Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Azure MCP Server-Tools helfen Ihnen bei der Arbeit mit Terraform für Azure mithilfe von Eingabeaufforderungen in natürlicher Sprache. Sie können die Dokumentation der AzureRM- und AzAPI-Provider abrufen, Azure Verified Modules entdecken, vorhandene Azure-Ressourcen als Terraform-Konfiguration exportieren und Terraform-Workspaces und -Pläne über conftest anhand der Azure-Richtlinienbibliothek (policy-library-avm) validieren.
Azure Terraform-Tools decken den vollständigen Lebenszyklus von Infrastruktur as Code mit Terraform auf Azure ab, von der Anbieterdokumentationssuche bis hin zur Ressourcenexport- und Richtlinienüberprüfung. Weitere Informationen finden Sie unter Terraform in Azure Dokumentation.
Note
Toolanmerkungen beschreiben nur Azure seitiges Verhalten. Einige Werkzeuge in dieser Familie generieren lokale Dateien oder Befehle zur Ausführung durch den Agenten, was sich in den Annotationshinweisen nicht widerspiegelt.
Note
Toolparameter: Die Azure MCP Server-Tools definieren Parameter für Daten, die sie zum Ausführen von Aufgaben benötigen. Einige dieser Parameter sind für jedes Tool spezifisch und werden hier dokumentiert. Andere Parameter sind global und werden von allen Tools gemeinsam genutzt. Weitere Informationen finden Sie unter Toolparameter.
AzureRM-Anbieterdokumentation abrufen
Ruft eine umfassende AzureRM Terraform-Anbieterdokumentation für einen angegebenen Ressourcentyp ab. Gibt die Ressourcenzusammenfassung, Argumente mit Beschreibungen und Anforderungen, Attributen, Verwendungsbeispielen und wichtigen Notizen zurück.
Beispiele für Prompts:
- Ressourcendokumentation abrufen: "Die Terraform-Dokumentation für azurerm_resource_group anzeigen"
- Eine Datenquelle nachschlagen: "Dokumentation zur Datenquelle azurerm_storage_account abrufen"
-
Filtern nach Argument: "Zeige mir die Dokumentation für das
address_spaceArgument zuazurerm_virtual_networkan." - Überprüfen von Attributen: "Anzeigen der Attribute für azurerm_key_vault"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcentyp | Erforderlich | Der Name des AzureRM-Terraform-Ressourcentyps (z. B. azurerm_resource_group, azurerm_storage_account). Das azurerm_ Präfix ist optional. |
| Dokumenttyp | Fakultativ | Der abzurufende Dokumentationstyp. Optionen: resource (Standard), data-source. |
| Argument | Fakultativ | Filtert Ergebnisse auf einen bestimmten Argumentnamen. |
| Attribut | Fakultativ | Filtert Ergebnisse auf einen bestimmten Attributnamen. |
Geben Sie entweder Argument oder Attribute an — das Werkzeug ruft die Dokumentation für genau diesen Elementtyp ab.
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Dokumentation zum AzAPI-Anbieter abrufen
Ruft die Dokumentation und das Schema des AzAPI Terraform-Anbieters für einen angegebenen Azure Ressourcentyp ab. Gibt das Ressourcenschema im HCL-Format zurück, das für azapi_resource Blöcke geeignet ist, einschließlich Eigenschaftendefinitionen mit Typen und Anforderungen, übergeordneten Ressourceninformationen und Terraform-Verwendungsbeispielen. Dieses Tool verwendet Azure Bicep Typdefinitionen, um genaue AzAPI-Schemas zu generieren.
