Tác giả: Rohit Sharma và Conor Manton
Ngày phát hành: 22 APR 2026
Chuyên mục: DevOps, Technical How-to
Bài viết này được đồng tác giả bởi Ross Belmont, Giám đốc cấp cao, Rodrigo Duran, Giám đốc chiến lược tại Salesforce
Mỗi phút đều quý giá khi quản lý một sự cố hạ tầng quan trọng. Các tổ chức cần nhanh chóng xác định vấn đề, chẩn đoán nguyên nhân gốc rễ và triển khai giải pháp—đồng thời thông báo cho khách hàng. AWS DevOps Agent thay đổi điều này bằng cách tự động hóa việc điều tra và phản hồi, giảm thời gian trung bình để giải quyết (MTTR) từ hàng giờ xuống còn vài phút.
Trong bài viết này, bạn sẽ tìm hiểu cách tích hợp AWS DevOps Agent với Salesforce Hosted MCP Server để tạo một quy trình làm việc điều tra sự cố tự động. Sự tích hợp này kết nối các trường hợp hỗ trợ khách hàng trực tiếp với chẩn đoán hạ tầng, giảm thời gian phản hồi và tạo điều kiện giải quyết sự cố nhất quán trong toàn tổ chức của bạn.
Thách thức: Chi phí của việc điều tra sự cố thủ công
Các khiếu nại của khách hàng như “trang web chậm” thường gây ra hàng giờ điều tra trên các hệ thống phân tán, dữ liệu đo từ xa phân mảnh và nhiều nhóm khác nhau. Nhóm hỗ trợ khách hàng của bạn thiếu chuyên môn sâu về hạ tầng để chẩn đoán nguyên nhân gốc rễ, trong khi các Kỹ sư DevOps của bạn liên tục bị gián đoạn và phải rời bỏ công việc cải tiến hệ thống.
Sự chuyển giao giữa các nhóm này tạo ra ma sát:
- Tăng thời gian trung bình để phát hiện (MTTD) – Các vấn đề nằm trong hàng đợi chờ đợi chuyên gia phù hợp
- Kéo dài thời gian trung bình để giải quyết (MTTR) – Điều tra thủ công trên Amazon CloudWatch, AWS CloudTrail, nhật ký ứng dụng và lịch sử triển khai tốn thời gian
- Mất ngữ cảnh – Thông tin bị mất trong quá trình chuyển đổi giữa các phiếu hỗ trợ và phân tích hạ tầng
- Giải quyết vấn đề theo kiểu phản ứng – Các nhóm dành thời gian cho các triệu chứng thay vì ngăn chặn các vấn đề tái diễn

Hình 1 – Quy trình hỗ trợ thủ công không có DevOps Agent
AWS DevOps Agent tích hợp với Salesforce thay đổi mô hình này bằng cách kết nối các quy trình làm việc hỗ trợ trực tiếp với điều tra hạ tầng tự động, loại bỏ các chuyển giao thủ công và giảm thời gian điều tra.
Cách thức hoạt động – Luồng liền mạch từ khiếu nại của khách hàng đến chẩn đoán hạ tầng

Hình 2 – Quy trình hỗ trợ tự động với DevOps Agent
- Tạo trường hợp: Khách hàng của bạn báo cáo một vấn đề trong Agentforce Service (ví dụ: “Load Balancer của tôi hiển thị không khả dụng”). Salesforce Flow phát hiện trường hợp mới và kích hoạt AWS DevOps Agent thông qua lệnh gọi API hoặc webhook.
- Điều tra tự động: DevOps Agent bắt đầu điều tra và xác định nguyên nhân gốc rễ. Agent truy vấn các dịch vụ quan sát của AWS, các nền tảng bên thứ ba như Splunk và Datadog, các kho lưu trữ mã và các pipeline CI/CD. Nó xây dựng một biểu đồ cấu trúc liên kết động để ánh xạ các mối quan hệ giữa các tài nguyên ứng dụng.
- Làm phong phú trường hợp: Các phát hiện điều tra tự động được đăng lại vào trường hợp Salesforce, cung cấp cho nhóm hỗ trợ của bạn ngữ cảnh kỹ thuật và phân tích nguyên nhân gốc rễ.
- Khuyến nghị phòng ngừa: Agent đề xuất các cải tiến kiến trúc để giúp ngăn chặn sự tái diễn.
Ví dụ thực tế: Sự cố ngừng hoạt động của một Instance duy nhất
Sự cố
Một khách hàng mở một trường hợp trong Agentforce Service báo cáo một ứng dụng không khả dụng.

