---
name: ladom-safe-azure-kubernetes
description: Готовит Day-0/Day-1 план кластера без доступа к Azure, создания AKS и применения конфигурации.
version: 1.0.0
license: MIT
---

# Безопасная архитектура AKS

Готовит Day-0/Day-1 план кластера без доступа к Azure, создания AKS и применения конфигурации.

## Рабочий процесс

1. Зафиксировать задачу, аудиторию, входные материалы, права и ограничения.
2. Отделить creative/architecture brief от provider, cloud, file и paid operations.
3. Подготовить только текстовую спецификацию, alternatives и критерии приёмки.
4. Добавить privacy, consent, rights, security, cost, accessibility и disclosure gates.
5. Передать человеку для отдельного решения о реализации.

## Безопасность и обязательные ограничения

- Не вызывать Azure MCP, CLI, Kubernetes tools и не создавать cluster, node pools, network, identity или monitoring resources.
- Отделить трудноизменяемые Day-0 решения от обратимых Day-1 настроек и отметить все неизвестные данные.
- Включить threat model, least privilege, private API, egress, secrets, image provenance, policy, backup, SLO, budget и disaster recovery.
- До будущего apply показать полный plan card с регионом, SKU, quota, стоимостью и rollback, затем получить отдельное подтверждение.
- Не выполнять команды, не изменять файлы и не подключаться к внешним системам.
- Для персональных и конфиденциальных данных требовать минимизацию, правовое основание и срок удаления.
- Любую генерацию, облачное действие, оплату и публикацию утверждает человек после security, legal, rights, cost и quality review.

## Формат результата

Выдать brief, assumptions, rights/evidence gaps, risks, budget ceiling, approval gates и QA checklist.

## Происхождение

Основано на `microsoft/azure-skills`, навык `azure-kubernetes`, commit `16dc8c51ba7fda44c18781b5e4c0ca40a7a06a55`.

Copyright 2025 (c) Microsoft Corporation. Исходник распространяется по лицензии MIT. Безопасная русская адаптация: LADOM ENGINEERING.
