Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo lista limitações conhecidas e problemas conhecidos para pilhas de implantação Azure, juntamente com soluções alternativas recomendadas quando disponíveis.
Limitações conhecidas
- Você pode criar até 800 stacks de implantação em um único escopo.
- Você pode ter até 2.000 atribuições de negação em determinado escopo.
- A pilha de implantação não gerencia recursos criados implicitamente. Como resultado, você não pode usar atribuições de negação ou limpeza para esses recursos.
- As atribuições de negação não dão suporte a marcas.
- Não há suporte para atribuições de negação no escopo do grupo de gerenciamento. No entanto, eles recebem suporte em uma pilha de grupo de gerenciamento quando a implantação é direcionada ao escopo da assinatura.
- As pilhas de implantação não podem excluir segredos do cofre de chaves. Se você estiver removendo segredos do cofre de chaves de um modelo, execute também o comando de atualização ou exclusão da pilha de implantação no modo de desvinculação. As versões mais recentes do Azure PowerShell e CLI do Azure incluem uma opção para desanexar recursos não deletáveis, o que evita falhas acidentais.
Problemas conhecidos
- A exclusão de um grupo de recursos ignora as atribuições de negação. As pilhas de implantação criadas no escopo do grupo de recursos não gerenciam o grupo de recursos pai, pois o grupo de recursos não está definido no arquivo Bicep. Como resultado, mesmo que a pilha de implantação crie atribuições de negação, você ainda pode excluir o grupo de recursos. Excluir o grupo de recursos exclui a pilha de implantação e seus recursos gerenciados. A recomendação é realizar a implantação no escopo da assinatura e incluir o grupo de recursos no arquivo Bicep. Como alternativa, se um bloqueio estiver ativo em qualquer recurso no grupo, a operação de exclusão falhará.
- Mover um recurso gerenciado remove a proteção de sua pilha. As atribuições de negação são avaliadas no escopo do grupo de recursos para operações de movimentação, e não no escopo do recurso individual. Como resultado, um recurso pode ser movido para fora de seu grupo de recursos mesmo quando uma atribuição de negação protege esse recurso individual, e as proteções de uma pilha de implantação não são transferidas com o recurso após a sua movimentação. O recurso movido não está mais protegido pela pilha e pode ser gerenciado fora de seu limite original. Como medida de mitigação provisória, aplique um bloqueio de somente leitura no grupo de recursos para impedir operações de movimentação. As operações da pilha de implantação continuam funcionando com o bloqueio de somente leitura ativo — por exemplo, a leitura da pilha e a proteção contra exclusão da pilha continuam operacionais. Para atualizar a pilha, remova temporariamente o bloqueio durante a alteração e reaplique-o posteriormente.
- Uma pilha com escopo de grupo de gerenciamento não pode ser implantada em outro grupo de gerenciamento. Ele só pode ser implantado no grupo de gerenciamento da pilha em si ou em uma assinatura filho.
-
DeleteResourcesAndResourceGroupso valor está sendo removido. A ajuda do comando do Azure PowerShell lista um valorDeleteResourcesAndResourceGroupspara a opçãoActionOnUnmanage. Quando você usa esse valor, o comando desanexa os recursos gerenciados e os grupos de recursos. Esse valor está sendo removido em uma atualização futura. Não use esse valor. - Erro de validação de modelo genérico. Em alguns casos, os cmdlets
New-*eSet-*do Azure PowerShell podem retornar um erro genérico de validação de modelo que não deixa claro como agir. Se o erro não estiver claro, execute novamente o cmdlet no modo de depuração para ver um erro mais detalhado na resposta bruta. - O provedor do Microsoft Graph não é compatível. O provedor do Microsoft Graph não oferece suporte a pilhas de implantação.
- O What-If ainda não está disponível. A operação what-if ainda não é compatível com pilhas de implantação.
Lidar com o erro de pilha fora de sincronização (stack-out-of-sync)
Ao atualizar ou excluir uma pilha de implantação, você pode encontrar um erro de pilha fora de sincronia, indicando que a lista de recursos da pilha não está sincronizada corretamente:
The deployment stack '{0}' might not have an accurate list of managed resources. To prevent resources from being accidentally deleted, check that the managed resource list doesn't have any additional values. If there is any uncertainty, it's recommended to redeploy the stack with the same template and parameters as the current iteration. To bypass this warning, specify the 'BypassStackOutOfSyncError' flag.
Examine a lista de recursos gerenciados do portal Azure ou reimplante o arquivo Bicep implantado no momento com os mesmos parâmetros para obter a lista de recursos gerenciados. Depois de verificar a lista, execute novamente o comando com a opção BypassStackOutOfSyncError no Azure PowerShell (ou --bypass-stack-out-of-sync-error na CLI do Azure). Use essa opção somente depois de examinar completamente a lista de recursos. Não o use por padrão.