SLS DataAgent は、ビジネスデータ分析のためのインテリジェントなアシスタントです。強力なデータクエリと深いインサイトを提供し、主要なビジネス情報の迅速な取得に役立ちます。
概要
SLS DataAgent は、以下のコア機能を提供します。
-
ナレッジ駆動の Q&A:関連付けられたナレッジベース内の標準運用手順 (SOP) ドキュメントを使用して、運用保守 (O&M) に関する質問に回答します。
-
複数のナレッジベースのサポート:OSS、Apsara Devops (Codeup)、および組み込みの SLS ナレッジベースの 3 種類のナレッジベースをサポートします。
-
柔軟な権限設定:サービスロールとカスタムロールの 2 つの権限モードをサポートします。
-
カスタムルール:デジタル従業員の動作を規定するデフォルトルールを設定できます。
注: デジタル従業員フレームワーク上に構築された SLS DataAgent は、ナレッジベース内の SOP ドキュメントに完全に依存する Q&A システムです。ナレッジベースがない場合、効果的な回答を提供できません。
前提条件
SLS DataAgent を使用する前に、以下の要件を満たしていることを確認してください。
|
ユーザータイプ |
権限要件 |
|
メインアカウント |
デフォルトですべての管理権限を持ち、デジタル従業員を直接作成できます。 |
|
RAM ユーザー |
管理者に連絡して、必要な権限を付与してもらってください。詳細については、「RAM ユーザーへの権限付与」をご参照ください。 |
デジタル従業員の作成
-
Log Service コンソールにログインします。
-
[Log Apps] > [SLS DataAgent] を選択し、[Digital Employee] をクリックします。
-
「デジタル従業員」ページで、右上の [Create Digital Employee] をクリックします。
-
[Create Digital Employee] ダイアログボックスで、次のパラメーターを設定します。
パラメーター
必須
説明
ID
はい
デジタル従業員の一意の識別子です。この ID は作成後に変更できません。
order-system-expertのような英数字の組み合わせを推奨します。表示名
はい
UI に表示されるデジタル従業員の名前。ビジネス目的を反映した名前 (「注文システム監視エキスパート」や「ビッグデータクラスター検査官」など) を使用することを推奨します。
RAM ロールタイプ
はい
デジタル従業員の RAM ロールのタイプを指定します。次のいずれかのオプションを選択できます。
• サービスロール:システム提供のサービスロールを使用します (設定不要)。デジタル従業員は、Log Service と ARMS の読み取り権限を自動的に取得します。
• カスタムロール:特定の Model Studio ナレッジベースへのアクセスやアクセス範囲の制限が必要な場合に選択します。権限が付与された RAM ロール ARN を設定する必要があります。詳細については、「RAM ロールの作成と承認」をご参照ください。
RAM ロール ARN
いいえ
このパラメーターは、カスタムロールを選択した場合にのみ必須です。 デフォルトのサービスロールは、Cloud Monitor 、Log Service (SLS) 、および ARMS の読み取り権限を持つ
ServiceRoleForCloudMonitorロールを使用します。組み込みSLSナレッジベース
いいえ
有効にすると、デジタル従業員が SLS 関連の質問に回答できるようになります。このオプションはデフォルトで有効です。
説明
いいえ
デジタル従業員の責務と能力を記述します。例:「注文センターのコアアプリケーションの日次点検、異常分析、根本原因分析を担当。低速な MySQL クエリの分析が可能。」
デフォルトルール
いいえ
デジタル従業員の行動を規定するデフォルトルール。Markdown 構文の使用を推奨します。従業員の役割、能力の範囲、行動指針を定義できます。
-
パラメーターを設定したら、[OK] をクリックします。
ナレッジベースの関連付け
デジタル従業員を作成した後、ナレッジベースを関連付ける必要があります。作成時に [組み込みSLSナレッジベース] オプションを有効にした場合は、すぐに SLS 関連の質問ができます。カスタムナレッジベースを関連付けるには、次の手順を参照してください。
SOP ナレッジベースの構造
SOP ナレッジベースは、SOP.md をコアエントリファイルとするモジュール式のディレクトリベース構造を採用しています。この構造により、エージェントは必要な情報を自律的に見つけることができます。
以下は推奨されるディレクトリ構造です: accesslog_sop.zip
knowledge_base_root/
├── SOP.md # コアエントリーファイル、各ナレッジドメインの概要を記述
├── accesslog/ # アクセスログドメイン
│ ├── overview.md # ドメインの概要
│ └── troubleshooting.md # トラブルシューティングガイド
├── monitoring/ # 監視ドメイン
│ ├── overview.md
│ └── alert-handling.md
└── ...
