Übersicht über die Azure MCP Servertools für Azure Terraform

Die Azure MCP Server-Tools helfen Ihnen bei der Arbeit mit Terraform für Azure mithilfe von Eingabeaufforderungen in natürlicher Sprache. Sie können die Dokumentation der AzureRM- und AzAPI-Provider abrufen, Azure Verified Modules entdecken, vorhandene Azure-Ressourcen als Terraform-Konfiguration exportieren und Terraform-Workspaces und -Pläne über conftest anhand der Azure-Richtlinienbibliothek (policy-library-avm) validieren.

Azure Terraform-Tools decken den vollständigen Lebenszyklus von Infrastruktur as Code mit Terraform auf Azure ab, von der Anbieterdokumentationssuche bis hin zur Ressourcenexport- und Richtlinienüberprüfung. Weitere Informationen finden Sie unter Terraform in Azure Dokumentation.

Note

Toolanmerkungen beschreiben nur Azure seitiges Verhalten. Einige Werkzeuge in dieser Familie generieren lokale Dateien oder Befehle zur Ausführung durch den Agenten, was sich in den Annotationshinweisen nicht widerspiegelt.

Note

Toolparameter: Die Azure MCP Server-Tools definieren Parameter für Daten, die sie zum Ausführen von Aufgaben benötigen. Einige dieser Parameter sind für jedes Tool spezifisch und werden hier dokumentiert. Andere Parameter sind global und werden von allen Tools gemeinsam genutzt. Weitere Informationen finden Sie unter Toolparameter.

AzureRM-Anbieterdokumentation abrufen

Ruft eine umfassende AzureRM Terraform-Anbieterdokumentation für einen angegebenen Ressourcentyp ab. Gibt die Ressourcenzusammenfassung, Argumente mit Beschreibungen und Anforderungen, Attributen, Verwendungsbeispielen und wichtigen Notizen zurück.

Beispiele für Prompts:

  • Ressourcendokumentation abrufen: "Die Terraform-Dokumentation für azurerm_resource_group anzeigen"
  • Eine Datenquelle nachschlagen: "Dokumentation zur Datenquelle azurerm_storage_account abrufen"
  • Filtern nach Argument: "Zeige mir die Dokumentation für das address_space Argument zu azurerm_virtual_network an."
  • Überprüfen von Attributen: "Anzeigen der Attribute für azurerm_key_vault"
Parameter Erforderlich oder optional Description
Ressourcentyp Erforderlich Der Name des AzureRM-Terraform-Ressourcentyps (z. B. azurerm_resource_group, azurerm_storage_account). Das azurerm_ Präfix ist optional.
Dokumenttyp Fakultativ Der abzurufende Dokumentationstyp. Optionen: resource (Standard), data-source.
Argument Fakultativ Filtert Ergebnisse auf einen bestimmten Argumentnamen.
Attribut Fakultativ Filtert Ergebnisse auf einen bestimmten Attributnamen.

Geben Sie entweder Argument oder Attribute an — das Werkzeug ruft die Dokumentation für genau diesen Elementtyp ab.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Dokumentation zum AzAPI-Anbieter abrufen

Ruft die Dokumentation und das Schema des AzAPI Terraform-Anbieters für einen angegebenen Azure Ressourcentyp ab. Gibt das Ressourcenschema im HCL-Format zurück, das für azapi_resource Blöcke geeignet ist, einschließlich Eigenschaftendefinitionen mit Typen und Anforderungen, übergeordneten Ressourceninformationen und Terraform-Verwendungsbeispielen. Dieses Tool verwendet Azure Bicep Typdefinitionen, um genaue AzAPI-Schemas zu generieren.

