Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As ferramentas do Azure MCP Server ajudam-no a trabalhar com o Terraform for Azure usando prompts em linguagem natural. Pode consultar a documentação dos fornecedores AzureRM e AzAPI, descobrir os Módulos Verificados do Azure, exportar recursos existentes do Azure para a configuração do Terraform e validar áreas de trabalho e planos do Terraform com base na biblioteca de políticas do Azure (policy-library-avm) através do conftest.
As ferramentas do Azure Terraform cobrem todo o ciclo de vida do Infrastructure as Code com o Terraform no Azure, desde a consulta de documentação do fornecedor até à exportação de recursos e validação de políticas. Para mais informações, consulte Terraform na documentação Azure.
Observação
As anotações de ferramentas descrevem apenas o comportamento do lado do Azure. Algumas ferramentas desta família geram ficheiros ou comandos locais para o agente executar, o que não se reflete nas dicas de anotação.
Observação
Parâmetros de ferramenta: As ferramentas do Azure MCP Server definem parâmetros para os dados necessários para concluir tarefas. Alguns destes parâmetros são específicos para cada ferramenta e estão documentados aqui. Outros parâmetros são globais e compartilhados por todas as ferramentas. Para obter mais informações, consulte Parâmetros da ferramenta.
Obtenha documentação do fornecedor AzureRM
Recupera documentação abrangente do fornecedor AzureRM Terraform para um tipo de recurso especificado. Devolve o resumo do recurso, argumentos com descrições e requisitos, atributos, exemplos de utilização e notas importantes.
Exemplos de prompts incluem:
- Obtenha documentação de recursos: "Mostre-me a documentação do Terraform para azurerm_resource_group"
- Procure uma fonte de dados: "Obtenha a documentação da fonte de dados para azurerm_storage_account"
-
Filtrar por argumento: "Mostre-me a documentação do
address_spaceargumento sobreazurerm_virtual_network." - Verificar atributos: "Mostre-me os atributos para azurerm_key_vault"
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Tipo de recurso | Obrigatório | O nome do tipo de recurso AzureRM Terraform (por exemplo, azurerm_resource_group, azurerm_storage_account). O azurerm_ prefixo é opcional. |
| Tipo de documento | Opcional | O tipo de documentação a recuperar. Opções: resource (por defeito), data-source. |
| Argumento | Opcional | Filtra os resultados para um nome específico de argumento. |
| Atributo | Opcional | Filtrar os resultados para um nome de atributo específico. |
Especifica qualquer um Argument ou Attribute — a ferramenta procura documentação para esse tipo específico de elemento.
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Obtenha documentação do fornecedor AzAPI
Recupera documentação e esquema do fornecedor AzAPI Terraform para um tipo de recurso Azure especificado. Devolve o esquema do recurso em formato HCL adequado para blocos azapi_resource, incluindo definições de propriedades com tipos e requisitos, informação sobre o recurso principal e exemplos de utilização no Terraform. Esta ferramenta reutiliza definições de tipos do Azure Bicep para gerar esquemas AzAPI precisos.
Exemplos de prompts incluem:
- Obter o esquema do recurso: "Mostra-me o esquema da AzAPI para Microsoft.Compute/virtualMachines"
- Versão específica da API: "Obtenha a documentação do AzAPI para Microsoft.Storage/storageAccounts para a versão da API 2023-05-01"
- Explore um tipo de recurso: "Que propriedades Microsoft. Network/virtualNetworks têm no AzAPI?"
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Tipo de recurso | Obrigatório | O tipo de recurso do Azure em formato ARM (por exemplo, Microsoft.Compute/virtualMachines, Microsoft.Storage/storageAccounts). |
| Versão da API | Opcional | A versão da API para usar no esquema de recursos. Se for omitida, é usada a versão estável mais recente. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Listar Azure Verified Modules
Recupera todos os Módulos Verificados do Azure (AVM) disponíveis para o Terraform. Devolve uma lista de módulos com o seu nome, descrição, referência de origem e URL do repositório. O campo de origem pode ser usado diretamente nos blocos de módulos Terraform.
Exemplos de prompts incluem:
- Listar todos os módulos: "Listar todos os módulos disponíveis Azure Verificados para Terraform"
- Encontrar módulos: "Quais Azure Módulos Verificados estão disponíveis para armazenamento?"
- Navegar pelos módulos: "Mostre-me o catálogo de módulos AVM"
Esta ferramenta não tem parâmetros obrigatórios.
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Obtenha versões do módulo Azure Verified
Recupera todas as versões disponíveis de um Azure Verified Module (AVM) especificado. Devolve etiquetas de versão com datas de criação, ordenadas da mais recente para a mais antiga. A primeira versão da lista é a mais recente.