SOP.md では、各知識ドメインの概要を記述し、各ディレクトリ内の対応するファイルに詳細情報を記述します。
組み込み SLS ナレッジベースの関連付け
組み込み SLS ナレッジベースには、Log Service の標準運用手順とベストプラクティスが含まれており、SLS 関連の質問への回答に役立ちます。
方法 1:作成時に有効化
デジタル従業員を作成する際に、[組み込みSLSナレッジベース] スイッチを有効のままにします。
方法 2:作成後に追加
-
デジタル従業員リストで、対象のデジタル従業員をクリックして詳細ページを開きます。
-
[ナレッジベース] タブを選択します。
-
[ナレッジベースの追加] をクリックし、[組み込みナレッジベース] タイプを選択します。
-
[ナレッジベース ID] フィールドに
slsを入力し、[OK] をクリックします。
OSS ナレッジベースの関連付け
SOP ドキュメントが OSS に保存されている場合は、次の手順に従って OSS ナレッジベースを関連付けます。
前提条件
-
OSS バケットを作成し、SOP ドキュメントをアップロード済みであること。
-
カスタム RAM ロールを作成し、設定済みであること。詳細については、「RAM ロールの作成と承認」をご参照ください。
手順
-
デジタル従業員の RAM ロールタイプを [カスタムロール] に変更し、権限が付与された RAM ロール ARN を設定します。
-
デジタル従業員の詳細ページで、[ナレッジベース] タブを選択します。
-
[ナレッジベースの追加] をクリックし、[OSSナレッジベース] タイプを選択します。
-
次のパラメーターを設定します。
パラメーター
説明
OSS リージョン
SOP ドキュメントを保存する OSS バケットが所在するリージョン。
OSS バケット
OSS バケットの名前。
ドキュメントライブラリのルートパス
SOP.mdファイルが格納されているディレクトリパスです。SOP.mdがバケットのルートディレクトリにある場合は、/を入力します。サブディレクトリにある場合は、/docs/sop/のようにフルパスを入力します。 -
[OK] をクリックします。
Apsara Devops ナレッジベースの関連付け
Apsara Devops (Codeup) を使用して SOP ドキュメントを管理している場合は、次の手順に従って Apsara Devops ナレッジベースを関連付けます。
前提条件
-
Apsara Devops コンソールでコードリポジトリを作成し、SOP ドキュメントをアップロード済みであること。
-
パーソナルアクセス トークンを作成済みであること。
設定情報の取得
-
組織 ID: ページ URL で確認できます。URL は
https://codeup.aliyun.com/<Organization_ID>/<Repository_Name>の形式です。 -
リポジトリID: コードリポジトリのページで、[設定] > [基本情報] を選択して ID を表示します。
-
パーソナルアクセス トークン:
-
Apsara Devops コンソールで、右上のプロフィール画像をクリックし、[パーソナル設定] を選択します。
-
[パーソナルアクセス トークン] を選択し、[アクセストークンの作成] をクリックします。
-
トークンの名前、有効期限、権限スコープを設定し、[作成] をクリックします。
-
生成されたトークンをコピーして安全に保存します。トークンは一度しか表示されません。
-
手順
-
デジタル従業員の詳細ページで、[ナレッジベース] タブを選択します。
-
[ナレッジベースの追加] をクリックし、[Apsara Devopsナレッジベース] タイプを選択します。
-
次のパラメーターを設定します。
パラメーター
説明
組織ID
Apsara Devops 組織の ID。
リポジトリID
コードリポジトリのID。
ブランチ名
masterやmainなど、関連付けるブランチ。パーソナルアクセス トークン
Apsara Devops のパーソナルアクセス トークン。
ドキュメントライブラリのルートパス
SOP.mdファイルが格納されているディレクトリパス。 -
[OK] をクリックします。
デジタル従業員とのチャット
デジタル従業員を作成し、ナレッジベースを関連付けた後、会話を開始できます。
-
SLS DataAgent ページで、左側のナビゲーションペインにある [新しい会話] をクリックします。
-
会話の入力ボックスで、チャットしたいデジタル従業員を選択します。
-
質問を入力し、Enterキーを押すか、送信ボタンをクリックします。
-
デジタル従業員は、関連付けられたナレッジベースのコンテンツに基づいて質問に回答します。
注: チャットインターフェイスの右上隅で時間範囲を設定できます。これにより、デジタル従業員が取得するデータの期間が制限されます。
付録
RAM ユーザーへの権限付与
RAM ユーザーとして SLS DataAgent を使用するには、管理者に必要な権限を付与してもらう必要があります。
ロールを引き渡す権限