Beispiele für Prompts:

  • Ressourcenschema abrufen: "Zeige mir das AzAPI-Schema für Microsoft.Compute/virtualMachines"
  • Bestimmte API-Version: "Rufen Sie die AzAPI-Dokumentation für Microsoft.Storage/storageAccounts zur API-Version 2023-05-01 ab"
  • Einen Ressourcentyp erkunden: "Welche Eigenschaften hat Microsoft.Network/virtualNetworks in AzAPI?"
Parameter Erforderlich oder optional Description
Ressourcentyp Erforderlich Der Azure Ressourcentyp im ARM-Format (z. B. Microsoft.Compute/virtualMachines, Microsoft.Storage/storageAccounts).
API-Version Fakultativ Die API-Version, die für das Ressourcenschema verwendet werden soll. Wenn nicht angegeben, wird die neueste stabile Version verwendet.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Auflisten der von Azure überprüften Module

Ruft alle verfügbaren Azure Verified Modules (AVM) für Terraform ab. Gibt eine Liste von Modulen mit ihrem Namen, der Beschreibung, der Quellreferenz und der Repository-URL zurück. Das Quellfeld kann direkt in Terraform-Modulblöcken verwendet werden.

Beispiele für Prompts:

  • Alle Module auflisten: "Alle verfügbaren Azure Verified Modules für Terraform auflisten"
  • Finden von Modulen: "Welche Azure überprüften Module sind zur Speicherung verfügbar?"
  • Durchsuchen von Modulen: "Anzeigen des AVM-Modulkatalogs"

Dieses Tool hat keine erforderlichen Parameter.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Azure Verified Modules-Versionen abrufen

Ruft alle verfügbaren Versionen eines angegebenen Azure Verified Module (AVM) ab. Gibt Versionstags mit Erstellungsdaten zurück, sortiert von der neuesten bis zur ältesten. Die erste Version in der Liste ist die neueste.

Beispiele für Prompts:

  • Überprüfen Sie die Versionen: "Welche Versionen sind für avm-res-storage-storageaccount verfügbar?"
  • Neueste Version: "Was ist die neueste Version des AVM-Moduls für virtuelle Netzwerke?"
Parameter Erforderlich oder optional Description
Modulname Erforderlich Der Name des Azure Verified Module (z. B. avm-res-storage-storageaccount).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Dokumentation zu Azure Verified Modules abrufen

Ruft die Dokumentation (README.md) für eine bestimmte Version eines Azure Verified Module (AVM) ab. Gibt die vollständige Moduldokumentation einschließlich Verwendungsbeispiele, Eingabevariablen, Ausgabewerte und Ressourcenbeschreibungen zurück.

Beispiele für Prompts:

  • Abrufen von Moduldokumenten: "Anzeigen der Dokumentation für avm-res-storage-storageaccount Version 0.4.0"
  • Verwendungsbeispiele: "Abrufen von Verwendungsbeispielen für das AVM Key Vault-Modul Version 0.3.0"
Parameter Erforderlich oder optional Description
Modulname Erforderlich Der Name des Azure Verified Module (z. B. avm-res-storage-storageaccount).
Modulversion Erforderlich Die Version des Azure Verified Module (z. B. 0.4.0).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Exportieren einer einzelnen Ressource nach Terraform

Generiert einen befehl aztfexport, um eine einzelne Azure Ressource in die Terraform-Konfiguration zu exportieren. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Wenn aztfexport nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.

Beispiele für Prompts:

  • Eine Ressource exportieren: "Mein Speicherkonto in eine Terraform-Konfiguration exportieren"
  • AzAPI-Anbieter verwenden: "Ressource /subscriptions/.../storageAccounts/myaccount mithilfe des AzAPI-Anbieters exportieren"
  • Benutzerdefinierter Name: "Export this VM to Terraform with resource name 'primary_vm'"

Setzen Sie dies auf false für autoritative Exporte – wenn true, kann der Export mit ausgelassenen Ressourcen oder unvollständigem Infrastructure-as-Code abgeschlossen werden.

