AIKraft/Skills/azure-enterprise-infra-planner

azure-enterprise-infra-planner

Проектирует корпоративную инфраструктуру Azure (WAF, landing zones, сети, безопасность) и генерирует код Bicep или Terraform. Пригодится при планировании топологий, настройке VNets, Private Endpoints и развертывании ресурсов.

MIMicrosoft official Разработка ★ 1.5k

Что делает навык

Навык проектирует корпоративную инфраструктуру Azure, включая WAF, landing zones, сети и безопасность, на основе описания рабочей нагрузки. Он генерирует код инфраструктуры как кода (IaC) в формате Bicep или Terraform для развертывания ресурсов.

Когда применять

  • Планирование корпоративной инфраструктуры Azure на основе описания рабочей нагрузки или архитектуры
  • Проектирование сетей Azure: VNets, подсети, брандмауэры, Private Endpoints, VPN-шлюзы
  • Планирование инфраструктуры с учетом идентичности, RBAC и требований соответствия
  • Развертывание топологий высокой доступности, аварийного восстановления или мультирегиональных сред
  • Генерация кода Bicep или Terraform для развертываний на уровне подписки или нескольких групп ресурсов

Как работает

  1. Триаж входных данных: определение, является ли задача Greenfield (новая инфраструктура) или Referenced (существующая инфраструктура)
  2. Фаза 1: Извлечение инсайтов об окружении пользователя с помощью инструмента insights_get
  3. Фаза 2 и 3: Исследование лучших практик (get_azure_bestpractices_get) и документации Microsoft Learn (microsoft_docs_search/fetch)
  4. Фаза 4: Генерация плана инфраструктуры (infrastructure-plan.json) с учетом ограничений и требований
  5. Фаза 5: Проверка плана и получение явного одобрения пользователя перед генерацией кода
  6. Фаза 6: Генерация кода IaC (Bicep/Terraform) и его валидация (az bicep build/terraform validate, checkov) с нулевыми ошибками и критическими уязвимостями

Примеры запросов агенту

Спроектируй корпоративную инфраструктуру Azure с использованием landing zones и hub-spoke сети для новой рабочей нагрузки
Сгенерируй код Bicep для развертывания VNets, подсетей и Private Endpoints в соответствии с лучшими практиками безопасности
Планирование мультирегиональной топологии с высокой доступностью и аварийным восстановлением на Azure

Что понадобится

  • Инструменты MCP: insights_get, get_azure_bestpractices_get, wellarchitectedframework_serviceguide_get, microsoft_docs_fetch, microsoft_docs_search, bicepschema_get
  • Команды CLI: az deployment group create, az bicep build, az resource list, terraform init, terraform plan, terraform validate, terraform apply, checkov
  • Файлы: workflow.md, waf-checklist.md, schema.md, referenced-workload.md

Описание составлено по SKILL.md навыка, сверено 05.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «azure-enterprise-infra-planner» из репозитория: # https://github.com/microsoft/azure-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r azure-enterprise-infra-planner/ ~/.claude/skills/azure-enterprise-infra-planner/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.