Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważne
Azure Blueprints (wersja zapoznawcza) zostanie wycofana 31 stycznia 2027 r. z wycofaniem etapowym od 31 lipca 2026 r. Zmigruj istniejące definicje planów i przypisania do Deployment Stacks (zalecane) oraz Template Specs. Artefakty schematu są konwertowane na szablony ARM w formacie JSON lub pliki Bicep używane do definiowania stosów wdrożenia. Aby uzyskać pełny harmonogram etapów, informacje o wpływie i odpowiedzi na często zadawane pytania, zobacz Wycofanie usługi Azure Blueprints lub https://aka.ms/AzureBlueprintsRetirement. Aby dowiedzieć się, jak utworzyć artefakt jako zasób ARM, zobacz:
Tip
Aby ułatwić migrację z Azure Blueprints, umiejętność migracji Azure Blueprints dla GitHub Copilot zawiera wskazówki dotyczące oceny zapasów, eksportu zasobów, konwersji artefaktów na specyfikacje szablonów i stosów wdrożeń, walidacji oraz przełączania się.
Ta umiejętność to przykładowa zawartość na licencji MIT. To nie jest produkt ani usługa Microsoft i nie jest objęty żadną umową na poziomie usług Azure ani umowami wsparcia. Umiejętność ta kieruje asystentem AI, którego wyniki są niedeterministyczne i mogą być niedokładne lub niekompletne, a także potrafi generować polecenia trwale usuwające definicje planów, przydziały i inne zasoby. Przejrzyj, zrozum i przetestuj wszystko, co generuje w subskrypcji nieprodukcyjnej, zanim go uruchomisz. Pełne warunki można znaleźć w zawiadomieniu prawnym i zastrzeżeniach.
Usługę Azure Blueprints można porównać do planu, który pozwala inżynierowi lub architektowi naszkicować parametry projektu. Usługa ta umożliwia architektom chmury i centralnym grupom technologii informatycznych zdefiniowanie powtarzalnego zestawu zasobów platformy Azure, który implementuje standardy, wzorce i wymagania organizacji oraz jest z nimi zgodny. Usługa Azure Blueprints umożliwia zespołom deweloperów szybkie tworzenie i uruchamianie nowych środowisk z zaufaniem, że są one tworzone w ramach zgodności organizacji z zestawem wbudowanych składników, takich jak sieć, w celu przyspieszenia opracowywania i dostarczania.
Usługa Blueprints umożliwia deklaratywne organizowanie i wdrażanie różnych szablonów zasobów i innych artefaktów, takich jak:
- Przypisania ról
- Przypisania zasad
- Szablony usługi Azure Resource Manager (szablony usługi ARM)
- Grupy zasobów
Usługa Azure Blueprints jest wspierana przez globalnie dystrybuowaną usługę Azure Cosmos DB. Obiekty usługi Blueprint są replikowane do wielu regionów platformy Azure. Ta replikacja zapewnia małe opóźnienia, wysoką dostępność i spójny dostęp do obiektów strategii, niezależnie od regionu, w którym usługa Azure Blueprints wdraża zasoby.
Czym to się różni od szablonów ARM
Usługa została zaprojektowana w celu ułatwienia konfiguracji środowiska. Ta konfiguracja często składa się ze zbioru grup zasobów, zasad, przypisań ról i wdrożeń szablonów ARM. Blueprint to pakiet, który pozwala połączyć wszystkie te typy artefaktów oraz umożliwia tworzenie i wersjonowanie tego pakietu, również w ramach potoku ciągłej integracji i ciągłego dostarczania (CI/CD). Każdy pakiet jest ostatecznie przypisywany do subskrypcji w ramach jednej operacji, którą można poddawać inspekcji i śledzić.
Prawie wszystko, co chcesz uwzględnić do wdrożenia w usłudze Azure Blueprints, można wykonać za pomocą szablonu usługi ARM. Jednak szablon ARM jest dokumentem, który nie istnieje natywnie w usłudze Azure — każdy jest przechowywany lokalnie, w systemie kontroli wersji lub w Templates (preview). Szablon jest używany na potrzeby wdrożenia jednego lub większej liczby zasobów platformy Azure, ale po wdrożeniu tych zasobów nie ma aktywnego połączenia z wykorzystanym szablonem ani relacji z nim.
