Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Azure Blueprints (Preview) bude vyřazena z provozu 31. ledna 2027, přičemž postupné vyřazování začne 31. července 2026. Migrujte své stávající definice a přiřazení Blueprintů do Deployment Stacks (doporučeno) a Template Specs. Artefakty blueprintu jsou převedeny na šablony ARM JSON nebo soubory Bicep, které se používají k definování zásobníků nasazení. Kompletní harmonogram jednotlivých fází, dopad a nejčastější dotazy viz vyřazení Azure Blueprints nebo https://aka.ms/AzureBlueprintsRetirement. Informace o vytváření artefaktu jako prostředku ARM najdete tady:
Stejně jako technický nákres či podrobný plán (anglicky „blueprint“) umožňuje technikovi nebo architektovi načrtnout parametry návrhu projektu, umožňuje Azure Blueprints cloudovým architektům a centrálním oddělením IT definovat opakovatelnou sadu prostředků Azure, která implementuje a dodržuje standardy, vzory a požadavky organizace. Azure Blueprints umožňuje vývojovým týmům rychle vytvářet a spouštět nová prostředí s důvěrou, že vytvářejí v souladu s předpisy organizace se sadou integrovaných komponent, jako jsou sítě, a urychlit tak vývoj a doručování.
Podrobné plány představují deklarativní způsob, jak orchestrovat nasazení různých šablon prostředků a dalších artefaktů jako:
- Přiřazení rolí
- Přiřazení zásad
- Šablony Azure Resource Manageru (šablony ARM)
- Skupiny zdrojů
Služba Azure Blueprints využívá globálně distribuovanou službu Azure Cosmos DB. Objekty Blueprintu se replikují do několika oblastí Azure. Tato replikace poskytuje nízký latenci, vysokou dostupnost a konzistentní přístup k objektům podrobného plánu bez ohledu na to, do které oblasti Azure Blueprints nasazuje vaše prostředky.
Jak se liší od šablon ARM
Účelem této služby je pomáhat s nastavením prostředí. Toto nastavení se často skládá ze sady skupin prostředků, zásad, přiřazení rolí a nasazení šablon ARM. Návrh je balíček, který sdružuje všechny tyto typy artefaktů a umožňuje tento balíček sestavit a verzovat, a to i prostřednictvím pipeline kontinuální integrace a kontinuálního doručování (CI/CD). Nakonec se každý přiřadí k předplatnému v rámci jedné operace, kterou je možné auditovat a sledovat.
Téměř vše, co chcete zahrnout pro nasazení v Azure Blueprints, je možné provést pomocí šablony ARM. Šablona ARM je ale dokument, který v Azure nativně neexistuje – každý z nich je uložený místně nebo ve správě zdrojového kódu nebo v šablonách (Preview). Šablona se používá pro nasazení jednoho nebo více prostředků Azure, ale po nasazení těchto prostředků neexistuje s šablonou žádné aktivní propojení ani relace.
U Azure Blueprints se zachová vztah mezi definicí podrobného plánu (co by se mělo nasadit) a přiřazením podrobného plánu (co bylo nasazeno ). Toto propojení podporuje vylepšené sledování a auditování nasazení. Azure Blueprints může také upgradovat několik předplatných najednou, které se řídí stejným podrobným plánem.
Mezi šablonou ARM a podrobným plánem si nemusíte vybírat. Každý plán může obsahovat nula nebo více artefaktů šablon ARM. Tato podpora znamená, že předchozí úsilí o vývoj a údržbu knihovny šablon ARM je možné v Azure Blueprints opakovaně používat.
Odlišnosti od Azure Policy
Podrobný plán je balíček nebo kontejner pro sestavování sad standardů, vzorů a požadavků týkajících se implementace cloudových služeb, zabezpečení a návrhu Azure, který je možné opětovně použít k udržení konzistence a dodržování předpisů.
Zásady jsou systémem výchozích povolení a explicitních zamítnutí, který se zaměřuje na vlastnosti prostředků během nasazení a pro už existující prostředky. Podporují zásady správného řízení cloudu tím, že ověřují, jestli prostředky v rámci předplatného dodržují požadavky a standardy.
Zahrnutí zásad do podrobného plánu umožňuje během jeho přiřazování vytvořit správný vzor nebo návrh. Zahrnutí zásad zajišťuje, že je možné provést jenom schválené nebo očekáváné změny prostředí, aby se zajistila ochrana trvalého dodržování záměru podrobného plánu.
Zásady je možné zahrnout jako jeden z mnoha artefaktů v definici podrobného plánu. Plány také podporují použití parametrů u zásad a iniciativ.
