Wat is Azure Blueprints (Preview)?

Belangrijk

Azure Blueprints (preview) wordt op 31 januari 2027 buiten gebruik gesteld met een gefaseerde buitengebruikstelling vanaf 31 juli 2026. Migreer uw bestaande blauwdrukdefinities en -toewijzingen naar implementatiestacks (aanbevolen) en sjabloonspecificaties. Blueprint-artefacten worden omgezet in ARM JSON-sjablonen of Bicep-bestanden die worden gebruikt om deploymentstacks te definiëren. Zie voor de volledige gefaseerde tijdlijn, impact en veelgestelde vragen Azure Blueprints buitengebruikstelling of https://aka.ms/AzureBlueprintsRetirement. Zie voor meer informatie over het ontwerpen van een artefact als een ARM-resource:

Tip

Om je te helpen met je migratie van Azure Blueprints, biedt de Azure Blueprints migratievaardigheid voor GitHub Copilot richtlijnen voor inventarisbeoordeling, het exporteren van resources, het converteren van artefacten naar Template Specs en Deployment Stacks, validatie en cutover.

De vaardigheid is voorbeeldinhoud onder MIT-licentie. Het is geen Microsoft-product of -dienst en het valt niet onder een Azure service- of ondersteuningsovereenkomst. De vaardigheid stuurt een AI-assistent aan, waarvan de output niet-deterministisch is en mogelijk onnauwkeurig of onvolledig is, en hij kan commando's genereren die blauwdrukdefinities, toewijzingen en andere bronnen permanent verwijderen. Review, begrijp en test alles wat het genereert in een niet-productieabonnement voordat je het uitvoert. Voor volledige voorwaarden, zie juridische kennisgevingen en disclaimers.

Net zoals een ingenieur of architect een blauwdruk kan gebruiken om de ontwerpparameters voor een project te schetsen, stelt Azure Blueprints cloudarchitecten en centrale IT-groepen in staat om een ​​herhaalbare set Azure-resources te definiëren die voldoet aan de normen, patronen en vereisten van een organisatie en deze implementeert. Met Azure Blueprints kunnen ontwikkelteams snel nieuwe omgevingen bouwen en starten met vertrouwen dat ze voldoen aan de naleving van de organisatie met een set ingebouwde onderdelen, zoals netwerken, om de ontwikkeling en levering te versnellen.

Blauwdrukken zijn een declaratieve manier om de implementatie van diverse resourcesjablonen en andere artefacten te orkestreren, zoals:

  • Roltoewijzingen
  • Beleidstoewijzingen
  • Azure Resource Manager-sjablonen (ARM-sjablonen)
  • Brongroepen

De Azure Blueprints-service wordt gesteund door de wereldwijd gedistribueerde Azure Cosmos DB. Blueprint-objecten worden naar meerdere Azure-regio's gerepliceerd. Deze replicatie biedt lage latentie, hoge beschikbaarheid en consistente toegang tot uw blauwdrukobjecten, ongeacht in welke regio uw resources door Azure Blueprints worden geïmplementeerd.

Wat is het verschil met ARM-sjablonen?

De service is ontworpen om u te helpen met de setup van de omgeving. Deze setup bestaat vaak uit een set resourcegroepen, beleidsmaatregelen, roltoewijzingen en ARM-sjabloonimplementaties. Een blauwdruk is een pakket waarmee al deze typen artefacten bij elkaar worden gebracht en u in staat wordt gesteld om dat pakket samen te stellen en versies ervan te beheren, onder andere via een CI/CD-pijplijn voor continue integratie en levering. Uiteindelijk wordt elk item in één handeling toegewezen aan een abonnement, en die handeling kan worden gecontroleerd en gevolgd.

Bijna alles dat u voor implementatie in Azure Blueprints wilt opnemen, kan worden bereikt met een ARM-sjabloon. Een ARM-sjabloon is echter een document dat niet systeemeigen bestaat in Azure. Elke sjabloon wordt lokaal of in broncodebeheer of in sjablonen (preview) opgeslagen. De sjabloon wordt gebruikt voor de implementatie van een of meer Azure-resources, maar zodra die resources zijn geïmplementeerd, is er geen actieve verbinding of relatie meer met de sjabloon.