Dzięki usłudze Azure Blueprints relacja między definicją strategii (co należy wdrożyć) i przypisaniem strategii (co zostało wdrożone) jest zachowywana. To połączenie obsługuje ulepszone śledzenie i inspekcję wdrożeń. Usługa Azure Blueprints może również uaktualnić kilka subskrypcji jednocześnie, które podlegają tej samej strategii.
Nie trzeba wybierać między szablonem ARM a planem. Każdy schemat może składać się z zera lub większej liczby artefaktów szablonu ARM . To wsparcie oznacza, że wcześniejsze prace nad opracowaniem i utrzymaniem biblioteki szablonów ARM mogą zostać ponownie wykorzystane w usłudze Azure Blueprints.
Czym różni się od usługi Azure Policy
Strategia to pakiet lub kontener umożliwiający tworzenie specyficznych dla kontekstu zestawów standardów, wzorców i wymagań dotyczących implementacji usług Azure Cloud Services, zabezpieczeń i projektów, które mogą zostać ponownie użyte w celu zachowania spójności i zgodności.
Zasada to system oparty na zasadzie domyślnego zezwalania i jawnego odmawiania, który koncentruje się na właściwościach zasobów podczas wdrażania oraz zasobów już istniejących. Obsługuje on zarządzanie chmurą przez weryfikowanie, czy zasoby w ramach subskrypcji są zgodne z wymaganiami i standardami.
Uwzględnienie zasady w blueprincie umożliwia utworzenie właściwego wzorca lub projektu podczas przypisywania blueprintu. Dołączenie zasad gwarantuje, że w środowisku mogą być wprowadzane tylko zatwierdzone lub oczekiwane zmiany, co umożliwia ochronę stałej zgodności z intencją strategii.
Zasada może być uwzględniona jako jeden z wielu artefaktów w definicji planu. Blueprints obsługują również użycie parametrów z zasadami i inicjatywami.
Definicja strategii
Schemat składa się z artefaktów. Usługa Azure Blueprints obecnie obsługuje następujące zasoby jako artefakty:
| Zasób | Opcje hierarchii | Opis |
|---|---|---|
| Grupy zasobów | Subskrypcja | Utwórz nową grupę zasobów do użycia przez inne artefakty w ramach szablonu. Te grupy zasobów pełniące funkcję symboli zastępczych umożliwiają organizowanie zasobów dokładnie w taki sposób, w jaki chcesz je ustrukturyzować, oraz zapewniają ograniczenie zakresu dla dołączonych artefaktów zasad, przypisań ról i szablonów ARM. |
| szablon usługi ARM | Subskrypcja, grupa zasobów | Szablony, w tym szablony zagnieżdżone i połączone, służą do tworzenia złożonych środowisk. Przykładowe środowiska: farma programu SharePoint, konfiguracja stanu usługi Azure Automation lub obszar roboczy usługi Log Analytics. |
| Przypisanie zasad | Subskrypcja, grupa zasobów | Umożliwia przypisanie zasad lub inicjatywy do subskrypcji, do której przypisano strategię. Zasady lub inicjatywa muszą znajdować się w zakresie lokalizacji definicji strategii. Jeśli zasada lub inicjatywa ma parametry, te parametry są przypisywane podczas tworzenia strategii lub podczas przypisywania strategii. |
| Przypisanie roli | Subskrypcja, grupa zasobów | Dodawanie istniejącego użytkownika lub grupy do wbudowanej roli w celu zagwarantowania, że odpowiednie osoby zawsze będą mieć odpowiedni dostęp do zasobów. Przypisania ról mogą być definiowane dla całej subskrypcji lub mogą być zagnieżdżone w konkretnej grupie zasobów uwzględnionej w strategii. |
Uwaga
Każdy artefakt musi mieć maksymalnie 2 MB. Jeśli artefakt przekracza 2 MB, zostanie wyświetlony błąd HTTP 500 (wewnętrzny błąd serwera).
Lokalizacje definicji strategii
Podczas tworzenia definicji planu określisz, gdzie plan zostanie zapisany. Strategie można zapisywać tylko w grupie zarządzania lub subskrypcji, do której użytkownik ma dostęp jako Współautor. Jeśli lokalizacja znajduje się w grupie zarządzania, strategię można przypisać do dowolnej subskrypcji podrzędnej tej grupy zarządzania.
