|-. 适合需要aws cloud architect相关能力的开发场景,提供标准化流程和配置参考. 该工具经过质量提升,针对用户反馈优化了实用性。Use。Use when 需要安全检测、合规审计、漏洞扫描、加密防护时使用。不适用于渗透测试未授权目标。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。
设计与多媒体
Cloud Architect Design
试用云架构师专业版 —— 面向企业团队与架构师的高级云架构设计平台。核心能力: - 多云架构策略:AWS+Azure+GCP跨云架构设计与容灾方案 - 云迁移规划:本地到云、云到云的完整迁移路线图 - FinOps成本优化:深度成本分析与节省计划制定 - 合规架构设计:满足等保、GDPR、HIPAA等合规要求 - 灾...
它能做什么
云架构师专业版 —— 面向企业团队与架构师的高级云架构设计平台。核心能力: - 多云架构策略:AWS+Azure+GCP跨云架构设计与容灾方案 - 云迁移规划:本地到云、云到云的完整迁移路线图 - FinOps成本优化:深度成本分析与节省计划制定 - 合规架构设计:满足等保、GDPR、HIPAA等合规要求 - 灾难恢复方案:RPO/RTO规划与多区域灾备设计 - 架构评审与治理:架构决策记录(ADR)与治理框架 - 微服务架构设计:服务拆分、API网关、服务网格方案 - 性能工程:容量规划、性能基准与扩展策略 -...
技能文档
云架构师专业版
付费版专享能力
| 能力 | 免费版 | 付费版 |
|---|---|---|
| 基础功能 | 支持 | 支持 |
| 高清分辨率与无损输出 | 不支持 | 支持 |
| 批量生成与风格预设 | 不支持 | 支持 |
| 自定义模型微调 | 不支持 | 支持 |
| 商用版权授权 | 不支持 | 支持 |
| 多版本对比与A/B优选 | 不支持 | 支持 |
核心能力
1. 多云架构策略
多云架构模式:
# ...
模式一:主动-主动(多云并行)
├── AWS(主区域)→ 处理主要流量
├── Azure(备区域)→ 处理欧洲流量
└── GCP(数据分析)→ BigQuery数据处理
适用:全球业务、数据合规要求
# ...
模式二:主动-被动(云灾备)
├── AWS(主)→ 日常运行
└── Azure(备)→ 灾难时切换
适用:业务连续性要求高
# ...
模式三:云分工(按优势选云)
├── AWS → 计算与存储
├── GCP → AI与数据分析
└── Azure → 企业集成
适用:利用各云优势
输入: 用户提供多云架构策略所需的指令和必要参数. 输出: 返回多云架构策略的处理结果,包含执行状态码、结果数据和执行日志。- 验证返回数据的完整性和格式正确性
- 参考
云迁移规划的配置文档进行参数调优
2. 云迁移规划
# 云迁移路线图框架
migration_roadmap = {
"phase_1_assess": {
"name": "评估阶段",
"duration": "2-4周",
"deliverables": [
"现有架构盘点",
"应用依赖关系图",
"迁移优先级矩阵",
"TCO对比分析"
]
},
"phase_2_plan": {
"name": "规划阶段",
"duration": "3-5周",
"deliverables": [
"目标架构设计",
"迁移策略选择(6R模型)",
"迁移批次规划",
"风险与回退方案"
]
},
"phase_3_migrate": {
"name": "迁移阶段",
"duration": "8-16周",
"deliverables": [
"基础设施搭建",
"数据迁移",
"应用迁移",
"验证测试"
]
},
"phase_4_optimize": {
"name": "优化阶段",
"duration": "持续",
"deliverables": [
"性能优化",
"成本优化",
"架构现代化",
"运维自动化"
]
}
}
# ...
# 6R迁移策略
migration_strategies = {
"Rehost": "直接迁移(Lift & Shift)",
"Replatform": "平台优化迁移",
"Refactor": "架构重构迁移",
"Repurchase": "替换为SaaS",
"Retain": "暂时保留",
"Retire": "废弃不用"
}
输出: 返回云迁移规划的处理结果,包含执行状态码、结果数据和执行日志。- 验证执行结果,确认输出符合预期格式
- 异常时参考错误处理章节进行恢复
- 关键参数:
云迁移规划选项 - 处理流程: 接收输入 -> 执行云迁移规划 -> 返回结果
- 输入: 用户提供云迁移规划所需的参数和指令
- 输出: 返回云迁移规划的处理结果,包含执行状态码、结果数据和执行日志
3. FinOps成本优化
FinOps优化框架:
