Azure Infra Free 是 Azure Infra 技能的免费精简版,通过本地 Azure CLI(az 命令) 提供 Azure 资源的只读查询能力。支持基础的资源清单查询与简单的健康检查, 不包含写操作、安全审计、成本分析等高级功能. 核心能力: - 资源清单查询:资源组、虚拟机、存储账户、虚拟网络等基础资源的列举 - 简单健康检查:查看虚拟机电源状态、查询失败的活动日志 - 只读优先:所有操作默认只读,不执行任何写操作或破坏性变更 适用场景: - 快速盘点订阅内的虚拟机与存储资源 - 查看虚拟机...
编程
azure-cloud-architect-free
试用基于 Azure CLI 的基础云资源查询工具(免费版)。提供多订阅导航与资源清单查询两大基础能力. 支持虚拟机列表、运行状态检查、订阅切换等只读操作。默认只读模式,不执行任何变更操作. 适用于日常资源盘点和健康巡检场景。如需 RBAC 角色审计、成本分析、合规检查、跨订阅批量操作等 高级功能,请升级至 azure-cloud-architect 付费版.
它能做什么
基于 Azure CLI 的基础云资源查询工具(免费版)。提供多订阅导航与资源清单查询两大基础能力. 支持虚拟机列表、运行状态检查、订阅切换等只读操作。默认只读模式,不执行任何变更操作. 适用于日常资源盘点和健康巡检场景。如需 RBAC 角色审计、成本分析、合规检查、跨订阅批量操作等 高级功能,请升级至 azure-cloud-architect 付费版.
技能文档
核心功能: 本技能提供操作等等能力。
Azure 云架构师 LITE
使用本地 Azure CLI 回答关于 Azure 资源的基础问题。默认只读查询,不执行任何变更操作.
输入参数
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | Azure云架构师LITE处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
前置条件
运行环境
- Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- 操作系统: Windows / macOS / Linux
依赖项
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
API Key 配置
需要配置对应API Key,详见上文环境配置章节
可用性分类
- 分类: MD+EXEC()
API Key配置方式:
export API_KEY="${API_KEY:?请设置环境变量}"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
能力矩阵
1. 多订阅导航器
自动列出所有可访问订阅,智能检测默认订阅,支持按名称或 ID 切换,避免在错误订阅执行操作.
2. 资源清单查询
查询虚拟机列表、运行状态、资源组等只读信息,结果以表格形式展示便于阅读.
升级提示: RBAC 角色审计(Owner 过度授权检测)、成本分析工作流(Cost Management)、合规检查(NSG/存储安全)、跨订阅批量操作、分层权限模型(L0-L4)等高级功能仅在 [azure-cloud-architect 付费版] 中提供。- 验证返回数据的完整性和格式正确性
使用方法
Step 1: 确认登录身份
az account show
如未登录,运行 az login --use-device-code(SSH 环境适用),终端会显示码和 URL,在浏览器中完成登录.
Step 2: 选择订阅(多订阅时)
# 列出所有可访问的订阅
az account list --output table
# ...
# 设置活跃订阅(按名称或ID)
az account set --subscription "Production"
订阅选择规则: 用户明确指定 → 使用指定;未指定但有默认 → 使用默认;无默认且多个 → 询问用户;仅一个 → 直接使用.
Step 3: 执行只读查询
根据需求执行 list/show 类命令,结果以表格形式展示便于阅读.
Step 4: 格式化输出
# 表格格式(适合人类阅读)
--output table
# ...
# JSON 格式(适合程序处理)
--output json
Step 5: 验证查询范围
执行查询后确认结果来源的订阅范围。多订阅环境下,明确说明当前使用的订阅名称或 ID,避免在错误订阅上下文中误读数据。如需跨订阅统一查询,请升级至付费版使用跨订阅批量操作模板.
案例展示
案例1: 虚拟机清单与健康状态检查
场景: 运维人员需要快速检查当前订阅里有哪些虚拟机及运行状态
az vm list --query '[].{Name:name,ResourceGroup:resourceGroup,State:powerState}' -d --output table
预期输出:
Name ResourceGroup State
------------- --------------- --------
prod-web-01 prod-rg VM running
prod-web-02 prod-rg VM running
dev-test-01 dev-rg VM stopped
分析: dev-test-01 处于 VM stopped 状态,如非计划停机可能造成资源浪费。-d 参数用于显示实例视图状态(instance view),便于确认电源状态。不加 -d 时 powerState 字段为空,无法判断 VM 是否运行.
