本サイトでは、文章の一部の生成系AIを活用しています。また、一部の記事にはアフィリエイトリンクを設定しています。
はじめに
Azure SRE Agentは、Azure Monitorやログなどの監視データを活用してインシデント対応を支援するAIエージェントです。 その能力を最大限に引き出す鍵となるのが「コネクタ」機能です。
コネクタを設定することで、SREエージェントはAzure Monitor、Application Insights、Log Analyticsといった監視サービスや、GitHubリポジトリ、Teamsなどの外部サービスとシームレスに連携できるようになります。
本記事では、Azure SRE Agentのコネクタの概要、サポートされているサービス、導入するメリット、そしてApplication InsightsとLog Analyticsの違いについて解説します。
Azure SRE エージェントのコネクタ
エージェントには、Azureサービスへの組み込みアクセスが用意されています。
コネクタは、外部サービスとSREエージェントを接続し、SREエージェントから外部サービスへのクエリの実行や、コードの読み取り、通知の送信を可能にします。
サポートされているコネクタ
- Azure Monitor
- Application Insights
- Log Analytics
- Azure Resource Graph
- GitHubリポジトリ
- Teams
- カスタムAPI
コネクタのメリット
コネクタが設定されていない場合でも、SREエージェントは az コマンドが組み込まれているので、azコマンドを使ってApplication Insights、Log Analyticsなどへのクエリの検索は可能です。
敢えてコネクタを設定するメリットとしては、以下の点があります。
コネクタを使用するメリット:
- 毎回対象を指定しなくてもよい - 特定のLog AnalyticsワークスペースやApplication Insightsリソースをエージェントが継続的に認識
- 接続先のデータがコンテキストに入る - 接続先の監視データが前提知識として扱われやすくなり、調査時の文脈理解が速くなる
- 高度な診断がしやすくなる - 接続されたリソース全体をまたいだMCPベースの診断に使え、組み込みで提供されたToolsが使える
コネクタは「単にクエリできるようにする」ためだけでなく、「どの監視データを常に見てよいかをエージェントに覚えさせ、継続的な診断能力を上げる」させることができます。
Application InsightsとLog Analyticsの違い
Application Insightsで表示できるメトリクスはLog Analytics Workspacesに保存されます。
Log Analyticsだけでなく、Application Insightsを使うメリットとしてはLAWの情報を抽象化(アプリケーションマップなど機能)が使えるようになることです。
インシデントプラットフォーム
問題が発生したときにエージェントに通知するシステムです。
インシデントプラットフォームをエージェントに接続すると、エージェントはアラートを受信時に、Response Plan(対応計画)を設定することで、問題を調査し、自動的にアクションを実行できます。
サポートされているプラットフォーム
- Azure Monitor
- PagerDuty
- ServiceNow
Azure Monitorの場合
設定しているマネージドリソースグループからのアラートを受信します。 Azure Monitorは、定期的なアラートを1つのスレッドにマージします。
Azure Monitorの場合は、Azure上のリソース異常やアプリケーションのエラーログの出力時にアラートを受信し、Azure Monitorに設定されている障害レベル(Sev0~Sev4)に応じてアラートに対する対応を設定できます。
一度にアクティブにできるインシデントプラットフォームは1つだけです。別のプラットフォームに切り替えると、現在のプラットフォームが切断されます。
Richカード表示
サポートされているすべてのプラットフォームからの着信インシデントは以下のrichカードとして表示されます。
| フィールド | 詳細情報 |
|---|---|
| Severity badge | 優先順位で色分け(例: P1/Sev0 = 赤、P2/Sev1 = オレンジ) |
| Timestamp (日時記録) | インシデント発生時 |
| Title | プラットフォームプレフィックスを持つインシデントタイトル |
| Status | 現在の状態(“Triggered” や “Acknowledged” など) |
| Description | インシデントの概要 |
| Response plan | インシデントを処理する対応計画へのリンク(構成されている場合) |
| View details | 元のプラットフォーム内のインシデントへのリンク |
Response plan
特定の種類のインシデントが発生したときにエージェントが実行する処理を定義することができます。
インシデントの重大度、タイトルパターン、またはその他の条件に基づいてルールを構成できます。
Response planではインシデント対応内容を記載したプロンプトや、使用するツールの設定のほか、自立レベル、Deep Research、クールダウンの設定が可能です。
自立レベル
Autonomous(デフォルト)
完全自律モード。必要な権限を使用して、エージェントはインシデントを分析し、独立して軽減またはリソースの変更を実行します。
Review
半自律モード。エージェントはインシデントを診断し、提案されたアクションが検討され承認された後にのみリソースを軽減または変更を実行します。深い調査をオンにします。
Deep Research
エージェントは複雑な問題を調査し、潜在的な根本原因を検証するための仮説を立てます。
クールダウン
設定するとクールダウン期間内に同じアラートが再起動すると再調査がスキップされ、コスト節約されます。
インシデントプラットフォームとコネクタの違い
- インシデントプラットフォーム: システム → SRE Agent へのインバウンド通信でアラートの発生を自動的に検知するためにある
- コネクタ: SRE Agent → システムへのアウトバウンド通信で、Agentにシステム内へのデータとアクションの実行権限を付与するためにある
どちらか一方を設定するというものではなく、インシデントプラットフォームで検知したアラートの原因を調査をコネクタを通じて実施したりするといった組み合わせが有効です。
おわりに
Azure SRE Agentのコネクタは、監視サービスや外部ツールとエージェントを継続的に結びつけることで、インシデント対応をより速く・的確にするための重要な機能です。
まずはAzure MonitorやApplication Insightsなど、日常的に使う監視サービスからコネクタを設定し、SREエージェントの診断能力を引き出していきましょう。