Exemplos de prompts incluem:
- Verifique as versões: "Que versões estão disponíveis para avm-res-storage-storageaccount?"
- Última versão: "Qual é a versão mais recente do módulo AVM para redes virtuais?"
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Nome do módulo | Obrigatório | O nome do Módulo verificado do Azure (por exemplo, avm-res-storage-storageaccount). |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Obtenha documentação do módulo Azure Verified
Recupera a documentação (README.md) de uma versão específica de um Módulo Verificado de Azure (AVM). Devolve a documentação completa do módulo, incluindo exemplos de utilização, variáveis de entrada, valores de saída e descrições de recursos.
Exemplos de prompts incluem:
- Obter a documentação do módulo: "Mostre-me a documentação para avm-res-storage-storageaccount versão 0.4.0"
- Exemplos de utilização: "Obtenha exemplos de utilização para a versão 0.3.0 do módulo do cofre de chaves AVM"
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Nome do módulo | Obrigatório | O nome do Módulo verificado do Azure (por exemplo, avm-res-storage-storageaccount). |
| Versão do módulo | Obrigatório | A versão do Azure Verified Module (por exemplo, 0.4.0). |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ❌ |
Exportar um único recurso para o Terraform
Gera um comando aztfexport para exportar um único recurso Azure para a configuração Terraform. Devolve o comando e os argumentos para o agente executar localmente. Se aztfexport não for instalado localmente, devolve as instruções de instalação em vez disso.
Exemplos de prompts incluem:
- Exportar um recurso: "Exportar a minha conta de armazenamento para a configuração Terraform"
- Utilize o fornecedor AzAPI: "Exportar o recurso /subscriptions/.../storageAccounts/myaccount com o fornecedor AzAPI"
- Nome personalizado: "Exportar esta VM para Terraform com o nome de recurso 'primary_vm'"
Defina esta opção como false para exportações autoritativas — quando true, a exportação pode ser concluída com recursos ignorados ou infraestrutura-como-código incompleta.
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| ID do recurso | Obrigatório | O ID completo do recurso do Azure para exportar (por exemplo, /subscriptions/.../resourceGroups/.../providers/Microsoft.Storage/storageAccounts/mystorageaccount). |
| pasta de saída | Opcional | Nome da pasta de saída para os ficheiros Terraform gerados. Não existe valor predefinido — a ferramenta pede um caminho quando este é omitido. |
| Fornecedor | Opcional | Provedor Terraform a utilizar: azurerm (predefinido) ou azapi. |
| Nome do recurso Terraform | Opcional | Nome de recurso personalizado para usar na configuração gerada do Terraform. |
| Incluir atribuição de funções | Opcional | Incluir atribuições de funções na exportação. |
| Paralelismo | Opcional | Número de operações paralelas (padrão: 10, máximo: 50). |
| Continuar em caso de erro | Opcional | Continue a exportar mesmo que alguns recursos falhem (padrão: verdadeiro). |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Exportar um grupo de recursos para o Terraform
Gera um comando aztfexport para exportar um grupo de recursos Azure e todos os seus recursos para a configuração Terraform. Devolve o comando e os argumentos para o agente executar localmente. Se aztfexport não for instalado localmente, devolve as instruções de instalação em vez disso.
Exemplos de prompts incluem:
- Exportar um grupo de recursos: "Exportar o grupo de recursos my-app-rg para o Terraform"
- Nomenclatura personalizada: "Exportar grupo de recursos production-rg com o padrão de nomes 'prod_{type}'"
- Use AzAPI: "Exportar o meu grupo de recursos para Terraform usando o fornecedor azapi"
Defina esta opção como false para exportações autoritativas — quando true, a exportação pode ser concluída com recursos ignorados ou infraestrutura-como-código incompleta.
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Grupo de recursos | Obrigatório | O nome do grupo de recursos Azure para exportar. |
| pasta de saída | Opcional | Nome da pasta de saída para os ficheiros Terraform gerados. Não existe valor predefinido — a ferramenta pede um caminho quando este é omitido. |
| Fornecedor | Opcional | Provedor Terraform a utilizar: azurerm (predefinido) ou azapi. |
| Padrão do nome | Opcional | Padrão para nomear recursos na configuração Terraform gerada. |
| Incluir atribuição de funções | Opcional | Incluir atribuições de funções na exportação. |
| Paralelismo | Opcional | Número de operações paralelas (padrão: 10, máximo: 50). |
| Continuar em caso de erro | Opcional | Continue a exportar mesmo que alguns recursos falhem (padrão: verdadeiro). |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Exportar recursos por consulta para o Terraform
Gera um comando aztfexport para exportar recursos do Azure que correspondam a uma consulta do Azure Resource Graph para configuração do Terraform. Devolve o comando e os argumentos para o agente executar localmente. Se aztfexport não for instalado localmente, devolve as instruções de instalação em vez disso.
