Migrace Azure Blueprints na specifikace šablon

Azure Blueprints (Preview) je vyřazeno 31. ledna 2027. Tento článek ukazuje, jak migrovat definice plánů a artefakty do specifikací šablon a jak je nasazovat pomocí Azure Deployment Stacks, abyste zachovali správu verzí a ochranu pomocí přiřazení odepření. Úplný harmonogram jednotlivých fází najdete v článku vyřazení Azure Blueprints.

Specifikace šablony je typ prostředku (Microsoft.Resources/templateSpecs), který ukládá šablonu ARM nebo Bicep soubor ve vašem Azure prostředí, aby bylo možné ho ve vaší organizaci upravovat a sdílet. Specifikace šablon nahrazují roli úložiště artefaktů a správy verzí , kterou poskytuje definice podrobného plánu. Zásobníky nasazení nahrazují roli přiřazení, životního cyklu a uzamčení, kterou poskytovala přiřazení podrobných plánů.

Prerequisites

  • Azure CLI nebo Azure PowerShell.
  • Oprávnění ke čtení existujících definic podrobného plánu a vytváření specifikací šablon a zásobníků nasazení v cílovém oboru (předplatné nebo skupina pro správu).
  • Pokud potřebujete nakonfigurovat nastavení odepření, musíte mít v cílovém rozsahu roli Vlastník nebo Správce přístupu uživatelů.

Kroky migrace

  1. Exportujte definice podrobného plánu. Exportujte každou definici plánu (včetně jejích artefaktů – přiřazení zásad Azure Policy, přiřazení rolí a šablon ARM) do formátu JSON. Další informace najdete v tématu Export definice podrobného plánu.

    Exportujte všechno, co chcete zachovat před 31. lednem 2027. Po vyřazení se odstraní nevyexportované definice, verze a přiřazení.

  2. Převeďte exportované artefakty na jednu šablonu. Převeďte exportovaný JSON do jedné šablony ARM nebo do jednoho souboru Bicep. Přiřaďte každý artefakt plánu k odpovídajícímu prostředku ARM:

    Artefakt podrobného plánu Ekvivalent pro ARM/Bicep
    Přiřazení zásady Microsoft.Authorization/policyAssignments
    Přiřazení rolí Microsoft.Authorization/roleAssignments
    šablona ARM modul, vnořená šablona nebo propojená šablona
    Skupina zdrojů Microsoft.Resources/resourceGroups

    Nastavte v souboru Bicep odpovídající targetScope (například subscription) tak, aby odpovídal oboru, který je přiřazený vašemu podrobnému plánu.

  3. Publikujte šablonu jako specifikaci šablony. Vytvořte specifikaci šablony z převedené šablony. Specifikace šablony ukládá šablonu a verzi do Azure. Další informace najdete v tématu Specifikace šablon Azure Resource Manageru.

    Použití Azure CLI:

    az ts create \
      --name blueprint-migration \
      --version 1.0.0 \
      --resource-group myResourceGroup \
      --location westus2 \
      --template-file ./main.bicep
    

    Pomocí Azure PowerShellu:

    New-AzTemplateSpec `
      -Name blueprint-migration `
      -Version 1.0.0 `
      -ResourceGroupName myResourceGroup `
      -Location westus2 `
      -TemplateFile ./main.bicep
    
  4. Nasaďte specifikaci šablony pomocí zásobníku nasazení. Nasaďte specifikaci šablony prostřednictvím zásobníku nasazení, abyste získali správu životního cyklu a ochranu přiřazení zamítnutí ekvivalentní zámkům podrobného plánu. Pomocí ID prostředku odkazujte na specifikaci šablony. Nastavení --deny-settings-mode (DenySettingsMode) napodobuje chování zámku plánu (denyDelete je podobné jako „Neodstraňovat“; denyWriteAndDelete je podobné jako „Jen pro čtení“). Další informace naleznete v tématu Ochrana spravovaných prostředků před odstraněním.

    Použití Azure CLI:

    az stack sub create \
      --name blueprint-migration-stack \
      --location westus2 \
      --template-spec "/subscriptions/<subscriptionId>/resourceGroups/myResourceGroup/providers/Microsoft.Resources/templateSpecs/blueprint-migration/versions/1.0.0" \
      --deny-settings-mode denyDelete \
      --action-on-unmanage deleteResources
    

    Pomocí Azure PowerShellu:

    New-AzSubscriptionDeploymentStack `
      -Name blueprint-migration-stack `
      -Location westus2 `
      -TemplateSpecId "/subscriptions/<subscriptionId>/resourceGroups/myResourceGroup/providers/Microsoft.Resources/templateSpecs/blueprint-migration/versions/1.0.0" `
      -DenySettingsMode DenyDelete `
      -ActionOnUnmanage DeleteResources
    
  5. Ověřte a vyřaďte blueprint z provozu.

    1. Ověřte, že zásobník pro nasazení vytvořil očekávané prostředky a že jsou použita nastavení odepření.
    2. Ověřte, že jsou v cílovém oboru zavedená přiřazení zásad a rolí.
    3. Po ověření odeberte původní přiřazení a definici plánu (nejprve je exportujte, pokud jste to ještě neudělali).

Kdy místo toho použít úložiště Git

Pokud je pro vás prioritou správa zdrojového kódu a kontrola žádostí o přijetí změn spíše než ukládání šablon v Azure, můžete své převedené soubory Bicep uchovávat v úložišti Git a nasazovat je pomocí zásobníků nasazení přímo z kanálu. Specifikace šablon i úložiště Git poskytují správu verzí – zvolte specifikace šablon pro sdílení šablon v rámci Azure a Gitu, abyste je mohli spravovat jako kód.

Další kroky