RAM ユーザーが Cloud Monitor サービスに RAM ロールを引き渡すことを許可します。この権限は、デジタル従業員を作成する際に必要です。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": "ram:PassRole",
"Resource": "*",
"Condition": {
"StringEquals": {
"acs:Service": "cloudmonitor.aliyuncs.com"
}
}
}
]
}
注: この権限のスコープを制限するには、Resource を特定のロール ARN に設定できます。
会話の権限
RAM ユーザーがデジタル従業員とのチャットのみを行うことを許可します。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"cms:CreateChat",
"cms:CreateThread",
"cms:GetThread",
"cms:GetThreadData",
"cms:ListThreads"
],
"Resource": "acs:cms:*:*:digitalEmployee/*"
}
]
}
管理権限
RAM ユーザーがデジタル従業員を管理することを許可します。これには会話の権限も含まれます。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"cms:CreateChat",
"cms:GetDigitalEmployee",
"cms:ListDigitalEmployees",
"cms:GetThread",
"cms:GetThreadData",
"cms:ListThreads",
"cms:CreateDigitalEmployee",
"cms:UpdateDigitalEmployee",
"cms:DeleteDigitalEmployee",
"cms:CreateThread",
"cms:UpdateThread",
"cms:DeleteThread"
],
"Resource": [
"acs:cms:*:*:digitalemployee/*",
"acs:cms:*:*:digitalemployee/*/thread/*"
]
}
]
}
RAM ロールの作成と承認
カスタムロールを使用する必要がある場合は、次の手順に従って RAM ロールを作成し、承認します。
ステップ 1:RAM ロールの作成
-
RAM コンソールにログインします。
-
左側のナビゲーションペインで、[ID] > [ロール] を選択します。
-
[ロールの作成] をクリックし、信頼されたエンティティタイプとして [Alibaba Cloudサービス] を選択します。
-
次の情報を設定します。
-
ロール名:ロールのカスタム名を入力します。
-
信頼できるサービスの選択: [CloudMonitor/Cms] を選択します。
-
-
[完了] をクリックします。
ステップ 2:RAM ロールの承認
-
カスタム権限ポリシーを作成します。次のポリシーは、OSS と Log Service の読み取り権限を付与します。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"oss:GetObject",
"oss:GetObjectAcl",
"oss:ListObjects",
"oss:ListObjectVersions"
],
"Resource": [
"acs:oss:*:*:<OSS_BUCKET_NAME>",
"acs:oss:*:*:<OSS_BUCKET_NAME>/*"
]
},
{
"Effect": "Allow",
"Action": [
"log:Get*",
"log:List*"
],
"Resource": "*"
}
]
}
注:<OSS_BUCKET_NAME> を実際の OSS バケット名に置き換えてください。
-
作成したカスタム権限ポリシーを RAM ロールにアタッチします。
よくある質問
Q: SLS DataAgent は有料サービスですか?
A: SLS DataAgent (旧インテリジェント Q&A アシスタント) は現在パブリックプレビュー中で、無料でご利用いただけます。
Q: SLS DataAgent と Cloud Monitor のデジタル従業員の違いは何ですか?
A: どちらも同じデジタル従業員フレームワーク上に構築されています。SLS DataAgent は SOP ドキュメントに基づく質疑応答シナリオに焦点を当てており、完全にナレッジベースによって駆動されるシステムです。一方、Cloud Monitor のデジタル従業員は、より広範な監視および運用機能を提供します。
Q: なぜデジタル従業員は私の質問に答えられないのですか?
A: 以下を確認してください。
-
ナレッジベースが関連付けられており、関連コンテンツが含まれていることを確認してください。
-
ナレッジベースの構造が正しいこと、およびコアエントリファイルである
SOP.mdが存在することを確認してください。 -
デジタル従業員がナレッジベースにアクセスするために必要な権限を持っていることを確認してください。