Находит минимально необходимую RBAC-роль Azure и генерирует CLI-команды и Bicep-код для назначения. Включает кастомные role definitions при отсутствии подходящих встроенных.
npx -y skills add microsoft/github-copilot-for-azure --skill azure-rbac --agent claude-codeЭтот скилл помогает найти минимально необходимую роль Azure RBAC для удостоверения с соблюдением принципа наименьших привилегий, а затем сгенерировать CLI-команды и Bicep-код для её назначения.
azure__documentation для поиска минимального определения роли, соответствующего нужным разрешениям.azure__extension_cli_generate для создания определения пользовательской роли.azure__extension_cli_generate для генерации CLI-команд назначения роли удостоверению.azure__bicepschema и azure__get_azure_bestpractices для создания Bicep-фрагмента с назначением роли.Для назначения RBAC-ролей удостоверениям необходима роль, включающая разрешение Microsoft.Authorization/roleAssignments/write. Наиболее распространённые роли с этим разрешением:
Microsoft.Authorization/roleAssignments/write