Parameter Erforderlich oder optional Description
Ressourcen-ID Erforderlich Die vollständige Azure-Ressourcen-ID, die exportiert werden soll (z. B. /subscriptions/.../resourceGroups/.../providers/Microsoft.Storage/storageAccounts/mystorageaccount).
Ausgabeordner Fakultativ Ausgabeordnername für die generierten Terraform-Dateien. Kein Standardwert – das Tool fordert einen Pfad ein, wenn er weggelassen wird.
Anbieter Fakultativ Zu verwendender Terraform-Provider: azurerm (Standardwert) oder azapi.
Terraform-Ressourcenname Fakultativ Benutzerdefinierter Ressourcenname, der in der generierten Terraform-Konfiguration verwendet werden soll.
Rollenzuweisung einschließen Fakultativ Fügen Sie Rollenzuweisungen in den Export ein.
Parallelität Fakultativ Anzahl der parallelen Vorgänge (Standard: 10, max: 50).
Bei Fehler fortfahren Fakultativ Setzen Sie den Export fort, auch wenn einige Ressourcen fehlschlagen (Standard: true).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Exportieren einer Ressourcengruppe nach Terraform

Generiert einen Befehl aztfexport, um eine Azure Ressourcengruppe und alle zugehörigen Ressourcen in die Terraform-Konfiguration zu exportieren. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Wenn aztfexport nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.

Beispiele für Prompts:

  • Exportieren einer Ressourcengruppe: "Export the my-app-rg resource group to Terraform"
  • Benutzerdefinierte Namensgebung: "Ressourcengruppe production-rg mit dem Namensmuster 'prod_{type}' exportieren"
  • Verwenden Sie AzAPI: "Export my resource group to Terraform using the azapi provider"

Setzen Sie dies auf false für autoritative Exporte – wenn true, kann der Export mit ausgelassenen Ressourcen oder unvollständigem Infrastructure-as-Code abgeschlossen werden.

Parameter Erforderlich oder optional Description
Ressourcengruppe Erforderlich Der Name der zu exportierenden Azure Ressourcengruppe.
Ausgabeordner Fakultativ Ausgabeordnername für die generierten Terraform-Dateien. Kein Standardwert – das Tool fordert einen Pfad ein, wenn er weggelassen wird.
Anbieter Fakultativ Zu verwendender Terraform-Provider: azurerm (Standardwert) oder azapi.
Namensmuster Fakultativ Muster für die Benennung von Ressourcen in der generierten Terraform-Konfiguration.
Rollenzuweisung einschließen Fakultativ Fügen Sie Rollenzuweisungen in den Export ein.
Parallelität Fakultativ Anzahl der parallelen Vorgänge (Standard: 10, max: 50).
Bei Fehler fortfahren Fakultativ Setzen Sie den Export fort, auch wenn einige Ressourcen fehlschlagen (Standard: true).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Ressourcen per Abfrage in Terraform exportieren

Generiert einen Befehl aztfexport, um Azure Ressourcen zu exportieren, die einer Azure Resource Graph Abfrage zur Terraform-Konfiguration entsprechen. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Wenn aztfexport nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.

Beispiele für Prompts:

  • Export nach Typ: "Alle Speicherkonten nach Terraform exportieren"
  • Export per Abfrage: "Ressourcen mit dem Typ =~ 'Microsoft.Web/sites' nach Terraform exportieren"
  • Benutzerdefinierte Ausgabe: "Alle VMs für Terraform in den Ordner 'infra-output' exportieren"

Setzen Sie dies auf false für autoritative Exporte – wenn true, kann der Export mit ausgelassenen Ressourcen oder unvollständigem Infrastructure-as-Code abgeschlossen werden.

Parameter Erforderlich oder optional Description
Query Erforderlich Azure Resource Graph KQL WHERE-Klausel, um Ressourcen für den Export auszuwählen (z. B. type =~ 'Microsoft.Storage/storageAccounts').
Ausgabeordner Fakultativ Ausgabeordnername für die generierten Terraform-Dateien. Kein Standardwert – das Tool fordert einen Pfad ein, wenn er weggelassen wird.
Anbieter Fakultativ Zu verwendender Terraform-Provider: azurerm (Standardwert) oder azapi.
Namensmuster Fakultativ Muster für die Benennung von Ressourcen in der generierten Terraform-Konfiguration.
Rollenzuweisung einschließen Fakultativ Fügen Sie Rollenzuweisungen in den Export ein.
Parallelität Fakultativ Anzahl der parallelen Vorgänge (Standard: 10, max: 50).
Bei Fehler fortfahren Fakultativ Setzen Sie den Export fort, auch wenn einige Ressourcen fehlschlagen (Standard: true).

