Azure 应用可靠性顾问
评估并提升 Azure Functions 与 App Service 的可靠性。
明确限定 Azure Functions/App Service 范围,要求查询按资源组、订阅或应用名过滤,并在 CLI、IaC、代码修改、存储迁移和多区域部署前设置用户确认;同时披露权限、成本、停机、迁移时长及部分数据迁移风险。扣分原因是默认要求技能自行执行部署和迁移,回滚方案不完整,部分命令及示例可能直接影响生产资源,敏感配置与凭据数据流说明也不足。
文档结构完整,包含工作流、错误消息、验证命令和异常服务的跳过规则,静态 happy path 基本连贯。扣分原因是未执行测试,无法证明关键命令可运行;父文档要求先改计算再迁移存储,而 configure-zone-redundancy 又设置存储迁移完成后才启用计算的硬门槛,存在流程冲突;多处命令、资源属性和示例的一致性未被验证。
触发短语、目标用户、支持服务、前置条件和 Container Apps 非适用边界较清楚,也覆盖 CLI、Bicep、Terraform 与多区域场景。扣分原因是未说明中文交互策略、地区可达性或中国大陆 Azure 环境适配;对 Azure 资源类型、SKU、区域限制和实际项目结构的适配证据有限。
具备 front matter、MIT 许可证、作者、版本号、快速参考、渐进式 references、边界、成本提示、错误处理和维护相关说明,整体可读且便于导航。扣分原因是没有变更日志、明确维护责任人或更新路径;README 的仓库统计与对象说明不完全一致,部分引用和计划中功能显示文档仍在演进,安装与具体 MCP/CLI 可用性说明不够稳定。
按设计可完成可靠性盘点、形成四项特征清单,并在确认后生成或应用 CLI/IaC 修复,输出格式和阶段性复评较直接可用。扣分原因是静态阅读无法验证实际 Azure 查询、CLI、Bicep、Terraform 和 Front Door 配置的正确性;多区域模板依赖项目中未展示的模块和变量,storage、Event Hubs、代码、配置同步仍需大量人工处理,因此完整结果的可直接使用性有限。
提供了具体查询、命令、代码片段、验证步骤、版本信息和仓库 CI/测试徽章,具备一定审计线索。扣分原因是本次仅能静态审阅,未提供针对该技能的已执行测试结果、覆盖范围或独立第三方复现证据;徽章属于仓库级信号,不能证明本技能关键路径已验证,因此未超过静态上限5分。
- 不要把示例 CLI、Bicep 或 Terraform 直接用于生产;先核对 Azure CLI 扩展、API/提供程序版本、SKU、区域支持和命令参数。
- 解决存储迁移与计算启用顺序的文档冲突,并在任何迁移或部署前准备可验证的备份、回滚和恢复计划。
- 多区域示例没有证明 Event Hubs、密钥、应用设置、代码包、检查点和数据一致性已同步;Front Door 故障转移应进行独立演练。
- 该技能未说明中文交互或中国大陆网络/区域适配,相关用户应先确认 Azure 服务可达性和区域可用性。
它能做什么 & 适用场景
该技能面向 Azure Functions 和 Azure App Service,评估区域冗余、存储冗余、健康探针和多区域故障转移。它通过 Azure Resource Graph、Azure CLI 和 Azure MCP 工具发现资源并生成特性导向的可靠性清单。用户确认后,它可以执行 CLI 修复、修改 Bicep 或 Terraform,并在变更后重新评估。Azure Container Apps 尚未支持。
要求用户指定资源组、订阅或应用名称,并使用范围过滤查询 Azure Resource Graph。它识别 Functions、App Service、存储及相关负载均衡和探针配置,检查计算区域冗余、ZRS/GZRS 存储、健康探针和多区域部署。它输出不含数字评分的四项可靠性表,并可在用户确认后生成或执行 Azure CLI、Bicep、Terraform 及多区域 Front Door 配置;存储迁移和多区域部署会单独请求确认。
- 运营 Azure Functions 的团队希望检查生产应用是否存在单点故障。
- 使用 Azure App Service 的团队希望启用应用服务计划的区域冗余。
- 需要确认存储账户是否为 ZRS 或 GZRS 的平台工程师。
- 希望为 App Service 或 Functions 配置健康检查和多区域故障转移的团队。
- 已部署 Azure 资源、需要在基础设施变更后重新评估可靠性的平台团队。
优缺点一览
- 覆盖区域冗余、存储复制、健康探针和多区域故障转移四类核心检查。
- 同时支持 CLI 直接修复和 Bicep/Terraform 持久化补丁。
- 按快速修复、存储迁移和多区域部署分阶段执行,并要求确认高风险操作。
- 变更后自动重新评估,且不使用数字评分或等级。
- 当前仅支持 Azure Functions 和 Azure App Service;Container Apps 仅标记为未来支持。
- 依赖 Azure 登录、资源图扩展、相应 Azure 权限和 MCP/CLI 工具。
- 健康检查在 FC1 或 Consumption 计划上可能需要修改应用代码,不能仅通过 IaC 完成。
- 存储迁移可能耗时数小时至数天,并会增加持续成本;多区域部署也会增加计算和 Front Door 成本。
如何安装
从仓库安装技能集合:
npx skills add microsoft/skills
在向导中选择所需技能。技能会安装到所选代理的目录,例如 GitHub Copilot 使用 .github/skills/。也可以在 Copilot CLI 中安装 Azure 技能插件:
/plugin marketplace add microsoft/skills
/plugin install azure-skills@skills
来源未说明如何单独通过这些命令选择并安装 .github/plugins/azure-skills/skills/azure-reliability。
如何使用
安装后,用自然语言提出明确请求,例如“评估我的 Function app 的可靠性”或“检查我的资源组可靠性”。使用前需通过 az login 登录 Azure,并安装资源图扩展:
az extension add --name resource-graph
评估需要目标订阅或资源组的 Reader 权限;配置变更需要 Contributor 权限。所有变更、存储迁移和多区域部署都需要用户明确确认。