评估并修复 Azure PaaS 应用可靠性配置,提升高可用与容灾能力
整体风险较低。该技能为开源的 prompt-only Azure 运维辅助内容,本身不要求额外密钥或自定义外发端点;主要需留意其会基于现有 Azure 登录态生成/推动 Azure CLI 查询与变更操作。
材料声明无额外密钥或环境变量需求;认证依赖用户现有的 `az login` 会话,而非技能自带凭证收集逻辑。主要风险来自现有 Azure 权限本身,而非该技能新增的凭证暴露面。
README 明示通过 Azure Resource Graph 和 Azure CLI 查询/配置云资源,意味着资源元数据与配置请求会发送到 Azure 官方控制面。未见自定义第三方端点,但仍存在向 Azure 侧外发订阅/资源信息的常规云管理流量。
材料显示该技能会生成并推动执行 `az` CLI 命令,且可能要求安装 `resource-graph` 扩展;这属于本机命令执行能力。文档提到变更前有用户确认,未见超出声明用途的系统权限请求。
其访问范围包括订阅、资源组及 App Service/Functions 相关 Azure 资源配置,用于可靠性评估与修复。评估阶段需 Reader,修复阶段需 Contributor;该范围与功能基本匹配,但若使用高权限登录态,确实可对云资源配置进行修改。
来源为 Microsoft GitHub 仓库且开源,可审计性较好,社区信号有 222 star,明显降低供应链风险。需留意许可证未声明、维护状态未知,且 README 片段截断,无法仅凭材料完整评估依赖与更新情况。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "azure-reliability" 技能: 1. 下载 https://raw.githubusercontent.com/microsoft/GitHub-Copilot-for-Azure/main/plugin/skills/azure-reliability/SKILL.md 2. 保存为 ~/.claude/skills/azure-reliability/SKILL.md 3. 装好后重载技能,告诉我可以用了
请评估这个 Azure App Service 和 Azure Functions 环境的可靠性,检查是否启用了可用区冗余、ZRS 存储、健康探针和多区域故障切换,并列出单点故障与修复建议。
输出按功能分类的可靠性检查清单,标明风险项、影响说明和优先级修复建议。
根据当前扫描结果,为我的 Azure PaaS 应用生成分阶段可靠性改进方案,先给出低风险改动,再给出需要架构调整的高影响改动,并附上每一步的 CLI 或 IaC 修改建议。
输出可执行的分阶段整改计划,包含实施顺序、变更方式、确认节点和预期收益。
请检查我的 Azure Functions 与 App Service 是否具备多区域故障切换能力,并评估当前容灾设计是否存在区域级单点故障;如有问题,请给出具体修复步骤。
输出容灾准备度评估结果,说明故障切换缺口、风险来源及对应修复步骤。
| Property | Details |
|---|---|
| Best for | Reliability posture assessment, zone redundancy enablement, multi-region failover setup |
| Primary capabilities | Reliability assessment table, Zone Redundancy Configuration, Multi-Region IaC Generation |
| Supported services | Azure Functions, App Service (Container Apps planned for a future version) |
| MCP tools | Azure Resource Graph queries, Azure CLI commands |
Activate this skill when user wants to:
Scope note: This skill currently covers Azure Functions and Azure App Service only. If the user asks about Azure Container Apps reliability, acknowledge that support is planned but not yet available, and only proceed with the parts that apply to App Service and Functions resources in scope.
az loginaz extension add --name resource-graph| Tool | Purpose |
|---|---|
mcp_azure_mcp_extension_cli_generate | Generate az CLI commands for resource queries and configuration |
mcp_azure_mcp_subscription_list | List available subscriptions |
mcp_azure_mcp_group_list | List resource groups |
Primary query method: Azure Resource Graph via az graph query (requires az extension add --name resource-graph).
Important: Always scope queries to the user's specified resource group or subscription. Add these filters to every Resource Graph query:
| where resourceGroup =~ '<rg-name>'--subscriptions <sub-id> flag on az graph query| where name =~ '<app-name>'Two-step assessment: platform-level discovery first, then per-service deep dive.
Step 1 — Platform discovery (find what's there). Use these to enumerate resources in scope and detect cross-cutting reliability gaps:
| Platform check | Reference |
|---|---|
| Zone redundancy — discovery | references/zone-redundancy-checks.md |
| Storage redundancy (cross-service) | references/storage-redundancy-checks.md |
| Multi-region & global load balancers | references/multi-region-checks.md |
| Front Door / Traffic Manager / App Insights probes | references/health-probe-checks.md |
…
指导完成 Microsoft Entra ID 应用注册、OAuth 配置与 MSAL 接入。
帮助开发者为 Web 应用接入 Azure Application Insights 并配置遥测采集。
帮助排查并解决 Azure Event Hubs 与 Service Bus SDK 的连接、认证和消息处理问题。
帮助你跨订阅或资源组快速查询、盘点和定位 Azure 资源。
帮助你端到端部署、评估、微调并持续优化 Microsoft Foundry 智能体与模型。
执行已准备好的 Azure 应用部署,并自动处理常见发布错误恢复。
帮助你安全排查 Azure 生产故障,定位应用、容器与消息服务根因
帮助团队执行 Azure 安全评估、攻击路径分析与合规审计报告生成。
在部署前深度检查 Azure 配置、权限与基础设施就绪情况,提前发现风险。
评估 AKS 集群与工作负载对 Automatic 的兼容性并提供迁移修复建议
评估并迁移跨云应用到 Azure,生成报告并辅助代码转换。
帮助你选择与管理 Azure VM/VMSS,并排查连接、扩缩容与容量预留问题。