tech#azure#azure-monitor#observability#aiops#sre

Azure Copilot Observability Agent を Memolog に導入した

公開 👁
Azure Copilot Observability Agent を Memolog に導入した

Azure Monitor のアラートが増えると、通知を受け取るだけでなく、複数のアラートが同じ障害を示しているのかを判断し、調査の文脈を残す作業が必要になります。

そこで、Azure Monitor のアラートを相関し、Azure Monitor Issue としてまとめる Azure Copilot Observability Agent を Memolog に導入してみました。この記事では、Observability Agent の概要、実際に導入した構成、Azure SRE Agent との違い、料金を抑えるために設定した境界をまとめます。

目次

先に結論

Azure Copilot Observability Agent は、Azure Monitor に集まるログ、メトリック、トレース、アラートを自然言語で調べたり、関連するアラートを Azure Monitor Issue にまとめたりするサービスです。

Memolog では、Application Insights の memolog-prod-ai を監視対象にして、次の境界で導入しました。

この構成にした理由は、最初から全自動の調査へ進めるのではなく、Agent が作る Issue の品質と件数を確認しながら、課金対象となる Deep investigation を人が制御するためです。

一方、Azure SRE Agent は監視データの分析にとどまらず、インシデント管理、ソースコード、外部の監視製品と接続し、承認付きの修復や定期運用まで自動化するためのサービスです。今回の目的は Azure Monitor 内でのアラート整理と調査支援だったため、Observability Agent を選びました。

Azure Copilot Observability Agent とは

Azure Copilot Observability Agent は、Azure Monitor に組み込まれた AI ベースの運用支援機能です。主な使い方は次の 3 つです。

機能できること実行方法
Chat with your dataログ、メトリック、関連テレメトリを自然言語で調べる人が開始
Deep investigationアプリ、基盤、Azure プラットフォームの信号を横断して原因候補と次の手順をまとめる人または自動処理が開始
Autonomous operations関連アラートを継続的に相関し、Azure Monitor Issue を作成するバックグラウンドで実行

Chat と Deep investigation は、専用の Observability Agent リソースを作らなくても利用できます。Microsoft.Monitor/observabilityAgents リソースが必要になるのは、Managed Identity、監視スコープ、Custom instructions を持つ永続的な境界を作り、Autonomous operations を有効にするときです。

Autonomous operations では、複数のアラートを同じインシデントとして相関するだけでなく、Custom instructions で指定した重要な単独アラートを Issue に昇格できます。

ここでいう Issue は、個別の異常信号である Alert とは役割が異なります。

項目AlertAzure Monitor Issue
役割監視条件に一致した個別の信号障害調査を継続するための記録
範囲基本的に 1 つのルールと対象リソース複数の Alert とリソースをまとめられる
用途異常を知らせる背景、関連信号、調査結果を共有する

Observability Agent の自律処理は、あくまでトリアージと調査までです。公式ドキュメントにも、Agent がリソースを再起動したり、設定を変更したり、Issue を勝手に解決したりしない Controlled autonomy として説明されています。

Memolog に導入した構成

Memolog は Astro のフロントエンド、Azure Functions の Hot Topics API、Application Insights、Log Analytics Workspace などで構成しています。すでに API の 5xx、遅延、収集処理の失敗、Table Storage の失敗、可用性などを Azure Monitor Alert で監視していました。

今回追加した主なリソースは次のとおりです。

リソースリージョン用途
memolog-prod-observability-agentEast USアラート相関と Issue 作成
memolog-prod-observability-amwEast USAzure Monitor Issue の保存
memolog-prod-aiEast US 2Agent が監視する Application Insights

Issue を保存する memolog-prod-observability-amwMicrosoft.Monitor/accounts の Azure Monitor Workspace です。Application Insights のログを保存している memolog-prod-law という Log Analytics Workspace とは別のリソースで、置き換え関係ではありません。

