Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure Blueprints (Preview) je vyřazeno 31. ledna 2027. Tento článek ukazuje, jak migrovat definice plánů a artefakty do specifikací šablon a jak je nasazovat pomocí Azure Deployment Stacks, abyste zachovali správu verzí a ochranu pomocí přiřazení odepření. Úplný harmonogram jednotlivých fází najdete v článku vyřazení Azure Blueprints.
Specifikace šablony je typ prostředku (Microsoft.Resources/templateSpecs), který ukládá šablonu ARM nebo Bicep soubor ve vašem Azure prostředí, aby bylo možné ho ve vaší organizaci upravovat a sdílet. Specifikace šablon nahrazují roli úložiště artefaktů a správy verzí , kterou poskytuje definice podrobného plánu. Zásobníky nasazení nahrazují roli přiřazení, životního cyklu a uzamčení, kterou poskytovala přiřazení podrobných plánů.
Prerequisites
- Azure CLI nebo Azure PowerShell.
- Oprávnění ke čtení existujících definic podrobného plánu a vytváření specifikací šablon a zásobníků nasazení v cílovém oboru (předplatné nebo skupina pro správu).
- Pokud potřebujete nakonfigurovat nastavení odepření, musíte mít v cílovém rozsahu roli Vlastník nebo Správce přístupu uživatelů.
Kroky migrace
Exportujte definice podrobného plánu. Exportujte každou definici plánu (včetně jejích artefaktů – přiřazení zásad Azure Policy, přiřazení rolí a šablon ARM) do formátu JSON. Další informace najdete v tématu Export definice podrobného plánu.
Exportujte všechno, co chcete zachovat před 31. lednem 2027. Po vyřazení se odstraní nevyexportované definice, verze a přiřazení.
Převeďte exportované artefakty na jednu šablonu. Převeďte exportovaný JSON do jedné šablony ARM nebo do jednoho souboru Bicep. Přiřaďte každý artefakt plánu k odpovídajícímu prostředku ARM:
Artefakt podrobného plánu Ekvivalent pro ARM/Bicep Přiřazení zásady Microsoft.Authorization/policyAssignmentsPřiřazení rolí Microsoft.Authorization/roleAssignmentsšablona ARM modul, vnořená šablona nebo propojená šablona Skupina zdrojů Microsoft.Resources/resourceGroupsNastavte v souboru Bicep odpovídající
targetScope(napříkladsubscription) tak, aby odpovídal oboru, který je přiřazený vašemu podrobnému plánu.Publikujte šablonu jako specifikaci šablony. Vytvořte specifikaci šablony z převedené šablony. Specifikace šablony ukládá šablonu a verzi do Azure. Další informace najdete v tématu Specifikace šablon Azure Resource Manageru.
Použití Azure CLI:
az ts create \ --name blueprint-migration \ --version 1.0.0 \ --resource-group myResourceGroup \ --location westus2 \ --template-file ./main.bicepPomocí Azure PowerShellu:
New-AzTemplateSpec ` -Name blueprint-migration ` -Version 1.0.0 ` -ResourceGroupName myResourceGroup ` -Location westus2 ` -TemplateFile ./main.bicepNasaďte specifikaci šablony pomocí zásobníku nasazení. Nasaďte specifikaci šablony prostřednictvím zásobníku nasazení, abyste získali správu životního cyklu a ochranu přiřazení zamítnutí ekvivalentní zámkům podrobného plánu. Pomocí ID prostředku odkazujte na specifikaci šablony. Nastavení
--deny-settings-mode(DenySettingsMode) napodobuje chování zámku plánu (denyDeleteje podobné jako „Neodstraňovat“;denyWriteAndDeleteje podobné jako „Jen pro čtení“). Další informace naleznete v tématu Ochrana spravovaných prostředků před odstraněním.Použití Azure CLI:
az stack sub create \ --name blueprint-migration-stack \ --location westus2 \ --template-spec "/subscriptions/<subscriptionId>/resourceGroups/myResourceGroup/providers/Microsoft.Resources/templateSpecs/blueprint-migration/versions/1.0.0" \ --deny-settings-mode denyDelete \ --action-on-unmanage deleteResourcesPomocí Azure PowerShellu:
New-AzSubscriptionDeploymentStack ` -Name blueprint-migration-stack ` -Location westus2 ` -TemplateSpecId "/subscriptions/<subscriptionId>/resourceGroups/myResourceGroup/providers/Microsoft.Resources/templateSpecs/blueprint-migration/versions/1.0.0" ` -DenySettingsMode DenyDelete ` -ActionOnUnmanage DeleteResourcesOvěřte a vyřaďte blueprint z provozu.
- Ověřte, že zásobník pro nasazení vytvořil očekávané prostředky a že jsou použita nastavení odepření.
- Ověřte, že jsou v cílovém oboru zavedená přiřazení zásad a rolí.
- Po ověření odeberte původní přiřazení a definici plánu (nejprve je exportujte, pokud jste to ještě neudělali).
Kdy místo toho použít úložiště Git
Pokud je pro vás prioritou správa zdrojového kódu a kontrola žádostí o přijetí změn spíše než ukládání šablon v Azure, můžete své převedené soubory Bicep uchovávat v úložišti Git a nasazovat je pomocí zásobníků nasazení přímo z kanálu. Specifikace šablon i úložiště Git poskytují správu verzí – zvolte specifikace šablon pro sdílení šablon v rámci Azure a Gitu, abyste je mohli spravovat jako kód.