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Überprüfen des Terraform-Arbeitsbereichs anhand von Richtlinien

Generiert einen befehl conftest, um Terraform .tf Dateien in einem Arbeitsbereich anhand von Azure Richtlinien zu überprüfen. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Verwendet die Azure Richtlinienbibliothek (policy-library-avm) für die Überprüfung mit konfigurierbaren Richtliniensätzen. Wenn conftest nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.

Beispiele für Prompts:

  • Arbeitsbereich validieren: „Meinen Terraform-Arbeitsbereich anhand von Azure-Richtlinien validieren“
  • Spezifischer Richtliniensatz: "Meine Terraform-Dateien anhand der Azure-Bibliothek für proaktive Resilienz prüfen"
  • Sicherheitsrichtlinien: "Führe avmsec-Richtlinien mit einem Filter für hohen Schweregrad in meinem Terraform-Arbeitsbereich aus"
Parameter Erforderlich oder optional Description
Arbeitsbereichsordner Erforderlich Pfad zum Ordner des Terraform-Arbeitsbereichs, der die zu validierenden .tf-Dateien enthält.
Richtliniensatz Fakultativ Zu verwendender Richtliniensatz für die Validierung: all (Standard), Azure-Proactive-Resiliency-Library-v2 oder avmsec.
Filter nach Schweregrad Fakultativ Schweregradfilter für avmsec-Richtlinien: high, , medium, , lowoder info. Gilt nur, wenn der Richtliniensatz avmsec ist. Keine Standardeinstellung – alle Schweregrade enthalten.
Benutzerdefinierte Richtlinien Fakultativ Durch Kommas getrennte Liste benutzerdefinierter Richtlinienpfade, die in die Validierung einbezogen werden sollen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich

Terraform-Plan anhand von Richtlinien überprüfen

Generiert einen conftest-Befehl, um eine JSON-Datei eines Terraform-Plans anhand von Azure-Richtlinien zu überprüfen. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Verwendet die Azure Richtlinienbibliothek (policy-library-avm) für die Überprüfung mit konfigurierbaren Richtliniensätzen. Wenn conftest nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.

Beispiele für Prompts:

  • Plan validieren: "Meinen Terraform-Plan anhand der Azure-Richtlinien validieren"
  • Resiliency check: "Überprüfen meiner tfplan.json gegen die Azure Proaktive Resilienzbibliothek"
  • Filtern nach Schweregrad: "Avmsec-Richtlinien mit mittlerem Schweregrad auf meinem Terraform-Plan ausführen"
Parameter Erforderlich oder optional Description
Planordner Erforderlich Pfad zum Ordner, der die JSON-Datei (tfplan.json) des Terraform-Plans enthält, um zu überprüfen.
Richtliniensatz Fakultativ Zu verwendender Richtliniensatz für die Validierung: all (Standard), Azure-Proactive-Resiliency-Library-v2 oder avmsec.
Filter nach Schweregrad Fakultativ Schweregradfilter für avmsec-Richtlinien: high, , medium, , lowoder info. Gilt nur, wenn der Richtliniensatz avmsec ist. Keine Standardeinstellung – alle Schweregrade enthalten.
Benutzerdefinierte Richtlinien Fakultativ Durch Kommas getrennte Liste benutzerdefinierter Richtlinienpfade, die in die Validierung einbezogen werden sollen.

Tool-Anmerkungshinweise:

Zerstörend Idempotent Offene Welt Nur Leseberechtigung Secret Lokal erforderlich