Hình 3 – Chi tiết trường hợp Agentforce Service
Điều tra
Salesforce Flow kích hoạt DevOps Agent khi trường hợp được tạo:
- Truy xuất trường hợp: Agent sử dụng công cụ Salesforce
soql_queryđể truy xuất chi tiết trường hợp, bao gồm tài khoản của khách hàng, mô tả sự cố và thời gian. Công cụ này được cung cấp thông qua Salesforce Hosted MCP.
Hình 4 – Truy vấn SOQL của Salesforce - Khám phá cấu trúc liên kết: Agent ánh xạ hạ tầng và xác định tất cả các thành phần của ứng dụng.
- Phân tích chỉ số CloudWatch: Agent kiểm tra các chỉ số trong khoảng thời gian xảy ra sự cố và phát hiện số lượng yêu cầu giảm xuống 0 trong thời gian không khả dụng.

Hình 5 – Biểu đồ số lượng yêu cầu - Phân tích sự kiện CloudTrail: Agent phát hiện một chuỗi các hành động quản trị đã gây ra thời gian ngừng hoạt động.

Hình 6 – Phân tích CloudTrail - Xác định nguyên nhân gốc rễ: Agent tương quan các hành động quản trị với sự sụt giảm chỉ số, xác định rằng việc chấm dứt một EC2 instance đã gây ra sự cố ngừng hoạt động.

Hình 7 – Chi tiết nguyên nhân gốc rễ - Cập nhật trường hợp: Agent sử dụng công cụ Salesforce
create_sobject_recordđể đăng các phát hiện vào Activity feed của trường hợp. Công cụ này được cung cấp thông qua Salesforce Hosted MCP.
Kết quả
Trường hợp Salesforce của bạn hiện chứa một phân tích nguyên nhân gốc rễ toàn diện với dòng thời gian, các tài nguyên bị ảnh hưởng và các yếu tố đóng góp.

Hình 8 – Trường hợp Agentforce Service được cập nhật với nguyên nhân gốc rễ
Kế hoạch giảm thiểu
Agent tạo ra một kế hoạch giảm thiểu có thể hành động cho thấy cách ngăn chặn sự tái diễn.

Hình 9 – Kế hoạch giảm thiểu
Agent cũng cung cấp hướng dẫn khắc phục từng bước mà bạn có thể áp dụng ngay lập tức. Do độ dài, đây chỉ là một phần của kế hoạch.

Hình 10 – Hướng dẫn giảm thiểu từng bước
Triển khai kỹ thuật
Điều kiện tiên quyết: Trước khi triển khai tích hợp này, hãy xác minh rằng bạn có:
- Agentforce Service với Salesforce Hosted MCP Server được bật
- AWS DevOps Agent Space được cấu hình trong tài khoản AWS của bạn
- Amazon CloudWatch và AWS CloudTrail được bật để quan sát
- Các tài nguyên hạ tầng được gắn thẻ để ánh xạ cấu trúc liên kết (tùy chọn)
- Sự quen thuộc với Salesforce Flow Builder để tự động hóa quy trình làm việc
Sự tích hợp này yêu cầu cấu hình cả trong Salesforce và AWS. Các bước sau đây cung cấp tổng quan về quy trình thiết lập.
- Tạo Agent Space: Thiết lập một DevOps Agent Space trong tài khoản AWS của bạn với các IAM roles và permissions phù hợp.
- Tích hợp các công cụ quan sát: Kết nối các công cụ vận hành của bạn như Splunk, Datadog hoặc New Relic để cung cấp dữ liệu đo từ xa cho agent.
- Kết nối các kho lưu trữ mã: Liên kết GitHub, GitLab hoặc AWS CodeCommit để cho phép agent tương quan các sự cố với các triển khai gần đây.
- Xây dựng ánh xạ cấu trúc liên kết: Gắn thẻ các tài nguyên hạ tầng của bạn, để agent tập trung vào các thành phần liên quan đến ứng dụng của bạn.
- Thêm Skills: Cấu hình agent với các hướng dẫn để chỉ đạo điều tra – ví dụ, để cập nhật các trường hợp Agentforce Service khi các cuộc điều tra hoàn tất.
Dưới đây là các bước thiết lập chính:
Tạo Agent Space
Một Agent Space định nghĩa các tài khoản AWS, tích hợp và kiểm soát truy cập cho các cuộc điều tra của DevOps Agent của bạn. Khi bạn tạo Agent Space của mình, hãy cấu hình một skill hướng dẫn agent đăng các phát hiện điều tra trở lại các trường hợp Salesforce.

