azure-compliance

bởi Azure

Khả năng kiểm tra tuân thủ và bảo mật toàn diện của Azure bao gồm đánh giá các phương pháp hay nhất, giám sát hết hạn Key Vault và xác thực cấu hình tài nguyên.

npx skills add https://github.com/microsoft/GitHub-Copilot-for-Azure --skill azure-compliance

Azure Compliance & Security Auditing

Quick Reference

PropertyDetails
Best forCompliance scans, security audits, Key Vault expiration checks
Primary capabilitiesComprehensive Resources Assessment, Key Vault Expiration Monitoring
MCP toolsazqr, subscription and resource group listing, Key Vault item inspection

When to Use This Skill

  • Run azqr or Azure Quick Review for compliance assessment
  • Validate Azure resource configuration against best practices
  • Identify orphaned or misconfigured resources
  • Audit Key Vault keys, secrets, and certificates for expiration

Skill Activation Triggers

Activate this skill when user wants to:

  • Check Azure compliance or best practices
  • Assess Azure resources for configuration issues
  • Run azqr or Azure Quick Review
  • Identify orphaned or misconfigured resources
  • Review Azure security posture
  • "Show me expired certificates/keys/secrets in my Key Vault"
  • "Check what's expiring in the next 30 days"
  • "Audit my Key Vault for compliance"
  • "Find secrets without expiration dates"
  • "Check certificate expiration dates"

Prerequisites

  • Authentication: user is logged in to Azure via az login
  • Permissions to read resource configuration and Key Vault metadata

Assessments

AssessmentReference
Comprehensive Compliance (azqr)references/azure-quick-review.md
Key Vault Expirationreferences/azure-keyvault-expiration-audit.md
Resource Graph Queriesreferences/azure-resource-graph.md

MCP Tools

ToolPurpose
mcp_azure_mcp_extension_azqrRun azqr compliance scans
mcp_azure_mcp_subscription_listList available subscriptions
mcp_azure_mcp_group_listList resource groups
keyvault_key_listList all keys in vault
keyvault_key_getGet key details including expiration
keyvault_secret_listList all secrets in vault
keyvault_secret_getGet secret details including expiration
keyvault_certificate_listList all certificates in vault
keyvault_certificate_getGet certificate details including expiration

Assessment Workflow

  1. Select scope (subscription or resource group) for Comprehensive Resources Assessment.
  2. Run azqr and capture output artifacts.
  3. Analyze Scan Results and summarize findings and recommendations.
  4. Review Key Vault Expiration Monitoring output for keys, secrets, and certificates.
  5. Classify issues and propose remediation or fix steps for each finding.

Priority Classification

PriorityGuidance
CriticalImmediate remediation required for high-impact exposure
HighResolve within days to reduce risk
MediumPlan a resolution in the next sprint
LowTrack and fix during regular maintenance

Error Handling

ErrorMessageRemediation
Authentication required"Please login"Run az login and retry
Access denied"Forbidden"Confirm permissions and fix role assignments
Missing resource"Not found"Verify subscription and resource group selection

Best Practices

  • Run compliance scans on a regular schedule (weekly or monthly)
  • Track findings over time and verify remediation effectiveness
  • Separate compliance reporting from remediation execution
  • Keep Key Vault expiration policies documented and enforced

SDK Quick References

For programmatic Key Vault access, see the condensed SDK guides:

Thêm skills từ Azure

azure-ai
Azure
Sử dụng cho Azure AI: Tìm kiếm, Giọng nói, OpenAI, Trí tuệ Tài liệu. Hỗ trợ tìm kiếm, tìm kiếm vector/kết hợp, chuyển giọng nói thành văn bản, chuyển văn bản thành giọng nói, phiên âm, OCR.
appinsights-instrumentation
Azure
Hướng dẫn về việc đo lường ứng dụng web với Azure Application Insights. Cung cấp các mẫu telemetry, thiết lập SDK và tham chiếu cấu hình.
azure-aigateway
Azure
Cấu hình Azure API Management (APIM) làm AI Gateway để bảo mật, quan sát, kiểm soát các mô hình AI, máy chủ MCP, tác nhân. Hỗ trợ giới hạn tốc độ, bộ nhớ đệm ngữ nghĩa, an toàn nội dung, cân bằng tải.
azure-compute
Azure
Đề xuất kích thước máy ảo Azure, VM Scale Sets (VMSS) và cấu hình dựa trên yêu cầu khối lượng công việc, nhu cầu hiệu suất và hạn chế ngân sách.
azure-cost-optimization
Azure
Xác định và định lượng các khoản tiết kiệm chi phí trên các đăng ký Azure bằng cách phân tích chi phí thực tế, số liệu sử dụng và đưa ra các khuyến nghị tối ưu hóa có thể thực hiện được.
azure-deploy
Azure
Thực thi triển khai lên Azure. Bước cuối cùng sau khi chuẩn bị và xác thực. Chạy các lệnh azd up, azd deploy hoặc cung cấp hạ tầng.
azure-diagnostics
Azure
Gỡ lỗi và khắc phục sự cố sản xuất trên Azure. Bao gồm chẩn đoán Container Apps và Function Apps, phân tích nhật ký với KQL, kiểm tra tình trạng và giải quyết các vấn đề phổ biến.
azure-hosted-copilot-sdk
Azure
Xây dựng và triển khai các ứng dụng GitHub Copilot SDK lên Azure.