appinsights-instrumentation
84Azure アプリを Application Insights でインストルメント化する
Azure でホストされたアプリに信頼性の高いテレメトリを追加することは、フレームワークやデプロイメントモデルをまたいで難しい場合があります。このスキルは、Application Insights の簡潔なセットアップガイダンス、SDK リファレンス、Azure 構成パターンを提供します。
最小権限の Azure RBAC ロールを選択する
Azure のロール割り当てでは、権限を過剰に付与してしまいがちです。このスキルは、最小権限のロールを選択し、Azure CLI と Bicep による割り当て手順の下書きを作成するのに役立ちます。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "azure-rbac" from https://skillstore.io/skills/microsoft-azure-rbac.md and its manifest at https://skillstore.io/api/skills/microsoft-azure-rbac/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「azure-rbac」を使用しています。 マネージド ID が 1 つのコンテナー内の BLOB を読み取る必要があります。
期待される結果:
コンテナー スコープで Storage Blob Data Reader を推奨し、より広範なストレージ ロールが不要な理由を説明します。
「azure-rbac」を使用しています。 オペレーターは仮想マシンを再起動する必要がありますが、ネットワークは変更できないようにする必要があります。
期待される結果:
最も近い組み込みロールを特定し、アクセス許可の不足を示し、必要に応じてカスタム ロールのガイダンスを提案します。
「azure-rbac」を使用しています。 デプロイで、リソース グループ スコープにロールを割り当てるための Bicep が必要です。
期待される結果:
必要な ID、ロール定義、スコープ、検証メモを含むロール割り当て計画を提供します。
Both static findings are false positives caused by Markdown inline-code delimiters around an Azure permission name. The skill contains no executable shell or Ruby command at those locations.
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/microsoft-azure-rbac/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/microsoft-azure-rbac?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/microsoft-azure-rbac?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/microsoft-azure-rbac/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/microsoft-azure-rbac.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>microsoft. (2026). azure-rbac security audit report (audit version 5) [Author version 0.0.0-placeholder]. Skillstore. https://skillstore.io/skills/microsoft-azure-rbac/audits/5@techreport{microsoft-microsoft-azure-rbac-2026,
author = {microsoft},
title = {azure-rbac security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/microsoft-azure-rbac/audits/5},
note = {Author version 0.0.0-placeholder}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "azure-rbac security audit report (audit version 5)"
version: "0.0.0-placeholder"
type: report
authors:
- name: "microsoft"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/microsoft-azure-rbac/audits/5"
identifiers:
- type: other
value: "skillstore:microsoft-azure-rbac:audit:5"
description: "Skillstore immutable audit report identifier"
Azure Storage への読み取りまたは書き込みアクセスが必要な ID に対して、最も範囲の狭いロールを見つけます。
反復可能なインフラストラクチャ デプロイ用に、Azure CLI コマンドと Bicep スニペットを下書きします。
アクセス変更を承認する前に、要求されたアクセス許可を組み込みロールと比較します。
1 つのストレージ アカウントへの読み取り専用アクセスが必要なユーザーに対して、最小権限の Azure RBAC ロールを見つけてください。
BLOB を読み取るマネージド ID に対して最小限の RBAC ロールを推奨し、その後 Azure CLI による割り当て手順を下書きしてください。
より広範なコンピューティング権限を付与せずに、仮想マシンの起動と停止をカバーする組み込み Azure RBAC ロールがあるか確認してください。
Key Vault シークレットを読み取り、リソース グループ スコープでコンテナーのメタデータを一覧表示できるアプリのために、カスタム ロール計画を作成してください。
作成者
microsoftライセンス
MIT
作者バージョン
v0.0.0-placeholder
Skillstore リビジョン
r2
参照
ebdfe608f5de2b66ff37ab4af12af8ac4f5e8006
メンテナンスの新しさ
2026/7/25
利用状況
8 ダウンロード · 117 閲覧
ファイル構成
📄 SKILL.md
Azure アプリを Application Insights でインストルメント化する
Azure でホストされたアプリに信頼性の高いテレメトリを追加することは、フレームワークやデプロイメントモデルをまたいで難しい場合があります。このスキルは、Application Insights の簡潔なセットアップガイダンス、SDK リファレンス、Azure 構成パターンを提供します。
Azure コンプライアンスと Key Vault 有効期限の監査
Azure チームには、リスクが障害になる前に明確なコンプライアンス所見が必要です。このスキルは範囲を限定した監査を実行し、結果を優先順位付きのアクションに変換します。
Azure リソース アーキテクチャの可視化
Azure リソース グループは、インベントリ一覧だけでは理解しにくい場合があります。このスキルは、リソースの詳細を明確な Mermaid 図と Markdown ドキュメントに変換します。
Azure Data Explorer を KQL で分析
Azure Data Explorer のデータは、適切な KQL 構造とスキーマコンテキストがないと調査が難しい場合があります。このスキルは、Claude、Codex、Claude Code が焦点を絞った KQL クエリを作成し、スキーマを探索し、ADX の結果をトラブルシューティングするのに役立ちます。
Azure アプリの信頼性を評価
Azure PaaS アプリでは、単一リージョン構成やストレージ冗長性のギャップが見えにくいことがよくあります。このスキルはギャップを検出し、確認済みの Azure CLI または IaC による修復をガイドします。
Azure AI Search、Speech、OCR ワークフローを構築する
Azure AI プロジェクトでは、適切なサービスと SDK パターンの選択が必要になることがよくあります。このスキルは、Azure AI Search、Speech、OpenAI、Document Intelligence、および関連サービスについて簡潔なガイダンスを提供します。
最小権限の Azure ロールを選択
作成者 7Spade
要件が不明確な場合、Azure ロールの判断によって過剰なアクセス権を付与してしまうことがあります。このスキルは、必要な権限を最小限のロールと割り当てガイダンスに対応付けます。
Azure Queue Storage ワークフローを構築する
作成者 sickn33
クラウドチームには、バックグラウンド処理とサービス統合のための信頼性の高いキューが必要です。このスキルは、Azure Queue Storage クライアント、メッセージ、メタデータ、非同期処理を Python で使用する方法を案内します。
Azure W&B リソースを .NET で管理
作成者 sickn33
Azure W&B デプロイメントには、正確な Resource Manager 設定とマーケットプレイスの詳細が必要です。このスキルは、.NET チーム向けに、インスタンスのライフサイクル、SSO、リージョン、W&B SDK 統合に関する重点的なガイダンスを提供します。
Rust 向け Azure Identity 認証を構築する
作成者 sickn33
Rust チームには、ローカル開発とクラウドデプロイにおける Azure 認証の選択肢を明確に理解することが必要です。この skill は、azure_identity の資格情報、セットアップパターン、安全な選択の指針を説明します。
TypeScriptでAzure翻訳クライアントを構築する
作成者 sickn33
開発者には、TypeScriptでAzureのテキスト翻訳とドキュメント翻訳を行うための明確な例が必要です。このスキルは、RESTクライアントのセットアップ、認証、翻訳フロー、ステータス確認、ベストプラクティスを提供します。
Azure AI で Java 異常検出を構築
作成者 sickn33
Java チームには、時系列の通常とは異なる挙動を検出するための信頼できるパターンが必要です。このスキルは、クライアント、モデル、推論、エラーに関する Azure AI Anomaly Detector の例を提供します。