azure-compliance
Run Azure compliance and security audits with azqr plus Key Vault expiration checks. Covers best-practice assessment, resource review, policy/compliance validation, and security posture checks. WHEN: compliance scan, security audit, BEFORE running azqr (compliance cli tool), Azure best practices, Ke
By microsoft · 575,798 installs
npx skills add microsoft/azure-skills --skill azure-compliance
Source repository · Upstream listing
Azure Compliance & Security Auditing
Quick Reference
Property Details
Best for Compliance scans, security audits, Key Vault expiration checks
Primary capabilities Comprehensive Resources Assessment, Key Vault Expiration Monitoring
MCP tools azqr, subscription and resource group listing, Key Vault item inspection
Prerequisites
Authentication: user is logged in to Azure via az login
Permissions to read resource configuration and Key Vault metadata
Assessments
Assessment Reference
Comprehensive Compliance (azqr) [references/azure quick review.md](references/azure quick review.md)
Key Vault Expiration [references/azure keyvault expiration audit.md](references/azure keyvault expiration audit.md)
Resource Graph Queries [references/azure resource graph.md](references/azure resource graph.md)
MCP Tools
Tool Purpose
mcp azure mcp extension azqr Run azqr compliance scans
mcp azure mcp subscription list List available subscriptions
mcp azure mcp group list List resource groups
keyvault key list List all keys in vault
keyvault key get Get key details including expiration
keyvault secret list List all secrets in vault
keyvault secret get Get secret details including expiration
keyvault certificate list List all certificates in vault
keyvault certificate get Get certificate details including expiration
Assessment Workflow
1. Select scope (subscription or resource group) for Comprehensive Resources Assessment.
2. Run azqr and capture output artifacts.
3. Analyze Scan Results and summarize findings and recommendations.
4. Review Key Vault Expiration Monitoring output for keys, secrets, and certificates.
5. Classify issues and propose remediation or fix steps for each finding.
Priority Classification
Priority Guidance
Critical Immediate remediation required for high impact exposure
High Resolve within days to reduce risk
Medium Plan a resolution in the next sprint
Low Track and fix during regular maintenance
Error Handling
Error Message Remediation
Authentication required "Please login" Run az login and retry
Access denied "Forbidden" Confirm permissions and fix role assignments
Missing resource "Not found" Verify subscription and resource group selection
Best Practices
Run compliance scans on a regular schedule (weekly or monthly)
Track findings over time and verify remediation effectiveness
Separate compliance reporting from remediation execution
Keep Key Vault expiration policies documented and enforced
SDK Quick References
For programmatic Key Vault access, see the condensed SDK guides:
Key Vault (Python) : [Secrets/Keys/Certs](references/sdk/azure keyvault py.md)
Secrets : [TypeScript](references/sdk/azure keyvault secrets ts.md) [Rust](references/sdk/azure keyvault secrets rust.md) [Java](references/sdk/azure security keyvault secrets java.md)
Keys : [.NET](references/sdk/azure security keyvault keys dotnet.md) [Java](references/sdk/azure security keyvault keys java.md) [TypeScript](references/sdk/azure keyvault keys ts.md) [Rust](references/sdk/azure keyvault keys rust.md)
Certificates : [Rust](references/sdk/azure keyvault certificates rust.md)