# ...
阶段一:可见性(Visibility)
- 建立成本标签体系
- 实施成本分摊与展示
- 设置成本告警阈值
# ...
阶段二:优化(Optimization)
- 资源右尺寸(Right-sizing)
- Reserved Instance/ savings Plan
- Spot Instance利用
- 存储分层优化
- 数据传输优化
# ...
阶段三:治理(Governance)
- 预算审批流程
- 资源生命周期管理
- 自动化策略执行
- 定期成本审查
# ...
优化效果预估:
| 优化措施 | 预估节省 | 实施难度 |
|:-----|:-----|:-----|
| RI/Savings Plan | 30-40% | 低 |
| 资源右尺寸 | 15-25% | 中 |
| Spot Instance | 60-70% | 高 |
| 存储分层 | 20-30% | 低 |
| 架构优化 | 30-50% | 高 |
输入: 用户提供FinOps成本优化所需的指令和必要参数. 输出: 返回FinOps成本优化的处理结果,包含执行状态码、结果数据和执行日志.
4. 合规架构设计
合规框架对照:
# ...
等保2.0三级要求:
├── 物理与环境安全 → 云数据中心认证
├── 网络与通信安全 → VPC隔离 + 安全组 + WAF
├── 设备与计算安全 → 加密 + 补丁管理
├── 应用与数据安全 → 传输加密 + 存储加密
├── 安全管理 → IAM + 审计日志
└── 应急响应 → 监控告警 + 应急预案
# ...
GDPR要求:
├── 数据主体权利 → 数据可携性设计
├── 数据保护设计 → 隐私设计原则
├── 数据处理记录 → 完整审计链
├── 数据泄露通知 → 72小时告警机制
└── 跨境数据传输 → 数据本地化存储
# ...
HIPAA要求:
├── 行政保障 → 访问审计 + 培训
├── 物理保障 → 设备安全 + 媒体控制
├── 技术保障 ├── 访问控制 + 唯一标识
│ ├── 审计控制 + 活动记录
│ ├── 完整性控制 + 数据校验
│ └── 传输安全 + 加密
└── BAA协议 → 与云厂商签署
输入: 用户提供合规架构设计所需的指令和必要参数. 输出: 返回合规架构设计的处理结果,包含执行状态码、结果数据和执行日志。- 验证执行结果,确认输出符合预期格式
- 异常时参考错误处理章节进行恢复
- 关键参数:
合规架构设计选项
适用场景
场景一:企业多云架构设计
大型企业需要多云架构满足全球业务与合规要求.
用户指令:为一家全球电商设计多云架构.
需求:亚洲用AWS、欧洲用Azure(合规)、数据分析用GCP
# ...
云架构师输出:
【多云架构方案】
# ...
架构总览:
├── AWS(亚太区域 - 主)
│ ├── 计算层:EKS + Fargate
│ ├── 数据层:Aurora Global Database
│ ├── 缓存层:ElastiCache Global
│ └── CDN:CloudFront
├── Azure(欧洲区域 - 合规)
│ ├── 计算层:AKS
│ ├── 数据层:Cosmos DB(多区域复制)
│ └── 合规:GDPR数据本地化
├── GCP(全球 - 分析)
│ ├── 数据湖:BigQuery
│ ├── 数据管道:Dataflow
│ └── ML平台:Vertex AI
└── 全局层
├── DNS:Route 53(全局路由)
├── 流量管理:Azure Traffic Manager
└── 灾备:跨云故障切换
# ...
【成本估算】
- AWS(亚太): ~$15,000/月
- Azure(欧洲): ~$8,000/月
- GCP(分析): ~$5,000/月
- 跨云连接: ~$2,000/月
总计: ~$30,000/月
# ...
【合规保障】
- 欧洲用户数据存储在Azure欧洲区域
- 数据跨境传输使用加密通道
- 满足GDPR数据本地化要求
场景二:云迁移项目规划
企业将本地数据中心迁移到云平台.
用户指令:规划将本地数据中心(50台服务器)迁移到AWS.