Met Azure Blueprints blijft de relatie tussen de blauwdrukdefinitie (wat moet worden geïmplementeerd) en de blauwdruktoewijzing (wat is geïmplementeerd) behouden. Deze verbinding ondersteunt verbeterde tracering en controle van implementaties. Met Azure Blueprints kunt u bovendien in één keer een upgrade uitvoeren van meerdere abonnementen die zijn onderworpen aan dezelfde blauwdruk.

U hoeft niet te kiezen tussen een ARM-sjabloon en een blauwdruk. Elke blauwdruk kan bestaan uit nul of meer ARM-sjabloonartefacten. Deze ondersteuning betekent dat eerdere inspanningen om een ​​bibliotheek met ARM-sjablonen te ontwikkelen en te onderhouden, in Blueprints kunnen worden hergebruikt.

Hoe deze verschilt van Azure Policy

Een blauwdruk is een pakket of container voor het samenstellen van focusspecifieke sets van standaarden, patronen en vereisten met betrekking tot de implementatie van Azure-cloudservices, beveiliging en ontwerp, die kunnen worden hergebruikt om consistentie en naleving te behouden.

Een beleid is een systeem voor standaard toestaan en expliciet weigeren dat is gericht op resource-eigenschappen tijdens implementatie en voor reeds bestaande resources. Het ondersteunt cloudgovernance door te valideren dat resources binnen een abonnement voldoen aan vereisten en normen.

Door een beleidselement in een blueprint op te nemen, kan bij het toewijzen van de blueprint het juiste patroon of de juiste opzet worden aangemaakt. Door een beleid op te nemen, wordt ervoor gezorgd dat alleen goedgekeurde of verwachte wijzigingen kunnen worden aangebracht in de omgeving, om continue naleving van de intentie van de blauwdruk te beschermen.

Een beleid kan worden opgenomen als een van de vele artefacten in de definitie van een blauwdruk. Blauwdrukken ondersteunen ook het gebruik van parameters in beleid en initiatieven.

Definitie van blauwdruk

Een blauwdruk bestaat uit artefacten. Azure Blueprints ondersteunt momenteel de volgende resources als artefacten:

Bron Opties voor hiërarchie Beschrijving
Brongroepen Abonnement Een nieuwe resourcegroep maken voor gebruik door andere artefacten binnen de blauwdruk. Met deze tijdelijke resourcegroepen kunt u resources precies zo indelen als u ze wilt structureren, en het bereik beperken voor opgenomen beleids- en roltoewijzingsartefacten, en ARM-sjablonen.
ARM-sjabloon Abonnement, resourcegroep Sjablonen, inclusief geneste en gekoppelde sjablonen, worden gebruikt voor het samenstellen van complexe omgevingen. Voorbeeldomgevingen: een SharePoint-farm, Azure Automation State Configuration of een Log Analytics-werkruimte.
Beleidstoewijzing Abonnement, resourcegroep Hiermee kan een beleid of initiatief worden toegewezen aan het abonnement waaraan de blauwdruk wordt toegewezen. Het beleid of initiatief moet binnen het bereik van de locatie van de blauwdrukdefinitie vallen. Als het beleid of initiatief parameters heeft, worden deze parameters toegewezen bij het maken of toewijzen van de blauwdruk.
Roltoewijzing Abonnement, resourcegroep Voeg een bestaande gebruiker of groep toe aan een ingebouwde rol om ervoor te zorgen dat de juiste mensen altijd over de juiste toegang tot uw bronnen beschikken. Roltoewijzingen kunnen voor het hele abonnement worden gedefinieerd of worden gekoppeld aan een specifieke resourcegroep die in de blauwdruk is opgenomen.

Notitie

Elk artefact moet 2 MB of minder zijn. Als het artefact groter is dan 2 MB, krijgt u een HTTP 500-fout (interne serverfout).

Locaties van blauwdrukdefinities

Bij het maken van een blauwdrukdefinitie definieert u waar de blauwdruk wordt opgeslagen. Momenteel kunnen blauwdrukken worden opgeslagen in een beheergroep of abonnement waartoe u Inzender-toegang hebt. Als de locatie een beheergroep is, is de blauwdruk beschikbaar voor toewijzing aan elk onderliggend abonnement van die beheergroep.