Parametry schematu
Plany mogą przekazywać parametry do zasad lub inicjatyw albo do szablonu ARM. Podczas dodawania artefaktu do schematu autor decyduje, czy przypisać zdefiniowaną wartość dla każdego przypisania schematu, czy zezwolić, aby każde przypisanie schematu określało wartość w momencie przypisania. Ta elastyczność daje możliwość zdefiniowania z góry określonej wartości we wszystkich zastosowaniach szablonu lub umożliwienia podjęcia tej decyzji w momencie przypisania.
Uwaga
Strategia może mieć własne parametry, ale obecnie można je tworzyć tylko w przypadku, kiedy strategia jest generowana w interfejsie API REST, a nie za pomocą portalu.
Aby uzyskać więcej informacji, zobacz parametry strategii.
Publikowanie strategii
Kiedy strategia jest tworzona po raz pierwszy, przyjmuje się, że jest w trybie wersji roboczej. Gdy będzie gotowe do przypisania, należy je opublikować. Publikowanie wymaga zdefiniowania ciągu wersji (liter, cyfr i łączników o maksymalnej długości 20 znaków) wraz z opcjonalnymi uwagami dotyczącymi zmian. Wersja odróżnia go od przyszłych zmian w tym samym planie i umożliwia przypisanie każdej wersji. To wersjonowanie oznacza również, że różne Wersje tego samego schematu można przypisać do tej samej subskrypcji. Jeśli w strategii zostaną dokonane dodatkowe zmiany, opublikowanawersja będzie nadal istniała, podobnie jak nieopublikowane zmiany. Po zakończeniu wprowadzania zmian zaktualizowana strategia jest publikowana jako nowa unikatowa wersja, którą teraz również można przypisać.
Przypisywanie strategii
Do istniejącej grupy zarządzania lub subskrypcji można przypisać każdą opublikowanąwersję strategii (z maksymalną długością nazwy 90 znaków). W portalu domyślną wersją strategii jest ta, która została opublikowana jako ostatnia. Jeśli istnieją parametry artefaktu lub parametry strategii, parametry są definiowane podczas procesu przypisywania.
Uwaga
Przypisanie definicji strategii do grupy zarządzania oznacza, że obiekt przypisania istnieje w grupie zarządzania. Wdrażanie artefaktów nadal jest przeznaczone dla subskrypcji. Aby wykonać przypisanie do grupy zarządzania, należy użyć interfejsu API REST Create Or Update, a treść żądania musi zawierać wartość parametru properties.scope, aby określić subskrypcję docelową.
Uprawnienia w usłudze Azure Blueprints
Zarządzaj uprawnieniami strategii za pomocą kontroli dostępu opartej na rolach platformy Azure (Azure RBAC).
Nie potrzebujesz dedykowanego Azure uprawnienia RBAC do odczytywania ani wyświetlania definicji strategii. Definicje planów mają być widoczne dla tożsamości, których dotyczą, dlatego każda uwierzytelniona tożsamość w dzierżawcy może wyświetlać listę definicji planów o zakresie grupy zarządzania, ich wersji i artefaktów oraz je odczytywać, również za pośrednictwem interfejsu API REST, nawet bez przypisania roli do tej grupy zarządzania. Odczytywanie definicji strategii Blueprint przechowywanej w ramach subskrypcji wymaga uprawnień do odczytu tej subskrypcji. Tworzenie, publikowanie, przypisywanie, aktualizowanie i usuwanie strategii zawsze wymaga uprawnień opisanych w tym artykule.
Ważne
Ponieważ wszystkie uwierzytelnione podmioty zabezpieczeń w dzierżawie mogą odczytywać definicje strategii, nie przechowuj wpisów tajnych ani innych poufnych informacji bezpośrednio w definicji strategii ani w parametrach defaultValue. W przypadku sekretów użyj parametrów secureString lub secureObject, które korzystają z odwołań do usługi Azure Key Vault i przechowują wartość sekretu w usłudze Key Vault zamiast w blueprincie.
