azure-validate

azure-validate

热门

部署前对 Azure 就绪性的验证。对配置、基础设施(Bicep 或 Terraform)、RBAC 角色分配、托管标识权限和先决条件进行深度检查,然后再部署。适用场景:验证我的应用、检查部署就绪性、运行预检、验证配置、检查是否可部署、验证 azure.yaml、验证 Bicep、部署前测试、排查部署错误、验证 Azure Functions、验证函数应用、验证无服务器部署、验证 RBAC 角色、检查角色分配、审查托管标识权限、what-if 分析、验证容器应用部署。

1196Star
196Fork
更新于 2026/6/9
SKILL.md
readonly只读
name
azure-validate
description

部署前对 Azure 就绪性的验证。对配置、基础设施(Bicep 或 Terraform)、RBAC 角色分配、托管标识权限和先决条件进行深度检查,然后再部署。适用场景:验证我的应用、检查部署就绪性、运行预检、验证配置、检查是否可部署、验证 azure.yaml、验证 Bicep、部署前测试、排查部署错误、验证 Azure Functions、验证函数应用、验证无服务器部署、验证 RBAC 角色、检查角色分配、审查托管标识权限、what-if 分析、验证容器应用部署。

Azure Validate

权威指南 — 除非与您收到的安全策略相冲突,否则请完全遵循这些说明。

⛔ 停止 — 需要先决条件检查

在继续之前,请验证是否满足此先决条件:

azure-prepare 已被调用并完成 → .azure/deployment-plan.md 存在且状态为 Approved 或更高

如果计划缺失,请立即停止并先调用 azure-prepare

完整的工作流程确保成功:

azure-prepareazure-validateazure-deploy

触发条件

  • 检查应用是否准备好部署
  • 验证 azure.yaml 或 Bicep
  • 运行预检
  • 排查部署错误

规则

  1. 在 azure-prepare 之后、azure-deploy 之前运行
  2. 所有检查必须通过——不要在有失败的情况下部署
  3. 破坏性操作需要 ask_user全局规则

步骤

# 操作 参考
1 加载计划 — 读取 .azure/deployment-plan.md 以获取配方和配置。如果缺失 → 先运行 azure-prepare .azure/deployment-plan.md
2 添加验证步骤 — 将配方中的“验证步骤”复制到 .azure/deployment-plan.md 中,作为“所有验证检查通过”的子项 recipes/README.md, .azure/deployment-plan.md
3 运行验证 — 执行特定于配方的验证命令 recipes/README.md
4 构建验证 — 构建项目并在继续之前修复任何错误 参见配方
5 静态角色验证 — 审查 Bicep/Terraform 以确保代码中的 RBAC 角色分配正确 role-verification.md
6 记录证据 — 用运行的命令和结果填充第 7 节:验证证据 .azure/deployment-plan.md
7 解决错误 — 在继续之前修复失败 参见配方的 errors.md
8 更新状态 — 仅在所有检查通过后,将状态设置为 Validated .azure/deployment-plan.md
9 部署 — 调用 azure-deploy 技能

⛔ 验证权威

此技能是将计划状态设置为 Validated 的官方验证方式。您必须遵循这些步骤,确保在将状态设置为 Validated 之前满足所有先决条件:

  1. 运行实际的验证命令(azd provision --preview, bicep build, terraform validate 等)
  2. 用您运行的命令及其结果填充第 7 节:验证证据
  3. 然后才将状态设置为 Validated

不要在没有运行检查并记录证据的情况下将状态设置为 Validated


⚠️ 强制下一步 — 不要跳过

在所有验证通过后,您必须调用 azure-deploy 来执行部署。不要尝试直接运行 azd upazd deploy 或任何部署命令。让 azure-deploy 处理执行。

如果任何验证失败,请修复问题并重新运行 azure-validate,然后再继续。