Sjabloonparameters

Blauwdrukken kunnen parameters doorgeven aan een beleid/initiatief of een ARM-sjabloon. Tijdens het toevoegen van een van deze ​​artefacten aan een blauwdruk, besluit de auteur om een ​​gedefinieerde waarde op te geven voor elke blauwdruktoewijzing, of toe te staan ​​dat elke blauwdruktoewijzing op het moment van de toewijzing een waarde opgeeft. Dankzij deze flexibiliteit hebt u de optie om een ​​vooraf vastgestelde waarde te definiëren voor elk gebruik van de blauwdruk of om die beslissing te nemen op het moment van toewijzing.

Notitie

Een blauwdruk kan zijn eigen parameters hebben, maar deze kunnen op dit moment alleen worden gemaakt als een blauwdruk wordt gegenereerd vanuit de REST API in plaats van via de portal.

Zie blauwdrukparameters voor meer informatie.

Blueprint publiceren

Wanneer een blauwdruk wordt gemaakt, bevindt deze zich in de modus Concept. Wanneer het klaar is om toegewezen te worden, moet het Gepubliceerd worden. Publiceren vereist dat u een Versie-tekenreeks definieert (letters, cijfers en koppeltekens, met een maximale lengte van 20 tekens), samen met optionele Wijzigingsnotities. De versie onderscheidt deze blauwdruk van toekomstige gewijzigde versies ervan, en maakt het mogelijk elke versie toe te wijzen. Dit versiebeheer betekent ook dat verschillende versies van dezelfde blueprint kunnen worden toegewezen aan hetzelfde abonnement. Wanneer er aanvullende wijzigingen in de blauwdruk worden aangebracht, blijft de gepubliceerdeversie gewoon bestaan, net als de niet-gepubliceerde wijzigingen. Nadat de wijzigingen voltooid zijn, wordt de bijgewerkte blauwdruk Gepubliceerd met een nieuwe en unieke versie, en kan nu ook worden toegewezen.

Toewijzing van blauwdruk

Elke gepubliceerdeversie van een blauwdruk kan worden toegewezen (met een maximale naamlengte van 90 tekens) aan een bestaande beheergroep of bestaand abonnement. In het portaal wordt de Versie standaard ingesteld op de versie die het meest recent is Gepubliceerd. Als er artefactparameters of blauwdrukparameters zijn, worden de parameters tijdens het toewijzingsproces gedefinieerd.

Notitie

Als u een blauwdrukdefinitie toewijst aan een beheergroep, betekent dit dat het toewijzingsobject bestaat bij de beheergroep. De implementatie van artefacten is nog steeds gericht op een abonnement. Als u een toewijzing van een beheergroep wilt uitvoeren, moet u REST API maken of bijwerken gebruiken. De aanvraagtekst moet een waarde bevatten voor properties.scope om het doelabonnement te definiëren.

Machtigingen in Azure Blueprints

Beheer blauwdrukmachtigingen via Azure op rollen gebaseerd toegangsbeheer (Azure RBAC).

U hebt geen toegewezen Azure RBAC-machtiging nodig om een blauwdrukdefinitie te lezen of weer te geven. Blauwdrukdefinities zijn bedoeld om te kunnen worden gedetecteerd door de principals die ze beheren, zodat elke geverifieerde principal in de tenant blauwdrukdefinities, hun versies en artefacten, inclusief via de REST API, kan weergeven en lezen, zelfs zonder roltoewijzing voor die beheergroep. Voor het lezen van een blauwdrukdefinitie die is opgeslagen in een abonnement, is leestoegang tot dat abonnement vereist. Voor het maken, publiceren, toewijzen, bijwerken en verwijderen van blauwdrukken zijn altijd de machtigingen vereist die in dit artikel worden beschreven.

Belangrijk

Omdat elke geverifieerde principal in de tenant blauwdrukdefinities kan lezen, slaat u geen geheimen of andere gevoelige informatie rechtstreeks op in een blauwdrukdefinitie of in de parameters defaultValue. Gebruik voor geheimen de parameters secureString of secureObject, met Azure Key Vault-verwijzingen, zodat de waarde van het geheim in Key Vault blijft in plaats van in de blueprint.