如需进一步审计 RBAC 权限或分析成本,请升级至付费版。付费版可检测 Owner 过度授权、按资源组分组查询 Cost Management、识别空闲磁盘和未使用公网 IP 等资源.
案例2: 订阅列表与切换
场景: 开发者需要确认可访问的订阅并切换到目标订阅
# 列出所有可访问的订阅
az account list --output table
预期输出:
Name CloudName State IsDefault
---------------- ----------- ------- -----------
Production AzureCloud Enabled True
Development AzureCloud Enabled False
Staging AzureCloud Enabled False
切换订阅:
az account set --subscription "Development"
分析: IsDefault 为 True 的订阅是当前活跃订阅。切换后所有后续命令将在新订阅上下文中执行,需注意确认订阅范围避免误操作。切换后可运行 az account show 验证当前订阅是否已更新.
异常应对
| 错误场景 | 错误信息 | 原因分析 | 处理方式 |
|---|---|---|---|
| 未登录 | Please run az login | 会话过期或未登录 | 运行 az login --use-device-code 重新登录 |
| 订阅未找到 | Subscription not found | 订阅 ID 错误或无权限 | 用 az account list 确认可访问的订阅列表 |
| 权限不足 | Access denied / 403 | RBAC 角色权限不足 | 检查 az account show 确认身份,只读至少需 Reader 角色 |
| 未选择订阅 | No subscription selected | 未设置活跃订阅 | 运行 az account set --subscription <名称或ID> |
| 命令未找到 | command not found | Azure CLI 版本过旧 | 运行 az version,升级到最新版 az upgrade |
热门问题
Q1: 如何切换订阅?
A: 使用 az account set --subscription "订阅名" 或 az account set --subscription "订阅ID"。结果为订阅范围时明确说明使用的订阅,避免在错误订阅执行操作.
切换后建议运行 az account show 验证当前活跃订阅。多租户环境下,如需访问其他租户的订阅,需先运行 az login --workspace 登录目标租户.
Q2: 设备码登录怎么用?
A: 运行 az login --use-device-code,终端会显示一个码和 URL。在浏览器中打开 URL,输入码完成登录。适合无法打开浏览器的 SSH 环境.
设备码有效期为 15 分钟,如过期需重新运行命令获取新码。登录成功后会话通常保持 90 天,过期后需重新登录.
如本地环境支持浏览器,直接运行 az login 会自动打开浏览器完成 OAuth 认证,体验更佳.
Q3: 命令执行失败提示权限不足?
A: 检查当前身份 az account show,确认关联的 RBAC 角色是否包含所需权限。只读操作至少需要 Reader 角色,写操作需要 Contributor。如需查询具体角色分配,请升级至付费版使用 RBAC 角色审计功能.
如提示 az login 则表示会话已过期,运行 az login --use-device-code 重新登录。SSH 环境下推荐使用设备码登录方式.
Q4: 免费版和付费版有什么区别?
A: 免费版(LITE)包含多订阅导航和资源清单查询两大基础功能。付费版(Azure 云架构师)额外提供:
- RBAC 角色审计(检测 Owner 过度授权,最小权限建议)
- 成本分析工作流(Cost Management 按资源组/服务分组,空闲资源识别)
- 合规检查(NSG 0.0.0.0/0 检查、存储公共访问、Key Vault 审计)
- 跨订阅批量操作(遍历所有订阅统一执行)
- 分层权限模型 L0-L4(L0 只读到 L4 敏感操作双重确认)
- 安全审计剧本(RBAC、NSG、存储、Key Vault 四类审计命令)
- 更多案例展示(3 个完整案例 vs 2 个基础案例)
- 更详细的异常处理(9 种 Azure 特定错误 vs 5 种基础错误)
异常应对机制
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 检查网络连接和配置后重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
能力边界
- 功能限制: 仅支持多订阅导航和资源清单查询,不支持 RBAC 审计、成本分析、合规检查、跨订阅批量操作(需升级付费版)
- 仅支持 Azure CLI 命令: 不提供 Azure Portal GUI 操作指导,不覆盖 Azure SDK 编程开发场景