Hình 11 – Skill của Agent cho Salesforce
Skill cung cấp các hướng dẫn cụ thể cho quy trình làm việc của agent – trong trường hợp này, hướng dẫn nó cập nhật trường hợp Agentforce Service gốc khi cuộc điều tra hoàn tất.
Thiết lập Salesforce Hosted MCP Server
Salesforce Hosted MCP Server cho phép AWS DevOps Agent truy vấn dữ liệu trường hợp và đăng các phát hiện điều tra trở lại Salesforce. Cấu hình MCP Server trong Salesforce org của bạn bằng cách sử dụng các bước sau. Để biết hướng dẫn đầy đủ, hãy xem tài liệu Salesforce và Kho lưu trữ GitHub của Salesforce Hosted MCP.
- Bật Salesforce External MCP Service: Bật chức năng MCP trong Salesforce org của bạn.
- Tạo External Client App: Đăng ký AWS DevOps Agent làm OAuth client trong Salesforce với các cài đặt sau:
- Sử dụng URL callback này:
https://api.prod.cp.aidevops.us-east-1.api.aws/v1/register/mcpserver/callback - Bật OAuth Settings với các scopes cần thiết (xem bên dưới)
- Sử dụng URL callback này:
Thêm Salesforce Hosted MCP Server vào Agent Space của bạn
Trong AWS Console, đăng ký Salesforce MCP Server với Agent Space của bạn. Kết nối này cho phép DevOps Agent truy vấn dữ liệu trường hợp Salesforce và đăng các phát hiện điều tra.
- Thêm Endpoint URL: Đối với thiết lập của bạn, nếu bạn đang sử dụng Salesforce Sandbox, endpoint của bạn là:
https://api.salesforce.com/platform/mcp/v1/sandbox/sobject-all - Xác thực: OAuth 2.0 với PKCE (Three-Legged OAuth)
- Exchange URL:
https://test.salesforce.com/services/oauth2/token - Authorization URL:
https://test.salesforce.com/services/oauth2/authorize - Scopes:
api, sfap_api, refresh_token, einstein_gpt_api, offline_access
Sau khi đăng ký, hãy kiểm tra bằng cách kích hoạt thủ công một cuộc điều tra từ AWS Console. Hướng dẫn agent truy xuất chi tiết trường hợp từ Salesforce và đăng phân tích nguyên nhân gốc rễ trở lại trường hợp.
Khi cấu hình các công cụ MCP, hãy tuân thủ các thực tiễn bảo mật tốt nhất.

Hình 12 – Bắt đầu một cuộc điều tra
Trong bước tiếp theo, bạn sẽ tự động hóa quy trình làm việc này bằng cách sử dụng Salesforce Flow, để các cuộc điều tra tự động kích hoạt khi các trường hợp được tạo.
Sử dụng Salesforce Flows
Salesforce Flows tự động hóa kết nối giữa việc tạo trường hợp và các cuộc điều tra của DevOps Agent. Flow là một công cụ tự động hóa không cần mã sử dụng giao diện kéo và thả trực quan (Flow Builder) để tự động hóa các quy trình kinh doanh.
Cấu hình một Flow trigger trên đối tượng Case của bạn để tự động gọi DevOps Agent khi các trường hợp được tạo.

Hình 13 – Trigger của Salesforce
Flow gọi webhook của DevOps Agent với chi tiết trường hợp bao gồm tài khoản khách hàng, mô tả sự cố và thời gian. Điều này kích hoạt một cuộc điều tra tự động mà không yêu cầu chuyển giao thủ công cho các nhóm kỹ thuật. Do độ dài, đây chỉ là một phần của Flow.

