azure-defender-for-cloud
Azure Defender for Cloudの導入や開発において、トラブルシューティングから設計、セキュリティまで幅広く支援するSkill。
📜 元の英語説明(参考)
Expert knowledge for Azure Defender For Cloud development including troubleshooting, best practices, decision making, architecture & design patterns, limits & quotas, security, configuration, integrations & coding patterns, and deployment. Use when enabling Defender for Servers/Containers, multicloud connectors, CI/CD integration, alerts, or vuln scanning, and other Azure Defender For Cloud related development tasks. Not for Azure Defender For Iot (use azure-defender-for-iot), Azure DDos Protection (use azure-ddos-protection), Azure External Attack Surface Management (use azure-external-attack-surface-management), Azure Security (use azure-security).
🇯🇵 日本人クリエイター向け解説
Azure Defender for Cloudの導入や開発において、トラブルシューティングから設計、セキュリティまで幅広く支援するSkill。
※ jpskill.com 編集部が日本のビジネス現場向けに補足した解説です。Skill本体の挙動とは独立した参考情報です。
⚠️ ダウンロード・利用は自己責任でお願いします。当サイトは内容・動作・安全性について責任を負いません。
🎯 このSkillでできること
下記の説明文を読むと、このSkillがあなたに何をしてくれるかが分かります。Claudeにこの分野の依頼をすると、自動で発動します。
📦 インストール方法 (3ステップ)
- 1. 上の「ダウンロード」ボタンを押して .skill ファイルを取得
- 2. ファイル名の拡張子を .skill から .zip に変えて展開(macは自動展開可)
- 3. 展開してできたフォルダを、ホームフォルダの
.claude/skills/に置く- · macOS / Linux:
~/.claude/skills/ - · Windows:
%USERPROFILE%\.claude\skills\
- · macOS / Linux:
Claude Code を再起動すれば完了。「このSkillを使って…」と話しかけなくても、関連する依頼で自動的に呼び出されます。
詳しい使い方ガイドを見る →- 最終更新
- 2026-05-17
- 取得日時
- 2026-05-17
- 同梱ファイル
- 1
📖 Skill本文(日本語訳)
※ 原文(英語/中国語)を Gemini で日本語化したものです。Claude 自身は原文を読みます。誤訳がある場合は原文をご確認ください。
Azure Defender For Cloud スキル
このスキルは、Azure Defender For Cloud に関する専門的なガイダンスを提供します。トラブルシューティング、ベストプラクティス、意思決定、アーキテクチャと設計パターン、制限とクォータ、セキュリティ、構成、統合とコーディングパターン、デプロイメントを網羅しています。ローカルのクイックリファレンスコンテンツとリモートドキュメント取得機能を組み合わせています。
このスキルの使用方法
エージェントにとって重要: 関連するセクションを見つけるには、以下のカテゴリインデックスを使用してください。行範囲が指定されているカテゴリ (例:
L35-L120) の場合は、指定された行でread_fileを使用してください。ファイルリンクが指定されているカテゴリ (例:[security.md](security.md)) の場合は、リンクされた参照ファイルでread_fileを使用してください。
エージェントにとって重要:
metadata.generated_atが 3 か月以上前の場合は、ユーザーにリポジトリから最新バージョンをプルするように提案してください。mcp_microsoftdocsツールが利用できない場合は、ユーザーにインストールを提案してください: インストールガイド
このスキルは、ドキュメントコンテンツを取得するためにネットワークアクセスを必要とします。
- 推奨: クエリ文字列
from=learn-agent-skillを指定してmcp_microsoftdocs:microsoft_docs_fetchを使用してください。Markdown を返します。 - フォールバック: クエリ文字列
from=learn-agent-skill&accept=text/markdownを指定してfetch_webpageを使用してください。Markdown を返します。
カテゴリインデックス
| カテゴリ | 行 | 説明 |
|---|---|---|
| トラブルシューティング | L37-L63 | Azure、AWS、GCP、Kubernetes、SQL、ストレージ、DNS、API、およびエンドポイントのカバー範囲のギャップ全体で、Defender for Cloud のアラート、コネクタ、およびデプロイメントの診断、シミュレーション、および修正。 |
| ベストプラクティス | L64-L82 | Defender for Cloud を使用して、VM、コンテナ、レジストリ、CI/CD、および Kubernetes 全体で、脆弱性、誤構成、シークレット、および API/ネットワーク/エンドポイントのリスクを検出、優先順位付け、および修復する。 |
| 意思決定 | L83-L102 | Defender for Cloud の機能、プラン、コスト、ポータル、エージェント、および移行 (サーバー、コンテナ、ストレージ、GCP、リージョン、およびチャージバック) の選択と計画に関するガイド。 |
| アーキテクチャと設計パターン | L103-L110 | Defender for Servers/Containers のアーキテクチャガイダンス: エージェントレススキャン、VM/Kubernetes でのマルウェア/脆弱性検出、データ収集、レジデンシー、ワークスペース、および大規模デプロイメント。 |
| 制限とクォータ | L111-L120 | Defender for Cloud の制限、クォータ、および制約: データインジェストと無料ティア、ポータル/DevOps サポートの制限、アラートエクスポートの上限、試用版の制限、およびデータ収集拡張機能の変更。 |
| セキュリティ | L121-L200 | Defender for Cloud セキュリティの構成と管理: アラート、推奨事項、アクセス許可/RBAC、CIEM、ストレージ/SQL/Kubernetes/コンテナ保護、AI/API セキュリティ、およびマルチクラウドコネクタ。 |
| 構成 | L201-L263 | Defender for Cloud 機能の構成: リソースのオンボーディング、ポリシーの設定、アラート、エクスポート、脆弱性およびマルウェアスキャン、DevOps/IaC 統合、免除、およびテナント間/プライベートリンクのセットアップ。 |
| 統合とコーディングパターン | L264-L293 | Defender for Cloud と CI/CD、API、SIEM/ITSM、マルチクラウドログ、およびパートナーツールの統合、さらにセキュリティデータのクエリ/エクスポート、およびチケットとデプロイメントの自動化。 |
| デプロイメント | L294-L318 | Defender for Cloud プラン (サーバー、SQL、ストレージ、コンテナ、GHAS) のデプロイ、有効化、移行、およびスケーリング方法。センサー、ポリシー、IaC/CLI/PowerShell/REST、およびサポートマトリックスを含む。 |
トラブルシューティング
(原文がここで切り詰められています)
📜 原文 SKILL.md(Claudeが読む英語/中国語)を展開
Azure Defender For Cloud Skill
This skill provides expert guidance for Azure Defender For Cloud. Covers troubleshooting, best practices, decision making, architecture & design patterns, limits & quotas, security, configuration, integrations & coding patterns, and deployment. It combines local quick-reference content with remote documentation fetching capabilities.
