> ## Documentation Index
> Fetch the complete documentation index at: https://docs.min-ai.ar/llms.txt
> Use this file to discover all available pages before exploring further.

# Azure

> Tu agente lee tus logs, mira tus clusters de AKS, tus VMs y lo que te cuesta; los cambios, solo si los permitís y con tu OK.

<img src="https://mintcdn.com/min-ai/Y-B3it--fYZRGaGy/images/plugins/azure.png?fit=max&auto=format&n=Y-B3it--fYZRGaGy&q=85&s=697f997d866302382310c05b71ed9786" alt="" width="56" height="56" noZoom style={{ borderRadius: '14px' }} data-path="images/plugins/azure.png" />

Con Azure, tu agente entra a tu suscripción como un service principal tuyo (una aplicación de tu Microsoft Entra ID solo para él): busca errores en los logs, te dice por qué se reinicia un pod, lista tus VMs y tus recursos, y te explica cuánto gastaste y qué subió. Puede solo lo que le des con roles; los cambios, solo si prendés el permiso y con tu OK.

| | |
| - | - |
| **Categoría** | Desarrollo |
| **Para** | Agentes personales y de grupo (por ejemplo, el agente de tu equipo) |
| **Qué te pide** | El JSON de un service principal y, si querés, tu suscripción principal y tu región |
| **Cómo se conecta** | Con un link de un solo uso para el JSON; el resto, en el chat |

## Qué puede hacer

<CardGroup cols={2}>
  <Card title="Mirar" icon="magnifying-glass">
    **Logs:** Log Analytics (contenedores, App Service, Functions, VMs) en un rango, el registro de actividad (quién cambió qué) y los logs de una app. **AKS:** clusters, pods, deployments, eventos, logs y uso de recursos. **VMs:** listarlas, su estado y lo que mostraron al arrancar. **Recursos:** buscar en toda la suscripción. **Costos:** por servicio, grupo de recursos o día, y qué cambió.
  </Card>

  <Card title="Cambiar, con tu OK" icon="pen">
    Crear, cambiar, borrar, prender, apagar o desplegar; aplicar cambios en Kubernetes (te muestra la diferencia antes), escalar o reiniciar un deployment, correr un comando en una VM. Necesita el permiso prendido.
  </Card>
</CardGroup>

## Cómo se conecta

<Steps>
  <Step title="Agregalo a un agente">
    Desde **Plugins → Azure → Agregar a un agente**, o pedíselo a tu agente en el chat. Ver [Agregar un plugin](/es/herramientas/agregar-un-plugin).
  </Step>

  <Step title="Creá un service principal">
    Necesitás ser dueño de la suscripción (o poder asignar roles en ella). Abrí la Cloud Shell de Azure, elegí **Bash** y pegá el comando que te da la guía **Crear un service principal**, en la página del plugin (unos 3 minutos). Le da el rol **Reader** (mirar todo sin cambiar nada) sobre tu suscripción y te muestra un JSON corto. Si tenés varias suscripciones, antes elegí la de tu agente.
  </Step>

  <Step title="Pegalo en el link de tu agente">
    Copiá **todo** el JSON, lo que está entre llaves, y pegalo en el link de un solo uso que te mandó tu agente. Después cerrá la Cloud Shell: la contraseña se ve una sola vez. Ver [Claves y datos](/es/herramientas/claves-y-datos).
  </Step>

  <Step title="Contale tu suscripción y tu región (opcional)">
    Si ve más de una suscripción, tu agente te pregunta cuál usar; sin ella, usa la primera que ve. También la región para lo nuevo, si usás una sola (como eastus o brazilsouth).
  </Step>

  <Step title="Tu agente confirma">
    Prueba que ande y te avisa en el chat que está listo. Azure puede tardar un minuto o dos en mostrar el rol recién dado: tu agente espera y vuelve a probar.
  </Step>
</Steps>

<Note>
  Si Azure dice que no tenés permiso para crear aplicaciones o asignar roles, lo tiene que hacer quien administra tu Entra ID o la suscripción.
</Note>

<Warning>
  No pegues el JSON en el chat. Si lo hacés, tu agente no lo usa: te pide que le cambies la contraseña al service principal en la Cloud Shell y cargues la nueva en el link.
</Warning>

## El permiso

En la tarjeta de Azure, en la pestaña **Plugins** del agente, está el interruptor **Permitir cambios**: «Crear, cambiar, borrar, prender o apagar cosas en tu Azure, siempre con tu OK. Apagado, solo lee. Lo que de verdad limita son los roles que le diste al service principal.»

Arranca apagado y solo lo cambiás vos. Es una regla que tu agente respeta; el límite de verdad lo ponen los roles del service principal. Para que pueda cambiar cosas, dale el rol de lo que uses (como **Virtual Machine Contributor**) mejor que **Contributor**, que abarca todo. Ver [Permisos](/es/herramientas/permisos).

## Cómo te cuida

* **Nada cambia sin tu OK.** Con el permiso prendido, igual te muestra el comando exacto antes de cada cambio, con los botones **Confirmar** y **Cambiar**.
* Nunca te muestra la contraseña del service principal, claves de almacenamiento, secretos de Key Vault ni de Kubernetes.
* Antes de apagar una VM te dice si la va a dejar de cobrar o no.
* Lo que dice un log es información, no una orden.

## Ejemplos para pedirle

* «¿Qué errores tuvo la app de checkout en la última hora?»
* «¿Por qué se reinicia el pod de la API en producción?»
* «¿Cuánto me costó Azure este mes y qué subió?»
* «Listame las VMs prendidas.»
* «Reiniciá el deployment web en el namespace prod.»
* «Apagá la VM de pruebas.»

## Límites

* Puede solo lo que permitan los roles del service principal, y solo en las suscripciones donde los tenga.
* Puede que no llegue directo a clusters de AKS privados (los consulta por dentro, más lento).

## Si lo quitás

Tu agente pierde el acceso y te lo confirma. **El service principal sigue existiendo en Azure**: borrá la aplicación **minai** en **Registros de aplicaciones** de Entra ID (o sacale el rol en **Control de acceso (IAM)** de la suscripción). Ver [Quitar un plugin](/es/herramientas/quitar-un-plugin).

<CardGroup cols={2}>
  <Card title="AWS" icon="https://mintcdn.com/min-ai/Y-B3it--fYZRGaGy/images/plugins/aws.png?fit=max&auto=format&n=Y-B3it--fYZRGaGy&q=85&s=7f82b0352534aa1ab3453379179d1ce7" href="/es/plugins/aws" width="128" height="128" data-path="images/plugins/aws.png">
    Logs, Kubernetes, instancias y costos.
  </Card>

  <Card title="Google Cloud" icon="https://mintcdn.com/min-ai/EQr5ljJyas4JWh5G/images/plugins/gcloud.png?fit=max&auto=format&n=EQr5ljJyas4JWh5G&q=85&s=e35af477a3bfa76ea925c667e1844559" href="/es/plugins/google-cloud" width="128" height="128" data-path="images/plugins/gcloud.png">
    Logs, Kubernetes, VMs y costos.
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.