Application Insights と実行リソースは East US 2 のままにし、Autonomous operations に対応する Observability Agent と、それと同じリージョンが必要な Azure Monitor Workspace だけを East US に配置しました。

構成は Bicep で管理しています。要点だけ抜き出すと、Operations は次のように設定しました。

operations: [
  {
    type: 'IssueCreation'
    mode: 'Auto'
    instructions: issueCreationInstructions
  }
  {
    type: 'Investigation'
    mode: 'Manual'
  }
]

Agent の System-assigned Managed Identity には、次の 2 つのロールだけを割り当てました。

ScopeRole目的
本番 Resource GroupMonitoring Reader監視対象とテレメトリの読み取り
Azure Monitor WorkspaceIssue ContributorIssue の作成と更新

初回デプロイ時には、サービスによって Subscription Scope の Monitoring Contributor が自動付与されました。今回の用途には広すぎたため削除し、デプロイ後に意図した 2 ロールだけが残っていることを確認しました。

導入時に設定した運用ルール

Custom instructions には、Memolog 固有の監視ルールを自然言語で保存しました。主な内容は次のとおりです。

Custom instructions は Azure リソースの Property として読み取れる設定データです。そのため、秘密情報やインシデントごとの生データを保存せず、長期間使える運用ルールだけを記載しています。

また、導入直後から自動 Deep investigation を有効にしませんでした。設定は IssueCreation=AutoInvestigation=Manual とし、まず 30日間、次の項目を評価します。

Azure SRE Agent との違い

名前と用途が近いため、Azure Copilot Observability Agent と Azure SRE Agent は混同しやすいサービスです。2026年8月16日時点の公式情報を基に整理すると、主な違いは次のとおりです。

比較軸Azure Copilot Observability AgentAzure SRE Agent
中心となる場所Azure MonitorSRE Agent の運用ワークスペース
主な目的観測データの探索、Alert 相関、Issue 作成、原因調査インシデント対応、定期運用、修復提案と実行フローの自動化
主な入力Azure Monitor のログ、メトリック、トレース、AlertAzure Monitor に加え、Grafana、PagerDuty、ServiceNow、GitHub、Azure DevOps など
出力回答、調査レポート、Azure Monitor Issue調査、チケット更新、運用計画、承認付きの修復アクション
環境変更自動では行わない権限と承認ポリシーに基づき、Runbook や Azure CLI 操作を実行可能
拡張Custom instructions と監視スコープSkills、Subagents、Python Tools、MCP Servers、Hooks
課金単位Azure Agent Credit(AAC)Azure Agent Unit(AAU)

Observability Agent は「Azure Monitor の信号を理解し、調査しやすい Issue にする」ことが中心です。SRE Agent は「監視、インシデント管理、ソースコード、外部サービスをつなぎ、SRE の作業そのものを自動化する」ことが中心です。

Memolog の今回の目的は、すでにある Azure Monitor Alert のノイズを減らし、同じ障害に関係する信号を Issue へまとめることでした。外部のインシデント管理サービスとの連携や自動修復は必要としていないため、Observability Agent の方が小さく始められます。

Azure Copilot Observability Agent の料金

2026年8月16日時点で、Observability Agent は Azure Agent Credit(AAC)による従量課金です。課金は2026年7月1日に開始されました。

AAC は Agent が実行した AI 処理量を表す単位です。モデルごとの単価を個別に追う方式ではなく、モデル間で共通の AAC として計測されます。AAC の最新単価は Azure Monitor の料金ページで確認できます。

操作2026年8月16日時点の課金
Chat with your data使用した AI 処理量に応じて AAC 課金
手動 Deep investigationAAC 課金
Alert の相関と Issue 作成Public Preview 中は非課金
Agent 作成 Issue からの自動 Deep investigationAAC 課金