Definice podrobného plánu
Podrobný plán se skládá z artefaktů. Azure Blueprints v současné době podporuje jako artefakty následující prostředky:
| Prostředek | Možnosti hierarchie | Popis |
|---|---|---|
| Skupiny zdrojů | Předplatné | Vytvořte novou skupinu prostředků, kterou mohou používat jiné artefakty v rámci plánu. Tyto zástupné skupiny prostředků umožňují uspořádat prostředky přesně tak, jak je chcete strukturovat, a poskytuje omezovač rozsahu pro zahrnuté artefakty zásad a přiřazení rolí a šablon ARM. |
| šablona ARM | Předplatné, Skupina prostředků | Šablony, včetně vnořených a propojených šablon, slouží k vytváření složitých prostředí. Příklady prostředí: farma SharePointu, konfigurace stavu Azure Automation nebo pracovní prostor služby Log Analytics. |
| Přiřazení zásad | Předplatné, Skupina prostředků | Umožňuje přiřazení zásady nebo iniciativy k předplatnému, ke kterému je podrobný plán přiřazený. Zásada nebo iniciativa musí spadat do rozsahu umístění definice plánu. Pokud zásady nebo iniciativa obsahuje parametry, tyto parametry se přiřadí při vytvoření podrobného plánu nebo během přiřazení podrobného plánu. |
| Přiřazení role | Předplatné, Skupina prostředků | Přidejte existujícího uživatele nebo skupinu k předdefinované roli, aby se zajistilo, že k vašim prostředkům budou mít vždy správný přístup správní lidé. Přiřazení rolí se dá definovat pro celé předplatné nebo vnořit do konkrétní skupiny prostředků, která je součástí podrobného plánu. |
Poznámka:
Každý artefakt musí mít 2 MB nebo méně. Pokud artefakt překročí 2 MB, zobrazí se chyba HTTP 500 (vnitřní chyba serveru).
Umístění definic podrobného plánu
Při vytváření definice podrobného plánu definujete, kam se podrobný plán uloží. Podrobné plány je možné uložit do skupiny pro správu nebo předplatného, ke kterému máte přístup přispěvatele . Pokud je jako umístění zadaná skupina pro správu, lze plán přiřadit k libovolnému podřízenému předplatnému této skupiny pro správu.
Parametry podrobného plánu
Plány mohou předávat parametry buď zásadě nebo iniciativě, nebo šabloně ARM. Když se do podrobného plánu přidá kterýkoli z artefaktů, může se autor rozhodnout, jestli zadá definovanou hodnotu pro každé přiřazení podrobného plánu, nebo umožní, aby jednotlivá přiřazení podrobného plánu zadala hodnotu v době přiřazení. Tato flexibilita umožňuje definovat předem určenou hodnotu pro všechna použití podrobného plánu, nebo umožnit, aby se o tom rozhodlo v době přiřazení.
Poznámka:
Podrobný plán může mít vlastní parametry, ale ty momentálně můžou být vytvořené jenom v případě, že je podrobný plán vygenerovaný z rozhraní REST API a ne prostřednictvím portálu.
Další informace najdete v parametrech podrobného plánu.
Publikování podrobného plánu
Při prvním vytvoření podrobného plánu se přepokládá, že je v režimu konceptu. Když je připraveno k přiřazení, musí to být Publikováno. Publikování vyžaduje definování řetězce Verze (písmena, číslice a spojovníky s maximální délkou 20 znaků) spolu s volitelnými Poznámkami ke změnám. Verze ho odlišuje od budoucích změn stejného podrobného plánu a umožňuje přiřazovat jednotlivé verze. Tato správa verzí také znamená, že různé verze stejného podrobného plánu je možné přiřadit ke stejnému předplatnému. Když jsou v plánu provedeny další změny, stále existuje publikovanáverze stejně jako nepublikované změny. Po dokončení změn je aktualizovaný plán publikován s novou a jedinečnou verzí a nyní jej lze také přiřadit.
Přiřazení podrobného plánu
Každou publikovanouverzi podrobného plánu je možné přiřadit stávající skupině pro správu nebo předplatnému (s maximální délkou názvu 90 znaků). Na portálu je u blueprintu jako výchozí nastavena ta verze, která byla publikována naposledy. Pokud existují parametry artefaktu nebo parametry podrobného plánu, pak se parametry definují během procesu přiřazení.
Poznámka:
Přiřazení definice podrobného plánu ke skupině pro správu znamená, že objekt přiřazení existuje ve skupině pro správu. Nasazení artefaktů stále cílí na předplatné. Aby bylo možné provést přiřazení skupiny pro správu, musí se použít rozhraní REST API pro vytvoření nebo aktualizaci a tělo požadavku musí obsahovat hodnotu pro properties.scope definování cílového předplatného.
Oprávnění v Azure Blueprints
Oprávnění podrobného plánu můžete spravovat pomocí řízení přístupu na základě rolí v Azure (Azure RBAC).
K přečtení nebo zobrazení definice plánu nepotřebujete vyhrazené oprávnění Azure RBAC. Definice plánů mají být zjistitelné pro objekty zabezpečení, které řídí, takže jakýkoli ověřený objekt zabezpečení v tenantovi může zobrazit seznam definic plánů s rozsahem skupiny pro správu, číst je, zobrazit jejich verze a artefakty, a to i prostřednictvím rozhraní REST API, i bez přiřazení role pro danou skupinu pro správu. Čtení definice podrobného plánu, která je uložená v předplatném, vyžaduje přístup pro čtení k danému předplatnému. Vytváření, publikování, přiřazování, aktualizace a odstraňování podrobných plánů vždy vyžadují oprávnění popsaná v tomto článku.