Aby użytkownik mógł tworzyć strategie, jego konto musi mieć następujące uprawnienia:
-
Microsoft.Blueprint/blueprints/write— tworzenie definicji strategii -
Microsoft.Blueprint/blueprints/artifacts/write— Utwórz artefakty na podstawie definicji strategii wdrożenia -
Microsoft.Blueprint/blueprints/versions/write— publikowanie strategii
Aby użytkownik mógł usuwać strategie, jego konto musi mieć następujące uprawnienia:
Microsoft.Blueprint/blueprints/deleteMicrosoft.Blueprint/blueprints/artifacts/deleteMicrosoft.Blueprint/blueprints/versions/delete
Uwaga
Uprawnienia do definicji planu muszą być nadane lub dziedziczone w obrębie grupy zarządzania albo zakresu subskrypcji, w którym została ona zapisana.
Aby użytkownik mógł przypisywać strategie lub anulować ich przypisanie, jego konto musi mieć następujące uprawnienia:
-
Microsoft.Blueprint/blueprintAssignments/write— Przypisz schemat -
Microsoft.Blueprint/blueprintAssignments/delete— Usuń przypisanie schematu
Uwaga
Przypisania strategii są tworzone w ramach subskrypcji, dlatego uprawnienia przypisywania strategii lub anulowania takiego przypisania muszą zostać przyznane w zakresie subskrypcji bądź muszą być dziedziczone w zakresie subskrypcji.
Dostępne są następujące wbudowane role:
| Rola na platformie Azure | Opis |
|---|---|
| Właściciel | Oprócz innych uprawnień obejmuje wszystkie uprawnienia związane z usługą Azure Blueprints. |
| Współautor | Oprócz innych uprawnień można tworzyć i usuwać definicje strategii, ale nie ma uprawnień do przypisywania strategii. |
| Współautor strategii | Może zarządzać definicjami schematów, ale nie może ich przypisywać. |
| Operator strategii | Można przypisać istniejące opublikowane strategie, ale nie może tworzyć nowych definicji strategii. Przypisanie strategii Blueprint działa tylko wtedy, gdy zostało wykonane przy użyciu tożsamości zarządzanej przypisanej przez użytkownika. |
Jeśli te wbudowane role nie spełniają wymagań dotyczących zabezpieczeń, należy rozważyć utworzenie roli niestandardowej.
Uwaga
Jeśli używana jest tożsamość zarządzana przypisana przez system, jednostka usługi Azure Blueprints wymaga roli Właściciel w przypisanej subskrypcji, aby można było włączyć wdrażanie. Jeśli używasz portalu, ta rola jest automatycznie przyznawana i odbierana na potrzeby wdrożenia. W przypadku korzystania z interfejsu API REST ta rola musi zostać ręcznie przyznana, ale jest automatycznie odwoływana po zakończeniu wdrożenia. W przypadku korzystania z tożsamości zarządzanej przypisanej przez użytkownika tylko użytkownik tworzący przypisanie strategii musi mieć uprawnienie Microsoft.Blueprint/blueprintAssignments/write, które jest uwzględnione zarówno we wbudowanej roli Owner, jak i Blueprint Operator.
Limity nazewnictwa
Istnieją następujące ograniczenia dotyczące niektórych pól:
| Objekt | Pole | Dozwolone znaki | Maks. Długość |
|---|---|---|---|
| Plan | Nazwisko | litery, cyfry, łączniki i podkreślenia | 48 |
| Plan | Wersja | litery, cyfry, łączniki i kropki | 20 |
| Przypisywanie strategii | Nazwisko | litery, cyfry, łączniki i podkreślenia | 90 |
| Artefakt planu | Nazwisko | litery, cyfry, łączniki i kropki | 48 |
Omówienie wideo
Poniższy omówienie usługi Azure Blueprints pochodzi z witryny Azure Fridays. Aby pobrać wideo, odwiedź stronę Azure Fridays - An overview of Azure Blueprints (Azure Fridays — omówienie usługi Azure Blueprints) w witrynie Channel 9.
Wycofanie usługi Azure Blueprints
Azure Blueprints (wersja zapoznawcza) jest wycofywana 31 stycznia 2027 r. z wycofaniem etapowym od 31 lipca 2026 r. Przed datą wycofania przeprowadź migrację definicji planów i przypisań do Azure Deployment Stacks (zalecane) oraz specyfikacji szablonów. Aby uzyskać informacje o etapowym harmonogramie, wpływie i wskazówki dotyczące migracji, zobacz:
- wycofanie Azure Blueprints
- Wycofanie usługi Azure Blueprints — często zadawane pytania
- Migrowanie z Azure Blueprints do specyfikacji szablonów
- Migrowanie do stosów wdrażania