自动化与运维 ✓ Microsoft · 官方 azure-reliabilityazure-functionsapp-servicezone-redundancydisaster-recoveryazure-resource-graphinfrastructure-as-code

Azure 应用可靠性顾问

评估并提升 Azure Functions 与 App Service 的可靠性。

FollowSkills 评估 · FSRS-2.0
不推荐
57/ 100 五分制 2.9 / 5
信任安全18 / 25 · 3.6/5

明确限定 Azure Functions/App Service 范围,要求查询按资源组、订阅或应用名过滤,并在 CLI、IaC、代码修改、存储迁移和多区域部署前设置用户确认;同时披露权限、成本、停机、迁移时长及部分数据迁移风险。扣分原因是默认要求技能自行执行部署和迁移,回滚方案不完整,部分命令及示例可能直接影响生产资源,敏感配置与凭据数据流说明也不足。

可靠稳定8 / 20 · 2.0/5

文档结构完整,包含工作流、错误消息、验证命令和异常服务的跳过规则,静态 happy path 基本连贯。扣分原因是未执行测试,无法证明关键命令可运行;父文档要求先改计算再迁移存储,而 configure-zone-redundancy 又设置存储迁移完成后才启用计算的硬门槛,存在流程冲突;多处命令、资源属性和示例的一致性未被验证。

适用触发11 / 15 · 3.7/5

触发短语、目标用户、支持服务、前置条件和 Container Apps 非适用边界较清楚,也覆盖 CLI、Bicep、Terraform 与多区域场景。扣分原因是未说明中文交互策略、地区可达性或中国大陆 Azure 环境适配;对 Azure 资源类型、SKU、区域限制和实际项目结构的适配证据有限。

规范维护10 / 15 · 3.3/5

具备 front matter、MIT 许可证、作者、版本号、快速参考、渐进式 references、边界、成本提示、错误处理和维护相关说明,整体可读且便于导航。扣分原因是没有变更日志、明确维护责任人或更新路径;README 的仓库统计与对象说明不完全一致,部分引用和计划中功能显示文档仍在演进,安装与具体 MCP/CLI 可用性说明不够稳定。

有效结果6 / 15 · 2.0/5

按设计可完成可靠性盘点、形成四项特征清单,并在确认后生成或应用 CLI/IaC 修复,输出格式和阶段性复评较直接可用。扣分原因是静态阅读无法验证实际 Azure 查询、CLI、Bicep、Terraform 和 Front Door 配置的正确性;多区域模板依赖项目中未展示的模块和变量,storage、Event Hubs、代码、配置同步仍需大量人工处理,因此完整结果的可直接使用性有限。

证据核验4 / 10 · 2.0/5

提供了具体查询、命令、代码片段、验证步骤、版本信息和仓库 CI/测试徽章,具备一定审计线索。扣分原因是本次仅能静态审阅,未提供针对该技能的已执行测试结果、覆盖范围或独立第三方复现证据;徽章属于仓库级信号,不能证明本技能关键路径已验证,因此未超过静态上限5分。

证据充分度: 评估于 2026年7月20日 审查版本 9ccaf7c3704a
使用前请注意
  • 不要把示例 CLI、Bicep 或 Terraform 直接用于生产;先核对 Azure CLI 扩展、API/提供程序版本、SKU、区域支持和命令参数。
  • 解决存储迁移与计算启用顺序的文档冲突,并在任何迁移或部署前准备可验证的备份、回滚和恢复计划。
  • 多区域示例没有证明 Event Hubs、密钥、应用设置、代码包、检查点和数据一致性已同步;Front Door 故障转移应进行独立演练。
  • 该技能未说明中文交互或中国大陆网络/区域适配,相关用户应先确认 Azure 服务可达性和区域可用性。
查看完整评分方法 →

它能做什么 & 适用场景

该技能面向 Azure Functions 和 Azure App Service,评估区域冗余、存储冗余、健康探针和多区域故障转移。它通过 Azure Resource Graph、Azure CLI 和 Azure MCP 工具发现资源并生成特性导向的可靠性清单。用户确认后,它可以执行 CLI 修复、修改 Bicep 或 Terraform,并在变更后重新评估。Azure Container Apps 尚未支持。

要求用户指定资源组、订阅或应用名称,并使用范围过滤查询 Azure Resource Graph。它识别 Functions、App Service、存储及相关负载均衡和探针配置,检查计算区域冗余、ZRS/GZRS 存储、健康探针和多区域部署。它输出不含数字评分的四项可靠性表,并可在用户确认后生成或执行 Azure CLI、Bicep、Terraform 及多区域 Front Door 配置;存储迁移和多区域部署会单独请求确认。

  1. 运营 Azure Functions 的团队希望检查生产应用是否存在单点故障。
  2. 使用 Azure App Service 的团队希望启用应用服务计划的区域冗余。
  3. 需要确认存储账户是否为 ZRS 或 GZRS 的平台工程师。
  4. 希望为 App Service 或 Functions 配置健康检查和多区域故障转移的团队。
  5. 已部署 Azure 资源、需要在基础设施变更后重新评估可靠性的平台团队。