Deep investigation は複数の Agent と Tool 呼び出しを組み合わせるため、一般に Chat より多くの AAC を消費します。公式ドキュメントでは、1 回の Deep investigation に 500 AAC の上限が設定されています。

Memolog では Alert 相関と Issue 作成だけを自動化し、Deep investigation を手動にしました。これにより、非課金の Preview 機能で Issue の品質を評価しつつ、AAC が発生する調査は人が必要性を確認してから開始できます。

料金面でも SRE Agent とは仕組みが異なります。SRE Agent は AAU を使い、Agent が存在する間の Always-on flow と、実際に処理した Active flow の両方が課金対象です。公式料金ページでは Always-on flow が 1 Agent あたり 1時間 4 AAU とされ、停止中も Agent を削除するまで固定分が続きます。

料金の観点Observability AgentSRE Agent
固定の常時稼働分公式説明では AI 処理の従量制4 AAU / Agent-hour
実処理AACモデルと Token 種別に応じた Active flow AAU
自動処理の制御自動 Deep investigation を無効化可能月間 Active flow AAU 上限を設定可能
完全に課金を止める条件課金対象処理を実行しないAgent を削除する

料金、Preview 中の非課金範囲、モデル、上限は変更される可能性があります。導入前には Observability Agent の課金SRE Agent の課金を確認する必要があります。

実際に試して分かったこと

導入後、Azure Monitor Issue の保存先が正しく動くかを確認するため、Issue API へテスト Issue を作成し、読み取り、削除する Round-trip Test を行いました。このテストでは Azure Monitor Workspace の Issue 保存と RBAC が正しいことを確認できました。

ただし、手動で作成した Issue は Observability Agent が Alert を相関して自動作成した Issue ではありません。保存テストと Agent の自動起票テストは分けて考える必要があります。

また、Action Group を持たない一時的な Sev1 Alert を発火させるテストも行いました。アプリの可用性を落としたり、テレメトリを偽装したりせず Alert 自体は確認できましたが、短い観察時間内には Agent による自動 Issue 作成まで確認できませんでした。

最初に発火させた Alert の対象が、Agent の直接監視対象である Application Insights ではなく、背後の Log Analytics Workspace だったことも理由の 1 つです。現時点で確認できたことと、まだ確認できていないことは次のとおりです。

状態確認内容
確認済みAgent が有効、Issue 作成が Auto、調査が Manual
確認済みApplication Insights が自律処理の監視対象
確認済みIssue の保存、読み取り、削除と最小 RBAC
確認済み安全な一時 Alert の発火
未確認Application Insights を対象とした Alert から Agent が自動作成する Issue

つまり、リソースを作成して設定を読み取れたことと、実際の障害で有用な Issue が作られることは別の評価項目です。今後は実 Alert を観察し、Agent が作成した Issue のタイトル、Background、関連 Alert、相関理由を確認していきます。

まとめ

Azure Copilot Observability Agent は、Azure Monitor にある観測データを自然言語で調べ、関連 Alert を相関し、継続して扱える Azure Monitor Issue に変えるサービスです。

Memolog では Application Insights を監視境界とし、Issue 作成だけを自動、Deep investigation を手動にしました。Managed Identity も Monitoring Reader と Issue Contributor に限定し、自動修復を行わない Controlled autonomy の範囲で導入しています。

Azure SRE Agent は、外部の監視・インシデント管理・ソースコードと接続し、承認付きの修復や定期作業まで広げたい場合の選択肢です。Azure Monitor 内の Alert 整理と調査支援から小さく始めたい場合は、Observability Agent の方が目的を絞りやすいと感じました。

料金面では、Observability Agent は AAC による AI 処理の従量制です。Public Preview 中の Alert 相関と Issue 作成は非課金ですが、Chat と Deep investigation は課金対象です。最初は自動 Deep investigation を無効にし、Issue の品質と AAC 使用量を見ながら段階的に自動化するのが安全です。

参考資料