azure-enterprise-infra-planner

azure-enterprise-infra-planner

热门

根据工作负载描述设计和配置企业级 Azure 基础设施。适用于云架构师和平台工程师,规划网络、身份、安全、合规及多资源拓扑,并与 WAF 对齐。直接生成 Bicep 或 Terraform(无需 azd)。适用场景:'规划 Azure 基础设施'、'设计 Azure 登陆区'、'设计中心辐射型网络'、'规划多区域灾难恢复拓扑'、'设置 VNet、防火墙和私有终结点'、'订阅级 Bicep 部署'、'VM 工作负载的 Azure 备份'。对于以应用为中心的工作流,请优先使用 azure-prepare。

1196Star
196Fork
更新于 2026/6/9
SKILL.md
readonly只读
name
azure-enterprise-infra-planner
description

Architect and provision enterprise Azure infrastructure from workload descriptions. For cloud architects and platform engineers planning networking, identity, security, compliance, and multi-resource topologies with WAF alignment. Generates Bicep or Terraform directly (no azd). WHEN: 'plan Azure infrastructure', 'architect Azure landing zone', 'design hub-spoke network', 'plan multi-region DR topology', 'set up VNets firewalls and private endpoints', 'subscription-scope Bicep deployment', 'Azure Backup for VM workloads'. PREFER azure-prepare FOR app-centric workflows.

Azure Enterprise Infra Planner

何时使用此技能

当用户希望执行以下操作时,激活此技能:

  • 根据工作负载或架构描述规划企业级 Azure 基础设施
  • 设计登陆区、中心辐射型网络或多区域拓扑
  • 设计网络基础设施:VNet、子网、防火墙、私有终结点、VPN 网关
  • 规划身份、RBAC 和合规驱动的基础设施
  • 为订阅级或多资源组部署生成 Bicep 或 Terraform
  • 规划灾难恢复、故障转移或跨区域高可用性拓扑

快速参考

属性 详情
MCP 工具 insights_get, get_azure_bestpractices_get, wellarchitectedframework_serviceguide_get, microsoft_docs_fetch, microsoft_docs_search, bicepschema_get
CLI 命令 az deployment group create, az bicep build, az resource list, terraform init, terraform plan, terraform validate, terraform apply
输出架构 schema.md
关键参考 workflow.md, waf-checklist.md, resources/, constraints/

工作流(从这里开始)

按照 workflow.md 中的分步说明执行基础设施规划和配置的 7 个阶段。

MCP 工具

工具 用途
insights_get 获取用户现有 Azure 环境的见解,以指导规划决策
get_azure_bestpractices_get 代码生成、操作和部署的 Azure 最佳实践
wellarchitectedframework_serviceguide_get 特定 Azure 服务的 WAF 服务指南
microsoft_docs_search 搜索 Microsoft Learn 以获取相关文档片段
microsoft_docs_fetch 通过 URL 获取 Microsoft Learn 页面的完整内容
bicepschema_get 任何 Azure 资源类型的 Bicep 架构定义(最新 API 版本)

错误处理

错误 原因 修复
MCP 工具错误或不可用 工具调用超时、连接错误或工具不存在 重试一次;回退到参考文件,如果问题未解决则通知用户
缺少计划批准 meta.status 不是 approved 停止并在 IaC 生成或部署之前提示用户批准
IaC 验证失败 az bicep buildterraform validate 返回错误 修复生成的代码并重新验证;如果问题未解决则通知用户
配对约束违规 不兼容的 SKU 或资源组合 在进入 IaC 生成之前修复计划
未找到基础设施计划或 IaC 文件 文件写入错误位置或未创建 验证文件是否存在于 <project-root>/.azure/<project-root>/infra/;如果缺失,请严格按照 workflow.md 重新创建文件