Beispiele für Prompts:
- Ressourcenschema abrufen: "Zeige mir das AzAPI-Schema für Microsoft.Compute/virtualMachines"
- Bestimmte API-Version: "Rufen Sie die AzAPI-Dokumentation für Microsoft.Storage/storageAccounts zur API-Version 2023-05-01 ab"
- Einen Ressourcentyp erkunden: "Welche Eigenschaften hat Microsoft.Network/virtualNetworks in AzAPI?"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcentyp | Erforderlich | Der Azure Ressourcentyp im ARM-Format (z. B. Microsoft.Compute/virtualMachines, Microsoft.Storage/storageAccounts). |
| API-Version | Fakultativ | Die API-Version, die für das Ressourcenschema verwendet werden soll. Wenn nicht angegeben, wird die neueste stabile Version verwendet. |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Auflisten der von Azure überprüften Module
Ruft alle verfügbaren Azure Verified Modules (AVM) für Terraform ab. Gibt eine Liste von Modulen mit ihrem Namen, der Beschreibung, der Quellreferenz und der Repository-URL zurück. Das Quellfeld kann direkt in Terraform-Modulblöcken verwendet werden.
Beispiele für Prompts:
- Alle Module auflisten: "Alle verfügbaren Azure Verified Modules für Terraform auflisten"
- Finden von Modulen: "Welche Azure überprüften Module sind zur Speicherung verfügbar?"
- Durchsuchen von Modulen: "Anzeigen des AVM-Modulkatalogs"
Dieses Tool hat keine erforderlichen Parameter.
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Azure Verified Modules-Versionen abrufen
Ruft alle verfügbaren Versionen eines angegebenen Azure Verified Module (AVM) ab. Gibt Versionstags mit Erstellungsdaten zurück, sortiert von der neuesten bis zur ältesten. Die erste Version in der Liste ist die neueste.
Beispiele für Prompts:
- Überprüfen Sie die Versionen: "Welche Versionen sind für avm-res-storage-storageaccount verfügbar?"
- Neueste Version: "Was ist die neueste Version des AVM-Moduls für virtuelle Netzwerke?"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Modulname | Erforderlich | Der Name des Azure Verified Module (z. B. avm-res-storage-storageaccount). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Dokumentation zu Azure Verified Modules abrufen
Ruft die Dokumentation (README.md) für eine bestimmte Version eines Azure Verified Module (AVM) ab. Gibt die vollständige Moduldokumentation einschließlich Verwendungsbeispiele, Eingabevariablen, Ausgabewerte und Ressourcenbeschreibungen zurück.
Beispiele für Prompts:
- Abrufen von Moduldokumenten: "Anzeigen der Dokumentation für avm-res-storage-storageaccount Version 0.4.0"
- Verwendungsbeispiele: "Abrufen von Verwendungsbeispielen für das AVM Key Vault-Modul Version 0.3.0"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Modulname | Erforderlich | Der Name des Azure Verified Module (z. B. avm-res-storage-storageaccount). |
| Modulversion | Erforderlich | Die Version des Azure Verified Module (z. B. 0.4.0). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Exportieren einer einzelnen Ressource nach Terraform
Generiert einen befehl aztfexport, um eine einzelne Azure Ressource in die Terraform-Konfiguration zu exportieren. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Wenn aztfexport nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.
Beispiele für Prompts:
- Eine Ressource exportieren: "Mein Speicherkonto in eine Terraform-Konfiguration exportieren"
- AzAPI-Anbieter verwenden: "Ressource /subscriptions/.../storageAccounts/myaccount mithilfe des AzAPI-Anbieters exportieren"
- Benutzerdefinierter Name: "Export this VM to Terraform with resource name 'primary_vm'"
Setzen Sie dies auf false für autoritative Exporte – wenn true, kann der Export mit ausgelassenen Ressourcen oder unvollständigem Infrastructure-as-Code abgeschlossen werden.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcen-ID | Erforderlich | Die vollständige Azure-Ressourcen-ID, die exportiert werden soll (z. B. /subscriptions/.../resourceGroups/.../providers/Microsoft.Storage/storageAccounts/mystorageaccount). |
| Ausgabeordner | Fakultativ | Ausgabeordnername für die generierten Terraform-Dateien. Kein Standardwert – das Tool fordert einen Pfad ein, wenn er weggelassen wird. |
| Anbieter | Fakultativ | Zu verwendender Terraform-Provider: azurerm (Standardwert) oder azapi. |
| Terraform-Ressourcenname | Fakultativ | Benutzerdefinierter Ressourcenname, der in der generierten Terraform-Konfiguration verwendet werden soll. |
| Rollenzuweisung einschließen | Fakultativ | Fügen Sie Rollenzuweisungen in den Export ein. |
| Parallelität | Fakultativ | Anzahl der parallelen Vorgänge (Standard: 10, max: 50). |
| Bei Fehler fortfahren | Fakultativ | Setzen Sie den Export fort, auch wenn einige Ressourcen fehlschlagen (Standard: true). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Exportieren einer Ressourcengruppe nach Terraform
Generiert einen Befehl aztfexport, um eine Azure Ressourcengruppe und alle zugehörigen Ressourcen in die Terraform-Konfiguration zu exportieren. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Wenn aztfexport nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.
