
azure-enterprise-infra-planner
热门根据工作负载描述设计和配置企业级 Azure 基础设施。适用于云架构师和平台工程师,规划网络、身份、安全、合规及多资源拓扑,并与 WAF 对齐。直接生成 Bicep 或 Terraform(无需 azd)。适用场景:'规划 Azure 基础设施'、'设计 Azure 登陆区'、'设计中心辐射型网络'、'规划多区域灾难恢复拓扑'、'设置 VNet、防火墙和私有终结点'、'订阅级 Bicep 部署'、'VM 工作负载的 Azure 备份'。对于以应用为中心的工作流,请优先使用 azure-prepare。
Architect and provision enterprise Azure infrastructure from workload descriptions. For cloud architects and platform engineers planning networking, identity, security, compliance, and multi-resource topologies with WAF alignment. Generates Bicep or Terraform directly (no azd). WHEN: 'plan Azure infrastructure', 'architect Azure landing zone', 'design hub-spoke network', 'plan multi-region DR topology', 'set up VNets firewalls and private endpoints', 'subscription-scope Bicep deployment', 'Azure Backup for VM workloads'. PREFER azure-prepare FOR app-centric workflows.
Azure Enterprise Infra Planner
何时使用此技能
当用户希望执行以下操作时,激活此技能:
- 根据工作负载或架构描述规划企业级 Azure 基础设施
- 设计登陆区、中心辐射型网络或多区域拓扑
- 设计网络基础设施:VNet、子网、防火墙、私有终结点、VPN 网关
- 规划身份、RBAC 和合规驱动的基础设施
- 为订阅级或多资源组部署生成 Bicep 或 Terraform
- 规划灾难恢复、故障转移或跨区域高可用性拓扑
快速参考
| 属性 | 详情 |
|---|---|
| MCP 工具 | insights_get, get_azure_bestpractices_get, wellarchitectedframework_serviceguide_get, microsoft_docs_fetch, microsoft_docs_search, bicepschema_get |
| CLI 命令 | az deployment group create, az bicep build, az resource list, terraform init, terraform plan, terraform validate, terraform apply |
| 输出架构 | schema.md |
| 关键参考 | workflow.md, waf-checklist.md, resources/, constraints/ |
工作流(从这里开始)
按照 workflow.md 中的分步说明执行基础设施规划和配置的 7 个阶段。
MCP 工具
| 工具 | 用途 |
|---|---|
insights_get |
获取用户现有 Azure 环境的见解,以指导规划决策 |
get_azure_bestpractices_get |
代码生成、操作和部署的 Azure 最佳实践 |
wellarchitectedframework_serviceguide_get |
特定 Azure 服务的 WAF 服务指南 |
microsoft_docs_search |
搜索 Microsoft Learn 以获取相关文档片段 |
microsoft_docs_fetch |
通过 URL 获取 Microsoft Learn 页面的完整内容 |
bicepschema_get |
任何 Azure 资源类型的 Bicep 架构定义(最新 API 版本) |
错误处理
| 错误 | 原因 | 修复 |
|---|---|---|
| MCP 工具错误或不可用 | 工具调用超时、连接错误或工具不存在 | 重试一次;回退到参考文件,如果问题未解决则通知用户 |
| 缺少计划批准 | meta.status 不是 approved |
停止并在 IaC 生成或部署之前提示用户批准 |
| IaC 验证失败 | az bicep build 或 terraform validate 返回错误 |
修复生成的代码并重新验证;如果问题未解决则通知用户 |
| 配对约束违规 | 不兼容的 SKU 或资源组合 | 在进入 IaC 生成之前修复计划 |
| 未找到基础设施计划或 IaC 文件 | 文件写入错误位置或未创建 | 验证文件是否存在于 <project-root>/.azure/ 和 <project-root>/infra/;如果缺失,请严格按照 workflow.md 重新创建文件 |