Exemplos de prompts incluem:
- Exportar por tipo: "Exportar todas as contas de armazenamento para o Terraform"
- Exportar por consulta: "Exportar recursos que correspondem ao tipo =~ 'Microsoft. Web/sites' para Terraform"
- Saída personalizada: "Exportar todas as VMs para o Terraform na pasta 'infra-output'"
Defina esta opção como false para exportações autoritativas — quando true, a exportação pode ser concluída com recursos ignorados ou infraestrutura-como-código incompleta.
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Query | Obrigatório | cláusula WHERE de KQL do Azure Resource Graph para selecionar recursos para exportar (por exemplo, type =~ 'Microsoft.Storage/storageAccounts'). |
| pasta de saída | Opcional | Nome da pasta de saída para os ficheiros Terraform gerados. Não existe valor predefinido — a ferramenta pede um caminho quando este é omitido. |
| Fornecedor | Opcional | Provedor Terraform a utilizar: azurerm (predefinido) ou azapi. |
| Padrão do nome | Opcional | Padrão para nomear recursos na configuração Terraform gerada. |
| Incluir atribuição de funções | Opcional | Incluir atribuições de funções na exportação. |
| Paralelismo | Opcional | Número de operações paralelas (padrão: 10, máximo: 50). |
| Continuar em caso de erro | Opcional | Continue a exportar mesmo que alguns recursos falhem (padrão: verdadeiro). |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Validar o workspace do Terraform em relação às políticas
Gera um comando conftest para validar ficheiros Terraform .tf num espaço de trabalho em relação às políticas do Azure. Devolve o comando e os argumentos para o agente executar localmente. Utiliza a biblioteca de políticas Azure (policy-library-avm) para validação com conjuntos de políticas configuráveis. Se conftest não for instalado localmente, devolve as instruções de instalação em vez disso.
Exemplos de prompts incluem:
- Validar o espaço de trabalho: "Validar o meu espaço de trabalho do Terraform em relação às políticas do Azure"
- Conjunto específico de políticas: "Verifique os meus ficheiros Terraform com a Azure Proactive Resiliency Library"
- Políticas de segurança: "Executar políticas avmsec com filtro de alta severidade no meu espaço de trabalho Terraform"
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Pasta do espaço de trabalho | Obrigatório | Caminho para a pasta da workspace do Terraform que contém os ficheiros .tf a validar. |
| Conjunto de políticas | Opcional | Política definida para validação: all (padrão), Azure-Proactive-Resiliency-Library-v2 ou avmsec. |
| Filtro de gravidade | Opcional | Filtro de gravidade para políticas avmsec: high, medium, low, ou info. Aplicável apenas quando o conjunto de políticas é avmsec. Sem predefinição — todas as gravidades incluídas. |
| Políticas personalizadas | Opcional | Lista separada por vírgulas de caminhos de políticas personalizadas a incluir na validação. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |
Validar o plano do Terraform em relação às políticas
Gera um comando conftest para validar um ficheiro JSON de plano do Terraform face às políticas do Azure. Devolve o comando e os argumentos para o agente executar localmente. Utiliza a biblioteca de políticas Azure (policy-library-avm) para validação com conjuntos de políticas configuráveis. Se conftest não for instalado localmente, devolve as instruções de instalação em vez disso.
Exemplos de prompts incluem:
- Validar plano: "Validar o meu Terraform plan em relação às políticas do Azure"
- Verificação da resiliência: "Verifique o meu tfplan.json em relação à biblioteca Azure Proactive Resiliency Library"
- Filtrar por gravidade: "Executar políticas avmsec com gravidade média no meu plano Terraform"
| Parâmetro | Obrigatório ou opcional | Description |
|---|---|---|
| Pasta de planos | Obrigatório | Caminho para a pasta que contém o ficheiro JSON do plano Terraform (tfplan.json) para validar. |
| Conjunto de políticas | Opcional | Política definida para validação: all (padrão), Azure-Proactive-Resiliency-Library-v2 ou avmsec. |
| Filtro de gravidade | Opcional | Filtro de gravidade para políticas avmsec: high, medium, low, ou info. Aplicável apenas quando o conjunto de políticas é avmsec. Sem predefinição — todas as gravidades incluídas. |
| Políticas personalizadas | Opcional | Lista separada por vírgulas de caminhos de políticas personalizadas a incluir na validação. |
Dicas para anotação de ferramentas:
| Destrutivo | Idempotente | Mundo Aberto | Somente leitura | Secret | Localidade obrigatória |
|---|---|---|---|---|---|
| ❌ | ✅ | ✅ | ✅ | ❌ | ✅ |