問答
取得 token:
身分(rm_id、是否為主管)由後端從 token claims 解析,前端無法指定 —— 這正是治理面向 F 要證明的。
az account get-access-token --resource api://rmai-poc-business-api --query accessToken -o tsv身分(rm_id、是否為主管)由後端從 token claims 解析,前端無法指定 —— 這正是治理面向 F 要證明的。
稽核檢視 — 雲端 vs 地端
兩邊靠同一個 correlation_id 相接。雲端只有 metadata 與 token 數,
地端才有問句全文與客戶明碼 —— 這就是雙平面遙測。
雲端 Log Analytics
(查詢後顯示 KQL)
地端 trace_local
(查詢後顯示)
即時治理計數
總呼叫0
被攔截0
prompt tokens0
completion tokens0
平均延遲—
這些數字同時以 metadata 形式送進 App Insights,與 APIM 那本帳合起來才是完整成本(治理面向 B)。
治理管制台
切換 APIM 的 Named Value,60 秒內全域生效。停用單一 Agent 不影響其他 Agent(治理面向 L)。
主管覆核
未覆核的通知發送會被擋下(HTTP 409)—— 治理面向 J。