---
name: ladom-safe-azure-enterprise-infra-planner
description: Создаёт архитектурный план без генерации IaC, доступа к Azure и развёртывания.
version: 1.0.0
license: MIT
---

# Безопасное планирование инфраструктуры Azure

Создаёт архитектурный план без генерации IaC, доступа к Azure и развёртывания.

## Рабочий процесс

1. Зафиксировать цель, владельца, границы и требуемые доказательства.
2. Использовать только явно предоставленный безопасный контекст.
3. Подготовить план, риски, проверки и обратимые следующие шаги.
4. Передать результат человеку до любого изменения.

## Безопасность и обязательные ограничения

- Зафиксировать business criticality, regions, RTO/RPO, data residency, identity и cost boundaries.
- Не подключаться к Azure, не генерировать Terraform/Bicep и не создавать ресурсы.
- Проектировать least privilege, network isolation, encryption, logging, backup и disaster recovery.
- Каждый этап имеет threat model, cost estimate, validation, approval, rollback и decommission plan.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие, изменение и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать текстовую спецификацию, evidence gaps, риски и approvals. Не заявлять, что действия выполнены.

## Происхождение

Основано на `microsoft/azure-skills`, `skills/azure-enterprise-infra-planner`, commit `66cd9273ed146a311699898596bc916711494481`. Copyright Microsoft. Текст распространяется по лицензии MIT. Безопасная русская версия: LADOM ENGINEERING.