How to Use This Skill
IMPORTANT for Agent: Use the Category Index below to locate relevant sections. For categories with line ranges (e.g.,
L35-L120), useread_filewith the specified lines. For categories with file links (e.g.,[security.md](security.md)), useread_fileon the linked reference file
IMPORTANT for Agent: If
metadata.generated_atis more than 3 months old, suggest the user pull the latest version from the repository. Ifmcp_microsoftdocstools are not available, suggest the user install it: Installation Guide
This skill requires network access to fetch documentation content:
- Preferred: Use
mcp_microsoftdocs:microsoft_docs_fetchwith query stringfrom=learn-agent-skill. Returns Markdown. - Fallback: Use
fetch_webpagewith query stringfrom=learn-agent-skill&accept=text/markdown. Returns Markdown.
Category Index
| Category | Lines | Description |
|---|---|---|
| Troubleshooting | L37-L63 | Diagnosing, simulating, and fixing Defender for Cloud alerts, connectors, and deployments across Azure, AWS, GCP, Kubernetes, SQL, Storage, DNS, APIs, and endpoint coverage gaps. |
| Best Practices | L64-L82 | Using Defender for Cloud to detect, prioritize, and remediate vulnerabilities, misconfigurations, secrets, and API/network/endpoint risks across VMs, containers, registries, CI/CD, and Kubernetes. |
| Decision Making | L83-L102 | Guides for choosing and planning Defender for Cloud features, plans, costs, portals, agents, and migrations (Servers, Containers, Storage, GCP, regions, and chargeback). |
| Architecture & Design Patterns | L103-L110 | Architectural guidance for Defender for Servers/Containers: agentless scanning, malware/vuln detection on VMs/Kubernetes, data collection, residency, workspaces, and large-scale deployment. |
| Limits & Quotas | L111-L120 | Limits, quotas, and constraints for Defender for Cloud: data ingestion and free tiers, portal/DevOps support limits, alert export caps, trial restrictions, and data collection extension changes. |
| Security | L121-L200 | Configuring and managing Defender for Cloud security: alerts, recommendations, permissions/RBAC, CIEM, storage/SQL/Kubernetes/container protection, AI/API security, and multi-cloud connectors. |
| Configuration | L201-L263 | Configuring Defender for Cloud features: onboarding resources, setting policies, alerts, exports, vulnerability and malware scanning, DevOps/IaC integration, exemptions, and cross-tenant/private link setup. |
| Integrations & Coding Patterns | L264-L293 | Integrating Defender for Cloud with CI/CD, APIs, SIEM/ITSM, multi‑cloud logs, and partner tools, plus querying/exporting security data and automating tickets and deployments |
| Deployment | L294-L318 | How to deploy, enable, migrate, and scale Defender for Cloud plans (Servers, SQL, Storage, Containers, GHAS), including sensors, policies, IaC/CLI/PowerShell/REST, and support matrices. |
Troubleshooting
Best Practices
Decision Making
Architecture & Design Patterns
| Topic | URL |
|---|---|
| Use agentless malware scanning for virtual machines | https://learn.microsoft.com/en-us/azure/defender-for-cloud/agentless-malware-scanning |
| Design a Defender for Servers deployment architecture | https://learn.microsoft.com/en-us/azure/defender-for-cloud/plan-defender-for-servers |
| Understand Defender for Servers data collection design | https://learn.microsoft.com/en-us/azure/defender-for-cloud/plan-defender-for-servers-agents |
| Plan Defender for Servers data residency and workspaces | https://learn.microsoft.com/en-us/azure/defender-for-cloud/plan-defender-for-servers-data-workspace |
Limits & Quotas
| Topic | URL |
|---|---|
| Use Defender for Servers data ingestion benefit and free quota | https://learn.microsoft.com/en-us/azure/defender-for-cloud/data-ingestion-benefit |
| Understand current limitations of Defender portal experience | https://learn.microsoft.com/en-us/azure/defender-for-cloud/defender-portal/known-limitations |
| Review support scope and prerequisites for DevOps security | https://learn.microsoft.com/en-us/azure/defender-for-cloud/devops-support |
| Export Defender for Cloud alerts to CSV with limits | https://learn.microsoft.com/en-us/azure/defender-for-cloud/export-alerts-to-csv |
| Check and understand Defender for Cloud free trial limits | https://learn.microsoft.com/en-us/azure/defender-for-cloud/free-trial |
| Understand Defender data collection extensions and retirement | https://learn.microsoft.com/en-us/azure/defender-for-cloud/monitoring-components |