azure-rbac

bởi Azure

Giúp người dùng tìm vai trò Azure RBAC phù hợp cho một định danh với quyền truy cập tối thiểu, sau đó tạo lệnh CLI và mã Bicep để gán vai trò đó.

npx skills add https://github.com/microsoft/GitHub-Copilot-for-Azure --skill azure-rbac

Use the 'azure__documentation' tool to find the minimal role definition that matches the desired permissions the user wants to assign to an identity. If no built-in role matches the desired permissions, use the 'azure__extension_cli_generate' tool to create a custom role definition with the desired permissions. Then use the 'azure__extension_cli_generate' tool to generate the CLI commands needed to assign that role to the identity. Finally, use the 'azure__bicepschema' and 'azure__get_azure_bestpractices' tools to provide a Bicep code snippet for adding the role assignment. If user is asking about role necessary to set access, refer to Prerequisites for Granting Roles down below:

Prerequisites for Granting Roles

To assign RBAC roles to identities, you need a role that includes the Microsoft.Authorization/roleAssignments/write permission. The most common roles with this permission are:

  • User Access Administrator (least privilege - recommended for role assignment only)
  • Owner (full access including role assignment)
  • Custom Role with Microsoft.Authorization/roleAssignments/write

Thêm skills từ Azure

azure-ai
Azure
Sử dụng cho Azure AI: Tìm kiếm, Giọng nói, OpenAI, Trí tuệ Tài liệu. Hỗ trợ tìm kiếm, tìm kiếm vector/kết hợp, chuyển giọng nói thành văn bản, chuyển văn bản thành giọng nói, phiên âm, OCR.
appinsights-instrumentation
Azure
Hướng dẫn về việc đo lường ứng dụng web với Azure Application Insights. Cung cấp các mẫu telemetry, thiết lập SDK và tham chiếu cấu hình.
azure-aigateway
Azure
Cấu hình Azure API Management (APIM) làm AI Gateway để bảo mật, quan sát, kiểm soát các mô hình AI, máy chủ MCP, tác nhân. Hỗ trợ giới hạn tốc độ, bộ nhớ đệm ngữ nghĩa, an toàn nội dung, cân bằng tải.
azure-compliance
Azure
Khả năng kiểm tra tuân thủ và bảo mật toàn diện của Azure bao gồm đánh giá các phương pháp hay nhất, giám sát hết hạn Key Vault và xác thực cấu hình tài nguyên.
azure-compute
Azure
Đề xuất kích thước máy ảo Azure, VM Scale Sets (VMSS) và cấu hình dựa trên yêu cầu khối lượng công việc, nhu cầu hiệu suất và hạn chế ngân sách.
azure-cost-optimization
Azure
Xác định và định lượng các khoản tiết kiệm chi phí trên các đăng ký Azure bằng cách phân tích chi phí thực tế, số liệu sử dụng và đưa ra các khuyến nghị tối ưu hóa có thể thực hiện được.
azure-deploy
Azure
Thực thi triển khai lên Azure. Bước cuối cùng sau khi chuẩn bị và xác thực. Chạy các lệnh azd up, azd deploy hoặc cung cấp hạ tầng.
azure-diagnostics
Azure
Gỡ lỗi và khắc phục sự cố sản xuất trên Azure. Bao gồm chẩn đoán Container Apps và Function Apps, phân tích nhật ký với KQL, kiểm tra tình trạng và giải quyết các vấn đề phổ biến.