Resumen

Completado

Su equipo de I+D le pidió una suscripción dedicada de Azure para su proyecto secreto. La suscripción debía tener algunos recursos de Azure Policy y una red virtual. Decidió crear una plantilla de Bicep reutilizable para poder configurar rápidamente más suscripciones para el equipo de I+D en el futuro.

En este módulo, ha aprendido a aprovisionar recursos en varios ámbitos: inquilino, grupo de administración, suscripción y grupo de recursos. Aunque la mayoría de los recursos de Azure deben implementarse en un grupo de recursos, algunas situaciones importantes requieren que se usen ámbitos de nivel superior. Estas situaciones incluyen trabajar con asignaciones y definiciones de roles de administración de identidad y acceso (IAM) de Azure, implementar definiciones y asignaciones de Azure Policy y crear grupos de recursos.

Mediante el uso de la palabra clave targetScope y la propiedad scope en los módulos, puede crear fácilmente plantillas de Bicep reutilizables que implementen recursos en todo el entorno de Azure. Esto significa que puede aplicar todas las ventajas de la infraestructura como código a cada parte del proceso de implementación en la nube.

Más información