Om blauwdrukken te maken, moet uw account de volgende machtigingen hebben:

  • Microsoft.Blueprint/blueprints/write - Een blauwdrukdefinitie maken
  • Microsoft.Blueprint/blueprints/artifacts/write - Artefacten in een blauwdrukdefinitie maken
  • Microsoft.Blueprint/blueprints/versions/write - Een blauwdruk publiceren

Om blauwdrukken te verwijderen, moet uw account de volgende machtigingen hebben:

  • Microsoft.Blueprint/blueprints/delete
  • Microsoft.Blueprint/blueprints/artifacts/delete
  • Microsoft.Blueprint/blueprints/versions/delete

Notitie

De machtigingen voor de blauwdrukdefinitie moeten worden verleend of overgenomen van het beheergroep- of abonnementbereik waarin deze is opgeslagen.

Als u een blauwdruk wilt toewijzen of de toewijzing ongedaan wilt maken, heeft uw account de volgende machtigingen nodig:

  • Microsoft.Blueprint/blueprintAssignments/write - Een blauwdruk toewijzen
  • Microsoft.Blueprint/blueprintAssignments/delete - De toewijzing van een blauwdruk ongedaan maken

Notitie

Aangezien Blueprint-toewijzingen op abonnementsniveau worden gemaakt, moeten de machtigingen voor het toewijzen en opheffen van Blueprint-toewijzingen worden verleend binnen het bereik van een abonnement of daarnaar overerven.

De volgende ingebouwde rollen zijn beschikbaar:

Azure-rol Beschrijving
Eigenaar Naast andere machtigingen, bevat alle Azure Blueprints-gerelateerde machtigingen.
Inzender Naast andere machtigingen kunnen blauwdrukdefinities worden gemaakt en verwijderd, maar er zijn geen machtigingen voor het toewijzen van blauwdrukken.
Blueprint-bijdrager Kan blauwdrukdefinities beheren, maar niet toewijzen.
Blueprint-operator Kan bestaande gepubliceerde blauwdrukken toewijzen, maar geen nieuwe blauwdrukdefinities aanmaken. De toewijzing van blauwdrukken werkt alleen als de toewijzing wordt uitgevoerd met een door de gebruiker toegewezen beheerde identiteit.

Als deze ingebouwde rollen niet aan uw beveiligingsbehoeften voldoen, kunt u een aangepaste rol maken.

Notitie

Als u een door het systeem toegewezen beheerde identiteit gebruikt, vereist de service-principal voor Azure Blueprint de rol Eigenaar voor het toegewezen abonnement om implementatie mogelijk te maken. Als u de portal gebruikt, wordt deze rol automatisch verleend en ingetrokken voor de implementatie. Als u de REST API gebruikt, moet deze rol handmatig worden toegekend, maar wordt deze automatisch ingetrokken nadat de implementatie is voltooid. Als u een door de gebruiker toegewezen beheerde identiteit gebruikt, heeft alleen de gebruiker die de blauwdruk maakt de machtiging Microsoft.Blueprint/blueprintAssignments/write nodig. Deze machtiging maakt deel uit van de ingebouwde rollen Eigenaar en Blauwdrukoperator.

Naamgevingslimieten

De volgende beperkingen gelden voor bepaalde velden:

Object Veld Toegestane tekens Max. Lengte
Blauwdruk Naam letters, cijfers, koppeltekens en onderstrepingstekens 48
Blauwdruk Versie letters, cijfers, afbreekstreepjes en punten 20
Toewijzing van blauwdruk Naam letters, cijfers, koppeltekens en onderstrepingstekens 90
Sjabloonartefact Naam letters, cijfers, afbreekstreepjes en punten 48

Video-overzicht

Het volgende overzicht van Azure Blueprints is afkomstig van Azure Fridays. Als u de video wilt downloaden, gaat u naar Azure Fridays - An overview of Azure Blueprints op Channel 9.

Azure Blueprints buiten gebruik stellen

Azure Blueprints (preview) wordt op 31 januari 2027 buiten gebruik gesteld, met een gefaseerde buitengebruikstelling vanaf 31 juli 2026. Migreer uw blauwdrukdefinities en -toewijzingen naar Azure Implementatiestacks (aanbevolen) en sjabloonspecificaties vóór de buitengebruikstellingsdatum. Zie voor de gefaseerde tijdlijn, impact en migratierichtlijnen:

Volgende stappen