- 依赖本地 Azure CLI 环境: 需提前安装并配置 Azure CLI,未安装时无法使用
- 只读模式: 不执行任何创建/修改/删除操作,变更操作需升级付费版并使用分层权限模型确认
- 不支持跨订阅批量查询: 遍历多订阅需逐个手动切换,无法自动汇总结果(付费版提供跨订阅批量操作模板)
- 不含安全审计: 无法检测 Owner 过度授权、NSG 开放端口、存储公共访问等安全风险(需付费版安全审计剧本)
- 不含成本分析: 无法查询 Cost Management 数据,无法识别空闲资源以优化成本(需付费版成本分析工作流)
- 不含分层权限模型: 不提供 L0-L4 分层确认机制,所有操作均为只读(需付费版)
- 不含安全审计剧本: 不提供 NSG 规则检查、存储公共访问检查、Key Vault 访问审计等命令模板(需付费版)
创新性增强
为了提升“Azure云架构师LITE”的创新性,我们可以引入以下增强:
- 集成AI辅助分析:集成机器学习模型,自动分析资源使用模式,预测潜在的性能瓶颈和成本节约机会。
- 可视化资源使用情况:开发一个交互式仪表板,以图形方式展示资源使用情况,提供直观的视觉效果。
- 集成开源社区反馈:定期收集和分析开源社区对工具的反馈,快速迭代新功能,增加社区参与度。
功能完整性增强
为了完善“Azure云架构师LITE”的功能完整性,我们可以考虑以下内容:
- 详细错误处理场景:针对每个可能的错误场景提供详细的错误信息,包括原因分析和可能的解决方案。
- 特定功能边界条件:明确说明每个功能的边界条件,例如资源规模限制、性能指标等。
- 高级功能预览:为即将推出的高级功能提供简要介绍,让用户了解未来发展方向。
用户界面增强
为了提升用户体验,我们可以进行以下界面改进:
- 改进命令行界面:优化命令提示和输出格式,使其更易于阅读和理解。
- 集成帮助文档:在工具中集成详细的帮助文档,用户可以通过简单的命令获取帮助信息。
- 多语言支持:支持多种语言,方便不同国家和地区的用户使用。
生态系统整合
为了增强“Azure云架构师LITE”的生态系统整合能力,我们可以考虑以下策略:
- 与Azure Monitor集成:提供与Azure Monitor的集成,以便用户可以监控资源性能和日志。
- 支持Azure DevOps集成:允许用户通过Azure DevOps触发和自动化资源清单查询。
- 与其他Azure工具兼容:确保与Azure的其他工具和平台兼容,如Azure Portal、Azure SDK等。
社区和文档增强
为了加强社区建设和文档完善,我们可以采取以下措施:
- 建立官方社区论坛:为用户提供一个交流平台,分享使用经验、报告问题和提出建议。
- 定期发布更新日志:详细记录每个版本的更新内容,帮助用户了解工具的进步。
- 提供详细文档:确保所有功能都有详细的文档说明,包括使用方法、配置选项和常见问题解答。
差异化优势
与同类方案对比
-
手动操作:与手动操作相比,Azure云架构师LITE自动化了订阅导航和资源清单查询过程,大幅减少了手动输入和筛选时间。手动操作通常需要多次登录、切换订阅、查询资源,而Azure云架构师LITE通过自动化脚本和命令行工具,将整个过程简化为几步操作。
-
其他工具:与其他基于Azure CLI的工具相比,Azure云架构师LITE提供了更直观的用户界面和更便捷的操作方式。例如,某些工具可能需要编写复杂的脚本或命令,而Azure云架构师LITE则通过简单的命令行参数和表格输出,让用户轻松获取所需信息。
-
通用方法:与使用通用方法(如PowerShell脚本)相比,Azure云架构师LITE专注于Azure云架构师领域,提供了更专业的功能和更高效的解决方案。通用方法可能需要用户自行编写和维护脚本,而Azure云架构师LITE则提供了现成的功能和配置选项,降低了使用门槛。
独特功能
-
多订阅导航器:自动列出所有可访问订阅,智能检测默认订阅,支持按名称或ID切换,避免在错误订阅执行操作。
-
资源清单查询:查询虚拟机列表、运行状态、资源组等只读信息,结果以表格形式展示便于阅读。
-
只读模式:默认只读模式,不执行任何变更操作,适用于日常资源盘点和健康巡检场景。
-
异步处理:支持异步处理,用户可以继续执行其他任务,等待处理完成后的回调通知。
-
格式化输出:支持多种输出格式,如表格、JSON等,方便用户根据需求进行后续处理。
效率提升
使用Azure云架构师LITE可以节省大量时间,尤其是在处理大量资源时。例如,手动操作可能需要数十分钟,而Azure云架构师LITE只需几秒钟即可完成相同的任务。
应用场景创新
-
自动化资源盘点:定期使用Azure云架构师LITE进行资源盘点,及时发现异常情况,如未使用的虚拟机、资源组等。
-
健康巡检:使用Azure云架构师LITE监控虚拟机运行状态,及时发现并解决潜在问题,确保业务连续性。
-
成本分析:虽然Azure云架构师LITE本身不提供成本分析功能,但可以与其他工具(如Azure Cost Management)结合使用,实现更全面的成本分析。
问题排查手册
| 错误现象 | 可能原因 | 诊断步骤 | 解决方案 |
|---|---|---|---|