Důležité
Protože jakákoli ověřená identita v tenantovi může číst definice blueprintů, neukládejte tajné údaje ani jiné citlivé informace přímo do definice blueprintu ani do jeho parametrů defaultValue. Pro tajné údaje používejte parametry secureString nebo secureObject, které využívají odkazy na Azure Key Vault a uchovávají hodnotu tajného údaje v Key Vault místo v blueprintu.
Abyste mohli podrobné plány vytvářet, váš účet potřebuje tato oprávnění:
-
Microsoft.Blueprint/blueprints/write– vytvořit definici podrobného plánu -
Microsoft.Blueprint/blueprints/artifacts/write– vytvořit artefakty v definici blueprintu -
Microsoft.Blueprint/blueprints/versions/write– publikovat podrobný plán
Pokud chcete podrobné plány odstranit, váš účet potřebuje tato oprávnění:
Microsoft.Blueprint/blueprints/deleteMicrosoft.Blueprint/blueprints/artifacts/deleteMicrosoft.Blueprint/blueprints/versions/delete
Poznámka:
Oprávnění k definici podrobného plánu musí být udělena nebo zděděna v rozsahu skupiny pro správu nebo předplatného, ve kterém je uložena.
Pokud chcete podrobný plán přiřadit nebo zrušit jeho přiřazení, váš účet potřebuje tato oprávnění:
-
Microsoft.Blueprint/blueprintAssignments/write– přiřadit podrobný plán -
Microsoft.Blueprint/blueprintAssignments/delete- Odebrat přiřazení blueprintu
Poznámka:
Protože se přiřazení Blueprint vytvářejí v rámci předplatného, musí být oprávnění k přiřazení a zrušení přiřazení Blueprint udělena v oboru předplatného nebo být zděděna do oboru předplatného.
K dispozici jsou následující předdefinované role:
| Role Azure | Popis |
|---|---|
| Vlastník | Kromě dalších oprávnění zahrnuje všechna oprávnění související s Azure Blueprints. |
| Přispěvatel | Kromě jiných oprávnění může vytvářet a odstraňovat definice podrobného plánu, ale nemá oprávnění k přiřazení podrobného plánu. |
| Přispěvatel podrobného plánu | Může spravovat definice podrobného plánu, ale nepřiřazovat je. |
| Operátor plánu | Může přiřadit existující publikované podrobné plány, ale nemůže vytvářet nové definice podrobného plánu. Přiřazení blueprintu funguje pouze pokud se přiřazení provádí pomocí spravované identity přiřazené uživatelem. |
Pokud tyto předdefinované role nevyhovují vašim požadavkům na zabezpečení, zvažte vytvoření vlastní role.
Poznámka:
Pokud používáte spravovanou identitu přiřazenou systémem, instanční objekt služby pro Azure Blueprints vyžaduje v přiřazeném předplatném roli Vlastník, aby bylo možné povolit nasazení. Pokud používáte portál, tato role se pro nasazení uděluje a ruší automaticky. Pokud používáte rozhraní REST API, tato role se musí udělit ručně, ale po dokončení nasazení se zruší automaticky. Pokud používáte uživatelem přiřazenou spravovanou identitu, oprávnění Microsoft.Blueprint/blueprintAssignments/write potřebuje pouze uživatel, který vytváří přiřazení podrobného plánu; toto oprávnění je zahrnuto v obou předdefinovaných rolích Vlastník a Operátor podrobného plánu.
Omezení pojmenování
Pro určitá pole existují následující omezení:
| Objekt | Pole | Povolené znaky | Max. Délka |
|---|---|---|---|
| Plán | Název | písmena, číslice, pomlčky a podtržítka | 48 |
| Plán | Verze | písmena, číslice, spojovníky a tečky | 20 |
| Přiřazení podrobného plánu | Název | písmena, číslice, pomlčky a podtržítka | 90 |
| Artefakt podrobného plánu | Název | písmena, číslice, spojovníky a tečky | 48 |
Přehled videa
Následující přehled služby Azure Blueprints je z Azure Fridays. Pokud si chcete stáhnout video, navštivte Azure Fridays – přehled služby Azure Blueprints na webu Channel 9.
Ukončení Azure Blueprints
Azure Blueprints (Preview) bude 31. ledna 2027 vyřazen, přičemž postupné vyřazování začne 31. července 2026. Migrujte definice a přiřazení plánů do Azure Deployment Stacks (doporučeno) a do specifikací šablon před datem vyřazení. Pokyny k fázované časové ose, dopadu a migraci najdete tady:
- Vyřazení služby Azure Blueprints
- Nejčastější dotazy k vyřazení Azure Blueprints
- Migrujte Azure Blueprints do specifikací šablon
- Přejít na stacky nasazení