на проблему копируется в буфер обмена. Убедитесь, что получатели имеют разрешения на просмотр данного вопроса.

Просмотр области фона проблемы

Область проблемы "Сведения" содержит сводку по оповещению и телеметрии, которые привели к возникновению проблемы; эта сводка создана агентом Azure Copilot Observability Agent. Разверните или свернуть его на вкладке обзора проблемы.

Раздел «Сведения» содержит краткое описание и соответствующую визуализацию по проблеме.

Область исследования

Проблема может включать одно или несколько расследований. Область исследования заключается в том, что исходный контекст исследования переносится в текущий рабочий процесс реагирования. В него входит агент Azure Copilot для наблюдаемости, который отображает сведения о расследовании, связанном с проблемой. Агент подчеркивает, что было наблюдаемо, подозреваемая причина и предложил следующие шаги, связанные с проблемой.

Продолжайте взаимодействовать с агентом наблюдаемости из этой области, чтобы продолжить изучение проблемы. Дополнительные сведения об агенте наблюдаемости см. в разделе Azure Copilot Обзор агента наблюдения.

Снимок экрана проблемы в Azure Monitor, на котором показаны области «Фон» и «Исследование».

Просмотр ресурсов и оповещений, включенных в проблему

Перейдите на вкладку "Оповещения " или "Ресурсы" , чтобы просмотреть оповещения и ресурсы, связанные с проблемой.