# ...
云架构师输出:
【迁移路线图】
# ...
优秀阶段:评估(2周)
- 盘点50台服务器:20台Web、15台应用、10台数据库、5台其他
- 应用依赖分析:识别核心应用与辅助应用
- TCO分析:本地$200万/年 → 云端预估$120万/年
# ...
第二阶段:规划(3周)
迁移批次(6R策略):
| 批次 | 应用类型 | 策略 | 优先级 |
|---:|---:|---:|---:|
| 1 | Web服务器(20台) | Rehost | 高 |
| 2 | 应用服务器(15台) | Replatform | 中 |
| 3 | 数据库(10台) | Refactor | 高 |
| 4 | 其他(5台) | Retain/Retire | 低 |
# ...
第三阶段:迁移(12周)
- 批次1:直接迁移Web服务器到EC2
- 批次2:迁移应用到EKS容器化
- 批次3:数据库迁移到RDS
- 批次4:评估保留或废弃
# ...
第四阶段:优化(持续)
- 实施FinOps成本优化
- 架构现代化改造
- 运维自动化
# ...
【风险与回退】
- 每批次保留回退能力
- 数据库迁移使用DMS双写
- 设置迁移检查点
场景三:灾难恢复方案设计
为关键业务系统设计灾难恢复方案.
用户指令:为核心支付系统设计灾备方案.
RPO: 15分钟
RTO: 30分钟
# ...
云架构师输出:
【灾难恢复方案 - AWS多区域】
# ...
架构设计:
├── 主区域(us-east-1)
│ ├── 应用层:EKS(3节点)
│ ├── 数据层:Aurora主集群
│ ├── 缓存层:ElastiCache主
│ └── 监控:CloudWatch
├── 备区域(us-west-2)
│ ├── 应用层:EKS standby(1节点)
│ ├── 数据层:Aurora只读副本
│ ├── 缓存层:ElastiCache备
│ └── Route 53健康检查
└── 全局层
├── Route 53故障切换路由
├── Lambda自动扩容脚本
└── SNS告警通知
# ...
RPO保障(15分钟):
- Aurora跨区域复制(延迟<1秒)
- 持续数据同步
# ...
RTO保障(30分钟):
- Route 53自动检测故障(30秒间隔)
- Lambda自动扩展备区域EKS
- Route 53自动切换流量
# ...
【灾备成本】
- 备区域EKS(1节点): ~$200/月
- Aurora跨区域复制: ~$100/月
- ElastiCache备: ~$150/月
- Route 53: ~$50/月
灾备总成本: ~$500/月(主架构的~20%)
# ...
【演练计划】
- 每季度执行一次灾备切换演练
- 每月验证数据同步状态
- 自动化故障检测与切换
使用流程
1. 多云架构设计
指令:请为[业务场景]设计多云架构.
业务规模:[规模]
合规要求:[合规需求]
灾备要求:[RPO/RTO]
2. 迁移规划
指令:请规划[当前环境]到[目标云]的迁移方案.
服务器数量:[数量]
应用类型:[应用列表]
时间要求:[时间约束]
3. FinOps优化
指令:请对以下云账单进行FinOps优化分析.
月度账单:[金额]
主要花费:[资源分布]
优化目标:[节省目标]
输入格式
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| content | string | 否 | cloud-architect-design处理的内容输入 |
| strict_level | string | 否 | 审查严格度, 可选: strict/normal/loose, 默认: normal |
输出格式
{
"success": true,
"data": {
"overall_grade": "A",
"total_score": 92,
"max_score": 100,
"summary": "处理完成",
"details": [
{
"item": "代码风格",
"status": "pass",
"score": 95,
"comment": "符合规范"
},
{
"item": "安全合规",
"status": "warn",
"score": 80,
"comment": "符合规范"
}
],
"improvements": [
{
"priority": "high",
"suggestion": "建议优化",
"expected_gain": "+5分"
},
{
"priority": "medium",
"suggestion": "建议优化",
"expected_gain": "+3分"
}
]
},
"error": null
}
异常处理
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 |
依赖说明
运行环境
- Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- 操作系统: Windows / macOS / Linux
- Python版本: 3.8及以上(使用自动化脚本时)
依赖说明(补充)
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
| Python 3 | 运行时 | 可选 | python.org 下载安装 |
| Terraform | IaC工具 | 可选 | terraform.io 下载安装 |
| AWS CLI | 云CLI | 可选 | AWS官网下载安装 |
| Azure CLI | 云CLI | 可选 | Azure官网下载安装 |
API Key 配置
- 专业版由Agent内置LLM直接生成架构方案,基础LLM由Agent平台提供
- 可选配置云平台CLI凭证,用于实际资源查询与部署
- 与免费版完全兼容,免费版的单云架构方案可直接在专业版中扩展
可用性分类
- 分类: MD(纯Markdown指令,核心功能无需exec命令行执行能力)
- 说明: 基于Markdown的AI Skill,通过自然语言指令驱动Agent扮演企业级云架构师角色,提供多云策略、迁移规划、FinOps优化、合规设计等专业服务。与免费版完全兼容,可直接复用免费版的单云架构设计与成本估算结果.
案例展示
灾备方案对照
| 方案 | RPO | RTO | 成本 | 复杂度 |
|---|---|---|---|---|
| 备份恢复 | 24小时 | 24小时 | 低 | 低 |
| Pilot Light | 1小时 | 4小时 | 中 | 中 |
| 温备 | 15分钟 | 1小时 | 中高 | 中 |
| 热备多活 | <1分钟 | <5分钟 | 高 | 高 |
6R迁移策略选择
| 策略 | 适用场景 | 迁移速度 | 优化程度 |
|---|---|---|---|
| Rehost | 时间紧迫 | 快 | 低 |
| Replatform | 平台优化 | 中 | 中 |
| Refactor | 架构重构 | 慢 | 高 |
| Repurchase | 替换SaaS | 中 | 中 |
| Retain | 暂不迁移 | - | - |
| Retire | 废弃 | 快 | - |
合规标准对照
| 合规标准 | 关注重点 | 架构要求 |
|---|---|---|
| 等保2.0 | 网络安全 | VPC隔离+审计 |
| GDPR | 数据隐私 | 数据本地化 |
| HIPAA | 医疗数据 | 加密+BAA |
| PCI-DSS | 支付数据 | 网络分段+加密 |
| SOC 2 | 服务安全 | 监控+审计 |
常见问题
Q1:多云架构会增加管理复杂度吗?
会增加,但可通过统一管理工具(如Terraform)和标准化流程缓解。建议根据业务需求评估多云的必要性.
Q2:迁移过程中如何保证业务连续性?
采用分批次迁移策略,每批次保留回退能力。数据库使用双写或复制方式实现平滑迁移.
Q3:FinOps优化能节省多少成本?
根据优化程度不同,通常可节省20-50%。RI购买+资源右尺寸是最快速有效的优化手段.
Q4:灾备方案的成本如何控制?
根据业务重要性选择合适的灾备级别。非核心系统可使用备份恢复方案,核心系统使用热备或双活.
Q5:与免费版的架构方案兼容吗?
兼容。专业版在免费版单云架构基础上扩展,免费版的架构方案可作为专业版多云策略的组成部分.
错误处理
| 错误场景(续) | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | ,请求;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
已知限制
- 依赖云服务,需要网络连接
- 本地运行,不支持多设备同步
相关技能
专业系统架构设计Agent:将模糊业务需求转化为完整的系统架构方案,覆盖需求分析、平台架构设计、风险评估与成本估算。适合创业者、产品经理、技术负责人快速获得可落地的架构方案。
提示词架构师专业版是面向 AI Agent 团队负责人、Prompt 工程师、企业应用开发者的全功能 Prompt 工程平台,针对"Few-shot。可自发提升工作效率. 适用于需要prompt architect相关能力的开发场景,提供结构化的工作流程和配置指引. 该工具经过深度差异化处理,针对用户反馈和使用痛点进行了优化改进,提升了实用性和可操作性.
用户咨询腾讯云产品资源、AWS、阿里云等多云资源时,查看智能顾问架构图、架构目录、架构详情、架构评估结果、绘制架构图、开通智能顾问时、AI智能巡检、AI容量监测、AI混沌演练、AI云诊断、主动预警、架构健康度、云运维问答、云资源查询、云成本优化、安全合规、云资源盘点、闲置资源检查、云产品最佳实践等AIOps、ChatOps、CloudOps操作时使用。
基于 Azure CLI 的基础云资源查询工具(免费版)。提供多订阅导航与资源清单查询两大基础能力. 支持虚拟机列表、运行状态检查、订阅切换等只读操作。默认只读模式,不执行任何变更操作. 适用于日常资源盘点和健康巡检场景。如需 RBAC 角色审计、成本分析、合规检查、跨订阅批量操作等 高级功能,请升级至 azure-cloud-architect 付费版.
Draw cloud architecture diagrams via CADT AI agent. Submit a product/resource description, the backend creates the architecture and returns a summary. Trigge...