返回顶部
A

AzureAzure服务管理

Deploy, monitor, and manage Azure services with battle-tested patterns.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
1,706
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

Azure

Azure 生产规则

成本陷阱

  • - 已停止的虚拟机仍会为附加磁盘和公共IP付费——使用 az vm deallocate 完全解除分配,而非仅从门户停止
  • 创建虚拟机时默认使用高级SSD——开发/测试环境切换为标准SSD,可节省50%以上费用
  • Log Analytics工作区默认保留30天免费,之后按GB收费——在生产环境前设置数据保留策略和每日上限
  • 区域间带宽双向收费——将关联资源部署在同一区域,跨区域场景使用Private Link
  • Cosmos DB即使空闲也会按预配RU/s收费——突发工作负载使用无服务器模式,或启用自动缩放并设置最小RU

安全规则

  • - 资源组不提供网络隔离——NSG和Private Endpoint才提供。资源组用于管理,而非安全边界
  • 托管标识消除了Azure间认证的密钥——单资源使用系统分配,共享身份使用用户分配
  • Key Vault默认启用软删除(90天)——彻底清除前无法复用保管库名称,需相应规划命名
  • Azure AD条件访问策略不适用于服务主体——使用带证书认证的应用注册,而非客户端密钥
  • Private Endpoint不会自动更新DNS——需配置Private DNS Zone并关联到VNet,否则解析失败

网络

  • - NSG规则按优先级评估(数字越小越优先)——默认规则在65000+,始终低于自定义规则
  • Application Gateway v2需要专用子网——建议至少/24以支持自动缩放
  • Azure防火墙高级SKU才支持TLS检查和IDPS——标准版无法检查加密流量
  • VNet对等连接不可传递——中心辐射模型需在每个辐射网络添加路由,或使用Azure Virtual WAN
  • Service Endpoint将整个服务暴露给VNet——Private Endpoint为特定资源实例提供私有IP

性能

  • - Azure Functions消费计划存在冷启动——延迟敏感场景使用带最小实例数的高级计划
  • Cosmos DB分区键选择是永久性的,决定扩展能力——不重建容器无法更改
  • App Service计划密度:P1v3处理约10个槽位,更多会导致资源争用——监控每个槽位的CPU/内存
  • Azure Cache for Redis标准版无复制SLA——使用高级版实现持久化和集群
  • Blob存储热层用于频繁访问——冷层有30天最低存储期,归档层有180天和数小时解冻时间

监控

  • - Application Insights在高流量时启用采样——遥测可能遗漏间歇性错误,调整 MaxTelemetryItemsPerSecond
  • Azure Monitor警报规则按跟踪指标收费——复杂警报在Log Analytics中合并指标
  • 活动日志仅显示控制平面操作——数据平面(Blob访问、SQL查询)需诊断设置
  • 警报操作组有速率限制——每5分钟1条短信,每5分钟1次语音通话,每组每小时100封邮件
  • Log Analytics查询超时时间为10分钟——先使用时间过滤器优化查询,再添加其他条件

基础设施即代码

  • - ARM模板在某些属性更改时静默失败——使用 what-if 部署模式预览更改
  • Terraform azurerm提供程序状态包含明文密钥——使用带加密的远程后端(Azure存储+客户密钥)
  • Bicep是ARM的替代方案——转译为ARM,工具链更优,新项目推荐使用
  • 资源锁防止意外删除但阻止某些操作——CanNotDelete锁仍允许修改
  • Azure Policy在资源创建和更新时评估——现有不合规资源需修复任务

身份与访问

  • - RBAC角色分配最多需要30分钟传播——分配后管道可能立即失败
  • 如果PIM需要审批,所有者角色无法管理角色分配——使用单独的用户访问管理员
  • 服务主体密钥过期默认1年——设置日历提醒或使用有效期更长的证书
  • Azure AD B2C与Azure AD分离——不同租户、不同API、不同定价

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 azure-1776328096 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 azure-1776328096 技能

通过命令行安装

skillhub install azure-1776328096

下载

⬇ 下载 Azure v1.0.0(免费)

文件大小: 2.71 KB | 发布时间: 2026-4-17 14:27

v1.0.0 最新 2026-4-17 14:27
Initial release

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部