| 无法列出订阅 | Azure CLI 未正确配置或登录 | 运行 az account show 检查登录状态,运行 az login 重新登录 | 确保Azure CLI配置正确,使用有效的凭据登录 |
| 资源查询结果为空 | 查询的订阅或资源组不存在 | 运行 az account list 检查订阅列表,运行 az group list 检查资源组列表 | 确保查询的订阅或资源组存在,并具有查询权限 |
| 虚拟机状态检查失败 | 虚拟机未启动或网络问题 | 运行 az vm list --query '[].{Name:name,PowerState:powerState}' -o table 检查虚拟机状态,检查网络连接 | 确保虚拟机已启动,检查网络连接是否正常 |
| 输出格式错误 | 输出格式设置错误 | 检查命令中的 --output 参数设置是否正确 | 使用正确的输出格式,如 --output table 或 --output json |
| 异步处理无响应 | 网络问题或回调URL配置错误 | 检查网络连接,确认回调URL配置正确 | 确保网络连接正常,回调URL配置正确 |
安全提示
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| 未授权访问 | 高 | 限制Azure CLI访问权限,使用RBAC角色分配 | 运行 az role assignment list 检查角色分配 |
| 凭据泄露 | 高 | 使用强密码,定期更换密码,启用多因素认证 | 使用密码管理工具,定期检查密码强度 |
| 虚拟机安全配置不当 | 中 | 确保虚拟机安全组配置正确,关闭不必要的端口 | 检查虚拟机安全组规则,确保符合安全要求 |
| 资源组命名不规范 | 低 | 使用一致的命名约定,避免敏感信息泄露 | 检查资源组命名是否符合命名规范 |
| Azure CLI配置文件泄露 | 中 | 不要将Azure CLI配置文件存储在公共代码库中 | 确保配置文件不包含敏感信息,存储在安全的地方 |
| 跨订阅操作安全 | 高 | 限制跨订阅操作的权限,确保操作符合安全策略 | 检查跨订阅操作的RBAC角色分配,确保符合安全要求 |
性能数据
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
特色对比
| 对比维度 | Azure云架构师LITE | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 基于Azure CLI的多订阅导航与资源清单查询,提供只读查询与VM健康检查。基 | 通用场景 | 通用场景 |
用户问题解答
Q1: Azure云架构师LITE支持哪些输入格式?
A1: 基于Azure CLI的多订阅导航与资源清单查询,提供只读查询与VM健康检查。基于 Azure CLI 的基础云资源查询工具(免费版)。提供多订阅导航与资源清单。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
Q2: 需要配置API Key吗?
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
Q3: 命令行执行失败怎么办?
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。
问答精选
异常恢复指引
针对Azure云架构师LITE使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |
Azure云架构师LITE通用排查步骤
- 检查输入参数: 确认所有必填参数已提供且格式正确
- 查看日志输出: 定位具体错误行和异常类型
- 验证环境配置: 确认依赖库版本和运行环境满足要求
- 逐步调试: 缩小问题范围,隔离故障模块
相关技能
管理 Azure DevOps 项目、仓库与分支,支持创建拉取请求和查看工作项,适合个人开发者日常使用。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。
AWS基础设施基础查询工具(免费版)。通过AWS CLI执行read-only查询,帮助开发者快速了解云资源状态. 覆盖两大基础场景:EC2/S3/RDS资源清单查询、实例健康检查与CloudWatch告警查看. 默认只读模式,不执行任何变更操作。适用于日常运维巡检和资源盘点. 如需安全审计、成本分析、变更追踪等高级功能,请升级至aws-infra付费版.
针对你的 Azure 订阅,做架构设计、故障排查、安全加固与成本优化
消费级云存储免费版,提供服务选型与常见困惑澄清,适合基础决策场景。Use when 需要数据库操作、SQL查询、数据存储管理时使用。不适用于数据库架构设计决策。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。
云架构师专业版 —— 面向企业团队与架构师的高级云架构设计平台。核心能力: - 多云架构策略:AWS+Azure+GCP跨云架构设计与容灾方案 - 云迁移规划:本地到云、云到云的完整迁移路线图 - FinOps成本优化:深度成本分析与节省计划制定 - 合规架构设计:满足等保、GDPR、HIPAA等合规要求 - 灾...