Azure AKS 生产集群规划助手
为生产环境规划安全、可扩展的 Azure Kubernetes 集群。
技能明确要求不索取或输出秘密、避免静态凭据、按最小工具选择,并在关键 Day-0 决策含糊时询问用户;但同时提供创建、更新、删除集群及角色分配等外部副作用命令,未统一要求逐项确认,也缺少完整的数据流披露、回滚方案和命令执行隔离,因此扣分。
工作流、输入、错误处理、MCP 发现流程和离线回退较完整,异常反馈具有一定可诊断性;但仅有静态材料,未见针对关键路径的专门测试,且部分命令、版本说明和参考内容存在需要运行环境验证的假设,因此受静态上限约束并扣分。
目标用户、触发词、输入项、Day-0/Day-1 区分及与相关技能的路由较清楚;但非适用边界仍不完整,默认 AKS Automatic 的适用条件较宽泛,未说明中文交互支持或中国大陆网络可达性,环境适配证据有限,因此扣分。
文档结构清晰,包含快速参考、触发条件、工作流、护栏、错误处理、按需参考文件、MIT 许可证和版本号;但缺少明确 changelog、维护责任人及更新路径,且部分说明依赖未提供的运行时工具或外部文档,故未满分。
对于 AKS 规划、网络与安全决策以及 Day-0 清单,内容可直接形成配置建议并有较高边际价值;但静态审查无法验证命令和建议的实际正确性,输出格式与代表性结果未被测试,部分建议仍需人工复核,因此低于静态可达上限。
包含版本化约束规范、明确的 CLI/MCP 调用形状和若干官方文档链接,具备一定审计线索;但没有本技能关键路径的独立执行证据、测试套件覆盖或多来源交叉验证,事实与推断也未始终分离,因此扣分。
- 执行 az aks、kubectl 或角色分配命令前,应明确确认目标订阅、资源组、集群和变更范围,并准备可验证的回滚方案。
- 应核验 AKS SKU、网络、升级、VPA/NAP、加密和成本建议是否适用于当前区域、版本、配额及现有集群;文档中的默认值不应直接视为生产批准配置。
- MCP 权限和可能传输的集群元数据需要在实际客户端中确认;材料未证明中国大陆网络可达性或中文端到端体验。
它能做什么 & 适用场景
这是一个面向 Azure Kubernetes Service(AKS)的 Agent Skill,用于根据用户需求制定集群配置建议。它覆盖 SKU 选择、网络、身份与安全、可观测性、升级、节点池、可靠性和成本控制。技能重点区分创建前难以修改的 Day-0 决策与可在创建后启用的 Day-1 功能。适合需要规划或配置生产级 AKS 环境的团队,但具体执行仍依赖 Azure MCP、Azure CLI 和目标环境权限。
读取用户对环境类型、区域、规模、网络、安全、升级、观测和成本的要求;优先通过 mcp_azure_mcp_aks 发现 AKS 专用工具;在需要时使用 az aks、kubectl 等命令;比较 AKS Automatic 与 Standard;生成包含网络、API 服务器访问、身份、密钥、监控、升级、节点池、可靠性和成本决策及理由的 AKS 配置建议;在触发相关场景时加载 Pod rightsizing、VPA、Cluster Autoscaler 或 Spot 节点参考资料。
- 平台工程师为生产工作负载创建新的 AKS 集群,需要确定 SKU、区域、可用性区域和节点 VM 规格。
- 云架构师设计 AKS 的 Pod IP、API 服务器访问、入口和出口网络方案。
- 安全团队为 AKS 配置 Microsoft Entra ID、Workload Identity、Key Vault、Azure Policy 和镜像签名策略。
- 运维团队制定 AKS 的可观测性、维护窗口、自动升级和跨环境 Fleet 升级策略。
- 成本团队优化 AKS 节点池、Spot 节点、自动扩缩容和开发测试集群启停。
优缺点一览
- 覆盖 AKS 生产规划的主要决策面,包括网络、安全、观测、升级、可靠性和成本。
- 明确强调网络与 API 服务器等 Day-0 决策,并要求记录选择理由。
- 提供 AKS Automatic 与 Standard 的选择逻辑,以及 rightsizing、VPA、自动扩缩容和 Spot 节点等深度场景入口。
- 包含不请求秘密、不要求用户粘贴订阅 ID、避免承诺零停机等安全护栏。
- 依赖 Azure MCP、Azure CLI、kubectl 以及有效的 Azure 环境上下文,源材料未说明这些依赖的安装步骤。
- 主要产出推荐配置和决策建议;源材料没有保证会完成实际集群创建或部署。
- 部分具体命令和参考资料位于未提供的附加文件中,无法仅依据当前材料验证其完整内容。
- 仓库 README 标注项目仍在积极开发中,技能和测试可能继续变化。
如何安装
在项目中运行 npx skills add microsoft/skills,在安装向导中选择所需技能。技能会安装到所选 Agent 的目录,例如 GitHub Copilot 使用 .github/skills/;多个 Agent 可通过符号链接共享。源材料未提供仅安装 .github/plugins/azure-skills/skills/azure-kubernetes/ 的独立命令。
如何使用
安装后,用自然语言提出 AKS 规划或配置请求,例如:为生产环境规划一个跨 3 个可用性区域的 AKS 集群,说明 Automatic 与 Standard 的选择、网络、身份、监控、升级和成本方案。 对 Day-0 网络和 API 服务器决策提供必要要求;对不确定的 Day-1 功能接受技能提出的安全默认选项。
对比同类
该技能明确比较 AKS Automatic 与 AKS Standard:Automatic 是默认选择,强调预配置的安全、可靠性和性能实践;Standard 适合需要更全面环境控制、并能承担额外管理开销的场景。