Beispiele für Prompts:
- Exportieren einer Ressourcengruppe: "Export the my-app-rg resource group to Terraform"
- Benutzerdefinierte Namensgebung: "Ressourcengruppe production-rg mit dem Namensmuster 'prod_{type}' exportieren"
- Verwenden Sie AzAPI: "Export my resource group to Terraform using the azapi provider"
Setzen Sie dies auf false für autoritative Exporte – wenn true, kann der Export mit ausgelassenen Ressourcen oder unvollständigem Infrastructure-as-Code abgeschlossen werden.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Ressourcengruppe | Erforderlich | Der Name der zu exportierenden Azure Ressourcengruppe. |
| Ausgabeordner | Fakultativ | Ausgabeordnername für die generierten Terraform-Dateien. Kein Standardwert – das Tool fordert einen Pfad ein, wenn er weggelassen wird. |
| Anbieter | Fakultativ | Zu verwendender Terraform-Provider: azurerm (Standardwert) oder azapi. |
| Namensmuster | Fakultativ | Muster für die Benennung von Ressourcen in der generierten Terraform-Konfiguration. |
| Rollenzuweisung einschließen | Fakultativ | Fügen Sie Rollenzuweisungen in den Export ein. |
| Parallelität | Fakultativ | Anzahl der parallelen Vorgänge (Standard: 10, max: 50). |
| Bei Fehler fortfahren | Fakultativ | Setzen Sie den Export fort, auch wenn einige Ressourcen fehlschlagen (Standard: true). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Ressourcen per Abfrage in Terraform exportieren
Generiert einen Befehl aztfexport, um Azure Ressourcen zu exportieren, die einer Azure Resource Graph Abfrage zur Terraform-Konfiguration entsprechen. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Wenn aztfexport nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.
Beispiele für Prompts:
- Export nach Typ: "Alle Speicherkonten nach Terraform exportieren"
- Export per Abfrage: "Ressourcen mit dem Typ =~ 'Microsoft.Web/sites' nach Terraform exportieren"
- Benutzerdefinierte Ausgabe: "Alle VMs für Terraform in den Ordner 'infra-output' exportieren"
Setzen Sie dies auf false für autoritative Exporte – wenn true, kann der Export mit ausgelassenen Ressourcen oder unvollständigem Infrastructure-as-Code abgeschlossen werden.
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Query | Erforderlich | Azure Resource Graph KQL WHERE-Klausel, um Ressourcen für den Export auszuwählen (z. B. type =~ 'Microsoft.Storage/storageAccounts'). |
| Ausgabeordner | Fakultativ | Ausgabeordnername für die generierten Terraform-Dateien. Kein Standardwert – das Tool fordert einen Pfad ein, wenn er weggelassen wird. |
| Anbieter | Fakultativ | Zu verwendender Terraform-Provider: azurerm (Standardwert) oder azapi. |
| Namensmuster | Fakultativ | Muster für die Benennung von Ressourcen in der generierten Terraform-Konfiguration. |
| Rollenzuweisung einschließen | Fakultativ | Fügen Sie Rollenzuweisungen in den Export ein. |
| Parallelität | Fakultativ | Anzahl der parallelen Vorgänge (Standard: 10, max: 50). |
| Bei Fehler fortfahren | Fakultativ | Setzen Sie den Export fort, auch wenn einige Ressourcen fehlschlagen (Standard: true). |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Überprüfen des Terraform-Arbeitsbereichs anhand von Richtlinien
Generiert einen befehl conftest, um Terraform .tf Dateien in einem Arbeitsbereich anhand von Azure Richtlinien zu überprüfen. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Verwendet die Azure Richtlinienbibliothek (policy-library-avm) für die Überprüfung mit konfigurierbaren Richtliniensätzen. Wenn conftest nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.