优缺点一览

优点
  • 覆盖区域冗余、存储复制、健康探针和多区域故障转移四类核心检查。
  • 同时支持 CLI 直接修复和 Bicep/Terraform 持久化补丁。
  • 按快速修复、存储迁移和多区域部署分阶段执行,并要求确认高风险操作。
  • 变更后自动重新评估,且不使用数字评分或等级。
局限
  • 当前仅支持 Azure Functions 和 Azure App Service;Container Apps 仅标记为未来支持。
  • 依赖 Azure 登录、资源图扩展、相应 Azure 权限和 MCP/CLI 工具。
  • 健康检查在 FC1 或 Consumption 计划上可能需要修改应用代码,不能仅通过 IaC 完成。
  • 存储迁移可能耗时数小时至数天,并会增加持续成本;多区域部署也会增加计算和 Front Door 成本。

如何安装

从仓库安装技能集合:

npx skills add microsoft/skills

在向导中选择所需技能。技能会安装到所选代理的目录,例如 GitHub Copilot 使用 .github/skills/。也可以在 Copilot CLI 中安装 Azure 技能插件:

/plugin marketplace add microsoft/skills
/plugin install azure-skills@skills

来源未说明如何单独通过这些命令选择并安装 .github/plugins/azure-skills/skills/azure-reliability。

如何使用

安装后,用自然语言提出明确请求,例如“评估我的 Function app 的可靠性”或“检查我的资源组可靠性”。使用前需通过 az login 登录 Azure,并安装资源图扩展:

az extension add --name resource-graph

评估需要目标订阅或资源组的 Reader 权限;配置变更需要 Contributor 权限。所有变更、存储迁移和多区域部署都需要用户明确确认。

常见问题

使用这个技能需要哪些权限?
评估需要目标订阅或资源组的 Reader 权限;配置变更需要 Contributor 权限,并且用户必须已通过 az login 登录 Azure。
它会自动修改生产资源吗?
不会直接绕过确认。执行 CLI、部署 IaC、存储迁移或多区域配置前,技能都要求用户明确确认。
它是否支持 Azure Container Apps?
不支持。技能会在发现 Container Apps 或托管环境时标记为“未评估(计划支持)”,并跳过对应的修复步骤。
多区域部署大约会增加多少成本?
来源给出的示例估算是主动-被动部署约增加两倍计算成本,Azure Front Door 基础费用约为每月 35 美元;实际费用取决于部署规模。

同仓库的其他 Skills

均来自 microsoft/agent-skills

开发与工程 ✓ Microsoft · 官方

Azure Identity Python 认证技能

为 Python Azure 应用提供基于 Microsoft Entra ID 的可复用身份认证指导。

开发与工程 ✓ Microsoft · 官方

Azure Event Hubs Java 开发技能

帮助 Java 开发者构建高吞吐、可 checkpoint 的 Azure 事件流应用。

开发与工程 ✓ Microsoft · 官方

Azure Tables Python 技能

帮助 Python 开发者使用 Azure Tables 完成安全认证、实体管理、查询与批量事务操作。

开发与工程 ✓ Microsoft · 官方

Azure Identity TypeScript

为 TypeScript Azure 应用配置安全、可切换的 Microsoft Entra ID 身份验证。

开发与工程 ✓ Microsoft · 官方

Azure 云架构师

帮助编码代理按照 Azure 架构中心最佳实践设计和审查生产级云系统。

开发与工程 ✓ Microsoft · 官方

Azure AI 文本分析 Python 技能

为 Python 开发者提供 Azure 文本分析与自然语言处理集成指导。

自动化与运维 ✓ Microsoft · 官方

Azure 资源架构可视化器

分析 Azure 资源组及其依赖关系,生成详细的 Mermaid 架构图。

开发与工程 ✓ Microsoft · 官方

Azure Maps .NET 开发技能

为 .NET 应用提供地理搜索、路线、地图、定位与天气开发指导。

开发与工程 ✓ Microsoft · 官方

Azure AI Vision 图像分析技能

为 Python 编码代理提供 Azure AI Vision 图像理解实现指南。

开发与工程 ✓ Microsoft · 官方

Azure Blob Storage Python 技能

帮助 Python 开发者安全高效地操作 Azure Blob Storage。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Python 技能

帮助编码代理使用 Python 构建安全、可靠的 Azure Queue Storage 异步消息处理。

自动化与运维 ✓ Microsoft · 官方

Azure AI 网关治理

用 Azure API Management 统一治理 AI 模型、MCP 工具和智能体流量。

自动化与运维 ✓ Microsoft · 官方

AKS Automatic 就绪评估

评估 Kubernetes 工作负载能否迁移到 AKS Automatic,并定位兼容性阻塞项。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB .NET 资源管理技能

用 .NET 通过 ARM 部署和管理 Azure Cosmos DB 资源。

开发与工程 ✓ Microsoft · 官方

Azure Playwright 工作区管理技能

用 .NET 通过 Azure Resource Manager 配置和管理 Microsoft Playwright Testing 工作区。

开发与工程 ✓ Microsoft · 官方

Azure Cosmos DB Python 技能

帮助 Python 开发者可靠地构建和操作 Azure Cosmos DB NoSQL 应用。

开发与工程 ✓ Microsoft · 官方

Azure Key Vault Python SDK 技能

帮助 Python 编码代理安全管理 Azure Key Vault 中的机密、加密密钥和证书。

开发与工程 ✓ Microsoft · 官方

Azure API Management Python 技能

帮助编码代理使用 Python SDK 管理 Azure API Management 的服务、API、产品、订阅与策略。

开发与工程 ✓ Microsoft · 官方

Azure Monitor 查询 Python 技能

帮助 Python 开发者查询 Azure Monitor 日志与指标。

开发与工程 ✓ Microsoft · 官方

Azure Queue Storage Rust 技能

帮助 Rust 开发者使用官方 Azure SDK 构建安全的队列消息处理流程。

相关 Skills