azure-api-management
Навык Azure API Management — это навигационная и практическая карточка для задач вокруг APIM: диагностики, выбора архитектуры, настройки политик, безопасности, интеграций и развертывания. Его исходник сочетает локальный индекс тем с удалённым получением актуальных страниц Microsoft Learn. Для работы требуется сетевой доступ; предпочтительный путь — запрос к Microsoft Docs MCP с параметром from=learn-agent-skill, запасной — получение страницы через fetch_webpage в Markdown. Поэтому навык полезен как точка входа в официальную документацию и набор проверяемых направлений, а не как автономная база, которая заменяет текущие ограничения Azure или выполняет изменения в подписке без дополнительных данных. Раздел troubleshooting охватывает трассировку и отладку запросов через API inspector, проблемы custom domain и сертификатов Key Vault, ошибки developer portal, Diagnose and Solve Problems, SNAT exhaustion, тайм-ауты и ошибки ответов. В best practices собраны response caching, кастомный cache-by-key, throttling, защита от угроз OWASP API Top 10, настройка server-sent events и эксплуатация self-hosted gateway в Kubernetes. Эти темы помогают связать симптом с официальной процедурой проверки: сначала понять, где возникает проблема — policy, gateway, сеть, сертификат, портал или backend, — а затем открыть соответствующий документ Microsoft Learn. Decision making в исходнике касается расчёта capacity и scaling, сравнения ценовых уровней по функциям, контроля затрат, DevOps и CI/CD, изменений аналитики и миграции с устаревших API или других платформ. Архитектурный раздел показывает варианты размещения APIM за Application Gateway/WAF, Azure Front Door или AKS, включая маршрутизацию, безопасность и высокую доступность. Отдельный индекс limits & quotas направляет к ограничениям сервиса и gateway, request/concurrency caps, квотам токенов для LLM, ограничениям SOAP, WSDL и WebSocket, а также правилам validate-* policies. Конкретные числа и совместимость нужно брать из открываемой версии документации, потому что одна карточка не фиксирует их навсегда. Большой security-раздел охватывает OAuth, JWT, Entra, B2C, сертификаты и basic authentication, RBAC и managed identities, TLS и cipher-настройки, policies, private networking, DDoS/Defender, developer portal и self-hosted gateway. В configuration входят policy definitions, fragments, cache, custom domains, VNet и gateway settings, мониторинг и метрики, developer portal, subscriptions и users. Интеграционные сценарии включают LLM и backend passthrough, Application Insights, Event Hubs, Service Bus, Event Grid, GitHub OAuth, Dapr, GraphQL resolvers, импорт OpenAPI и Azure OpenAI, совместимые с OpenAI endpoint, а также экспорт в Postman и Power Platform. Это позволяет использовать карточку и для API-прокси, и для LLM-шлюза, но каждый конкретный integration pattern должен быть свернут в ссылку из исходного индекса и проверен в текущей документации. Раздел deployment охватывает autoscale, multi-region, backup/restore и migration, внешние VNet, автоматизацию developer portal и self-hosted gateway в AKS, Docker, Azure Arc и Container Apps. Навык прямо разделяет APIM от Azure App Service, Azure Functions, Logic Apps и Azure Web Application Firewall: для этих продуктов нужны отдельные карточки. В исходнике есть generated_at 2026-08-09 и рекомендация обновить версию, если она старше трёх месяцев; это важное ограничение для повторного использования. Карточка не является security audit, не обещает доступ к закрытой подписке и не должна интерпретировать перечень ссылок как готовую production-архитектуру без проверки региона, тарифа, сетевой схемы, сертификатов, квот и требований к доступности.
Для чего подходит
- Настройка policies и OAuth/JWT в APIM
- Проектирование private и self-hosted gateways
- Планирование multi-region API deployment
Установка
Сначала прочитайте SKILL.md и scripts в исходном репозитории. Затем выполните команду в каталоге проекта:
npx skills add https://github.com/MicrosoftDocs/Agent-Skills/tree/main/skills/azure-api-management