Hình 14 – Salesforce Flow
Để biết chi tiết triển khai và mã ví dụ, hãy xem kho lưu trữ mã này.
Kết nối Salesforce Flow với AWS DevOps Agent
Cấu hình cách Salesforce Flow gọi webhook của DevOps Agent. Chọn một trong ba phương pháp tích hợp dựa trên yêu cầu của bạn:
- Tùy chọn 1: External Service (Được khuyến nghị để đơn giản)
External Service Tích hợp với các dịch vụ AWS bằng cách sử dụng xác thực SigV4 (AWS Signature Version 4) thông qua Named Credentials. Phương pháp không cần mã này là cách nhanh nhất để thiết lập kết nối. - Tùy chọn 2: Apex Class (Được khuyến nghị cho logic tùy chỉnh)
Tạo một Apex class mà Flow của bạn gọi để gọi webhook. Phương pháp này cung cấp sự linh hoạt để thêm logic kinh doanh tùy chỉnh hoặc xử lý lỗi trước khi kích hoạt điều tra.
Kết quả và Tác động
Sự tích hợp này biến đổi phản ứng sự cố bằng cách kết nối hỗ trợ khách hàng trực tiếp với điều tra hạ tầng tự động:
- Giải quyết sự cố nhanh hơn: Điều tra tự động giảm thời gian trung bình để giải quyết (MTTR) bằng cách loại bỏ phân tích nhật ký thủ công. Agent phát hiện và chẩn đoán vấn đề ngay lập tức khi các trường hợp được tạo, cung cấp phạm vi phủ sóng 24/7 trên các múi giờ.
- Giảm nỗ lực thủ công: Các nhóm SRE tập trung vào các cải tiến hệ thống thay vì phản ứng với các sự cố riêng lẻ. Các nhóm hỗ trợ nhận được thông tin chi tiết kỹ thuật mà không cần leo thang lên kỹ thuật, và mỗi cuộc điều tra đều tuân theo cùng một quy trình kỹ lưỡng.
- Cải thiện trải nghiệm khách hàng: Khách hàng nhận được phân tích nguyên nhân gốc rễ chi tiết trong vòng vài phút sau khi báo cáo sự cố. Sự minh bạch này xây dựng lòng tin, và các khuyến nghị kiến trúc của agent giúp ngăn chặn các vấn đề tái diễn.
- Học hỏi trong tổ chức: Mỗi cuộc điều tra đều được ghi lại và có thể tìm kiếm, tạo ra một cơ sở kiến thức về các mẫu sự cố. Agent xác định các vấn đề tái diễn trên các trường hợp và đề xuất các cải tiến hạ tầng để giải quyết nguyên nhân gốc rễ.
Kết luận
Kết nối AWS DevOps Agent với Salesforce Hosted MCP Server tạo ra một quy trình làm việc điều tra tự động loại bỏ các chuyển giao thủ công giữa các nhóm hỗ trợ và kỹ thuật. Sự tích hợp này giảm thời gian trung bình để giải quyết thông qua phân tích tức thì, cải thiện trải nghiệm khách hàng với các cập nhật nguyên nhân gốc rễ nhanh chóng và cho phép phòng ngừa chủ động thông qua nhận dạng mẫu.
Về tác giả

Conor Manton
Conor Manton là Principal Technical Account Manager tại AWS, có trụ sở tại San Francisco. Anh làm việc với các khách hàng doanh nghiệp chiến lược để đẩy nhanh hành trình đám mây của họ, tập trung vào việc vận hành các quy trình làm việc được hỗ trợ bởi AI để thúc đẩy kết quả kinh doanh.

Ross Belmont
Ross Belmont là Senior Director of Product Management tập trung vào các tích hợp, với hơn 15 năm kinh nghiệm trong hệ sinh thái Salesforce.

Rohit Sharma
Rohit Sharma là Senior Technical Account Manager tại AWS Enterprise Support, có trụ sở tại New York. Anh hợp tác với các khách hàng doanh nghiệp chiến lược để tối ưu hóa hoạt động đám mây của họ, tận dụng AI và tự động hóa để giảm chi phí vận hành và cải thiện phản ứng sự cố ở quy mô lớn.

Rodrigo Duran
Rodrigo Duran là AI Deployment Strategist Director tại Salesforce. Có trụ sở tại São José dos Campos, São Paulo, Brazil. Anh hợp tác với các khách hàng chiến lược trên toàn cầu để thu hẹp khoảng cách giữa chiến lược kỹ thuật và tác động kinh doanh, mở rộng quy mô triển khai được hỗ trợ bởi AI trên nền tảng Salesforce.