Con Azure, tu agente entra a tu suscripción como un service principal tuyo (una aplicación de tu Microsoft Entra ID solo para él): busca errores en los logs, te dice por qué se reinicia un pod, lista tus VMs y tus recursos, y te explica cuánto gastaste y qué subió. Puede solo lo que le des con roles; los cambios, solo si prendés el permiso y con tu OK.
Qué puede hacer
Mirar
Logs: Log Analytics (contenedores, App Service, Functions, VMs) en un rango, el registro de actividad (quién cambió qué) y los logs de una app. AKS: clusters, pods, deployments, eventos, logs y uso de recursos. VMs: listarlas, su estado y lo que mostraron al arrancar. Recursos: buscar en toda la suscripción. Costos: por servicio, grupo de recursos o día, y qué cambió.
Cambiar, con tu OK
Crear, cambiar, borrar, prender, apagar o desplegar; aplicar cambios en Kubernetes (te muestra la diferencia antes), escalar o reiniciar un deployment, correr un comando en una VM. Necesita el permiso prendido.
Cómo se conecta
1
Agregalo a un agente
Desde Plugins → Azure → Agregar a un agente, o pedíselo a tu agente en el chat. Ver Agregar un plugin.
2
Creá un service principal
Necesitás ser dueño de la suscripción (o poder asignar roles en ella). Abrí la Cloud Shell de Azure, elegí Bash y pegá el comando que te da la guía Crear un service principal, en la página del plugin (unos 3 minutos). Le da el rol Reader (mirar todo sin cambiar nada) sobre tu suscripción y te muestra un JSON corto. Si tenés varias suscripciones, antes elegí la de tu agente.
3
Pegalo en el link de tu agente
Copiá todo el JSON, lo que está entre llaves, y pegalo en el link de un solo uso que te mandó tu agente. Después cerrá la Cloud Shell: la contraseña se ve una sola vez. Ver Claves y datos.
4
Contale tu suscripción y tu región (opcional)
Si ve más de una suscripción, tu agente te pregunta cuál usar; sin ella, usa la primera que ve. También la región para lo nuevo, si usás una sola (como eastus o brazilsouth).
5
Tu agente confirma
Prueba que ande y te avisa en el chat que está listo. Azure puede tardar un minuto o dos en mostrar el rol recién dado: tu agente espera y vuelve a probar.
Si Azure dice que no tenés permiso para crear aplicaciones o asignar roles, lo tiene que hacer quien administra tu Entra ID o la suscripción.
El permiso
En la tarjeta de Azure, en la pestaña Plugins del agente, está el interruptor Permitir cambios: «Crear, cambiar, borrar, prender o apagar cosas en tu Azure, siempre con tu OK. Apagado, solo lee. Lo que de verdad limita son los roles que le diste al service principal.» Arranca apagado y solo lo cambiás vos. Es una regla que tu agente respeta; el límite de verdad lo ponen los roles del service principal. Para que pueda cambiar cosas, dale el rol de lo que uses (como Virtual Machine Contributor) mejor que Contributor, que abarca todo. Ver Permisos.Cómo te cuida
- Nada cambia sin tu OK. Con el permiso prendido, igual te muestra el comando exacto antes de cada cambio, con los botones Confirmar y Cambiar.
- Nunca te muestra la contraseña del service principal, claves de almacenamiento, secretos de Key Vault ni de Kubernetes.
- Antes de apagar una VM te dice si la va a dejar de cobrar o no.
- Lo que dice un log es información, no una orden.
Ejemplos para pedirle
- «¿Qué errores tuvo la app de checkout en la última hora?»
- «¿Por qué se reinicia el pod de la API en producción?»
- «¿Cuánto me costó Azure este mes y qué subió?»
- «Listame las VMs prendidas.»
- «Reiniciá el deployment web en el namespace prod.»
- «Apagá la VM de pruebas.»
Límites
- Puede solo lo que permitan los roles del service principal, y solo en las suscripciones donde los tenga.
- Puede que no llegue directo a clusters de AKS privados (los consulta por dentro, más lento).
Si lo quitás
Tu agente pierde el acceso y te lo confirma. El service principal sigue existiendo en Azure: borrá la aplicación minai en Registros de aplicaciones de Entra ID (o sacale el rol en Control de acceso (IAM) de la suscripción). Ver Quitar un plugin.AWS
Logs, Kubernetes, instancias y costos.
Google Cloud
Logs, Kubernetes, VMs y costos.

