技能低风险未认领
Azure Compliance & Security Auditing
Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Key Vault expiration check, expired certificates, expiring secrets, orphaned resources, compliance assessment.
microsoftmicrosoft/azure-compliance
说明
Quick Reference
| Property | Details |
|---|---|
| Best for | Compliance scans, security audits, Key Vault expiration checks |
| Primary capabilities | Comprehensive Resources Assessment, Key Vault Expiration Monitoring |
| MCP tools | azqr, subscription and resource group listing, Key Vault item inspection |
Prerequisites
- Authentication: user is logged in to Azure via
az login - Permissions to read resource configuration and Key Vault metadata
Assessments
| Assessment | Reference |
|---|---|
| Comprehensive Compliance (azqr) | references/azure-quick-review.md |
| Key Vault Expiration | references/azure-keyvault-expiration-audit.md |
| Resource Graph Queries | references/azure-resource-graph.md |
MCP Tools
| Tool | Purpose |
|---|---|
mcp_azure_mcp_extension_azqr |
Run azqr compliance scans |
mcp_azure_mcp_subscription_list |
List available subscriptions |
mcp_azure_mcp_group_list |
List resource groups |
keyvault_key_list |
List all keys in vault |
keyvault_key_get |
Get key details including expiration |
keyvault_secret_list |
List all secrets in vault |
keyvault_secret_get |
Get secret details including expiration |
keyvault_certificate_list |
List all certificates in vault |
keyvault_certificate_get |
Get certificate details including expiration |
Assessment Workflow
- Select scope (subscription or resource group) for Comprehensive Resources Assessment.
- Run azqr and capture output artifacts.
- Analyze Scan Results and summarize findings and recommendations.
- Review Key Vault Expiration Monitoring output for keys, secrets, and certificates.
- Classify issues and propose remediation or fix steps for each finding.
Priority Classification
| Priority | Guidance |
|---|---|
| Critical | Immediate remediation required for high-impact exposure |
| High | Resolve within days to reduce risk |
| Medium | Plan a resolution in the next sprint |
| Low | Track and fix during regular maintenance |
Error Handling
| Error | Message | Remediation |
|---|---|---|
| Authentication required | "Please login" | Run az login and retry |
| Access denied | "Forbidden" | Confirm permissions and fix role assignments |
| Missing resource | "Not found" | Verify subscription and resource group selection |
Best Practices
- Run compliance scans on a regular schedule (weekly or monthly)
- Track findings over time and verify remediation effectiveness
- Separate compliance reporting from remediation execution
- Keep Key Vault expiration policies documented and enforced
SDK Quick References
For programmatic Key Vault access, see the condensed SDK guides:
- Key Vault (Python): Secrets/Keys/Certs
- Secrets: TypeScript | Rust | Java
- Keys: .NET | Java | TypeScript | Rust
- Certificates: Rust
权限
声明检测
运行代码—无
安装—
npmpip安装时运行脚本—无
网络—
aka.msazure.github.iogithub.comlearn.microsoft.com需要的凭据—无
工作区外的路径—无
智能体工具—无
检查
低风险 · 没有发现需要提醒的地方。
未经人工审核 · 已做规则检查;模型审核尚未开启。
文件16 个文件 · 46.6 KB
- SKILL.md3.9 KB
references/6
- auth-best-practices.md6.1 KB
- azqr-recommendations.md5.7 KB
- azqr-remediation-patterns.md7.8 KB
- azure-keyvault-expiration-audit.md5.0 KB
- azure-quick-review.md5.0 KB
- azure-resource-graph.md2.6 KB
references/sdk/9
- azure-keyvault-certificates-rust.md1013 B
- azure-keyvault-keys-rust.md1.3 KB
- azure-keyvault-keys-ts.md1019 B
- azure-keyvault-py.md1.1 KB
- azure-keyvault-secrets-rust.md1.3 KB
- azure-keyvault-secrets-ts.md1.0 KB
- azure-security-keyvault-keys-dotnet.md1.1 KB
- azure-security-keyvault-keys-java.md1.3 KB
- azure-security-keyvault-secrets-java.md1.5 KB
版本
- #11.2.3最新2026年10月7日
Azure Compliance & Security Auditing在 Codeg 中打开