Beispiele für Prompts:
- Arbeitsbereich validieren: „Meinen Terraform-Arbeitsbereich anhand von Azure-Richtlinien validieren“
- Spezifischer Richtliniensatz: "Meine Terraform-Dateien anhand der Azure-Bibliothek für proaktive Resilienz prüfen"
- Sicherheitsrichtlinien: "Führe avmsec-Richtlinien mit einem Filter für hohen Schweregrad in meinem Terraform-Arbeitsbereich aus"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Arbeitsbereichsordner | Erforderlich | Pfad zum Ordner des Terraform-Arbeitsbereichs, der die zu validierenden .tf-Dateien enthält. |
| Richtliniensatz | Fakultativ | Zu verwendender Richtliniensatz für die Validierung: all (Standard), Azure-Proactive-Resiliency-Library-v2 oder avmsec. |
| Filter nach Schweregrad | Fakultativ | Schweregradfilter für avmsec-Richtlinien: high, , medium, , lowoder info. Gilt nur, wenn der Richtliniensatz avmsec ist. Keine Standardeinstellung – alle Schweregrade enthalten. |
| Benutzerdefinierte Richtlinien | Fakultativ | Durch Kommas getrennte Liste benutzerdefinierter Richtlinienpfade, die in die Validierung einbezogen werden sollen. |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Terraform-Plan anhand von Richtlinien überprüfen
Generiert einen conftest-Befehl, um eine JSON-Datei eines Terraform-Plans anhand von Azure-Richtlinien zu überprüfen. Gibt den Befehl und die Argumente für den Agenten zur lokalen Ausführung zurück. Verwendet die Azure Richtlinienbibliothek (policy-library-avm) für die Überprüfung mit konfigurierbaren Richtliniensätzen. Wenn conftest nicht lokal installiert ist, werden stattdessen Installationsanweisungen zurückgegeben.
Beispiele für Prompts:
- Plan validieren: "Meinen Terraform-Plan anhand der Azure-Richtlinien validieren"
- Resiliency check: "Überprüfen meiner tfplan.json gegen die Azure Proaktive Resilienzbibliothek"
- Filtern nach Schweregrad: "Avmsec-Richtlinien mit mittlerem Schweregrad auf meinem Terraform-Plan ausführen"
| Parameter | Erforderlich oder optional | Description |
|---|---|---|
| Planordner | Erforderlich | Pfad zum Ordner, der die JSON-Datei (tfplan.json) des Terraform-Plans enthält, um zu überprüfen. |
| Richtliniensatz | Fakultativ | Zu verwendender Richtliniensatz für die Validierung: all (Standard), Azure-Proactive-Resiliency-Library-v2 oder avmsec. |
| Filter nach Schweregrad | Fakultativ | Schweregradfilter für avmsec-Richtlinien: high, , medium, , lowoder info. Gilt nur, wenn der Richtliniensatz avmsec ist. Keine Standardeinstellung – alle Schweregrade enthalten. |
| Benutzerdefinierte Richtlinien | Fakultativ | Durch Kommas getrennte Liste benutzerdefinierter Richtlinienpfade, die in die Validierung einbezogen werden sollen. |
| Zerstörend | Idempotent | Offene Welt | Nur Leseberechtigung | Secret | Lokal erforderlich |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |