azure-reliabilityаудит надёжности Azure
Аудит надёжности Azure Functions и App Service от Microsoft: zone redundancy, storage резервирование, health checks. Конкретные исправления.
Установка
npx -y skills add microsoft/azure-skills --skill azure-reliability --agent claude-codeAzure Reliability Assessment & Configuration
Оценка и улучшение надёжности PaaS-приложений (Azure Functions и Azure App Service): зонная избыточность, ZRS-хранилище, health probes, мульти-региональный failover.
Краткая справка
| Свойство | Детали |
|---|---|
| Лучше всего для | Оценка надёжности, включение зонной избыточности, настройка мульти-регионального failover |
| Поддерживаемые сервисы | Azure Functions, App Service (Container Apps — в следующей версии) |
| Инструменты | Azure Resource Graph queries, Azure CLI commands |
Когда использовать
- «Оцените надёжность моего Function App / Web App»
- «Проверьте надёжность моей ресурсной группы»
- «Мой App Service plan зонно-избыточен?»
- «Настройте мульти-региональный failover»
- «Найдите единые точки отказа»
- «Проверьте готовность к disaster recovery»
Ограничение области: этот скилл охватывает только Azure Functions и Azure App Service. Если запрос касается Azure Container Apps — сообщите, что поддержка планируется, и продолжайте только с App Service и Functions.
Предварительные требования
- Авторизация: пользователь вошёл в Azure через
az login - Разрешения Reader на целевую подписку/ресурсную группу (для оценки)
- Разрешения Contributor (для изменений конфигурации)
- Azure Resource Graph extension:
az extension add --name resource-graph
Воркфлоу оценки
Фаза 1: Обнаружение ресурсов
- Определить область — спросить у пользователя ресурсную группу, подписку или имя приложения
- Запросить Azure Resource Graph для обнаружения всех ресурсов в области
- Классифицировать ресурсы по типу сервиса (Functions, Storage и др.)
Фаза 2: Оценка надёжности
Шаг 1 — Платформенное обнаружение: перечислить ресурсы и выявить сквозные пробелы надёжности.
| Платформенная проверка |
|---|
| Зонная избыточность — обнаружение |
| Избыточность хранилища (межсервисная) |
| Мульти-регион и глобальные балансировщики нагрузки |
| Front Door / Traffic Manager / App Insights probes |
Шаг 2 — Глубокое погружение по сервисам: для каждого вычислительного ресурса загрузить соответствующий справочник сервиса — единственный источник правды для правил плана/SKU, запросов оценки, CLI-команд и IaC-патчей (Bicep + Terraform + AVM).
Фаза 3: Чеклист надёжности
Представить результаты в виде таблицы, сфокусированной на функциях: одна строка на каждую функцию надёжности (зонная избыточность, ZRS-хранилище, health probes, мульти-региональный failover).
🔍 Reliability Assessment — {область}
─────────────────────────────────────────────────────────────────────
Функция надёжности Статус Ресурсы
─────────────────────────────────────────────────────────────────────
Зонная избыточность — вычисл. 🔴 ВЫКЛ • plan-web-ii5trx (P1v3)
Зонно-избыточное хранилище 🔴 GRS • stii5trx (дефолт; SKU не задан)
Health probes 🔴 ВЫКЛ • func-api — нужно изменение кода
Мульти-региональный failover 🔴 ВЫКЛ • Один регион (eastus) — Front Door не настроен
─────────────────────────────────────────────────────────────────────
Фаза 4: Поэтапное исправление
Сначала быстрые победы (зонная избыточность App Service plan + health checks), затем спрашивать перед миграцией хранилища и настройкой мульти-региона. Никогда не применять изменения без явного подтверждения пользователя.
Инструменты MCP
| Инструмент | Назначение |
|---|---|
mcp_azure_mcp_extension_cli_generate | Генерация az CLI команд для запросов и конфигурации ресурсов |
mcp_azure_mcp_subscription_list | Список доступных подписок |
mcp_azure_mcp_group_list | Список ресурсных групп |
