Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Azure Blueprints (versión preliminar) se retirará el 31 de enero de 2027, con una retirada por fases a partir del 31 de julio de 2026. Migra las definiciones y asignaciones de Blueprints existentes a Deployment Stacks (recomendado) y Template Specs. Los artefactos de plano técnico se convierten en plantillas JSON de ARM o archivos de Bicep que se utilizan para definir pilas de implementación. Para consultar el cronograma completo por fases, el impacto y las preguntas frecuentes, consulte retirada de Azure Blueprints o https://aka.ms/AzureBlueprintsRetirement. Para obtener información sobre cómo crear un artefacto como un recurso de ARM, consulte:
En este tutorial, aprenderá a usar Azure Blueprints para realizar algunas de las tareas comunes relacionadas con la creación, publicación y asignación de un plano técnico dentro de su organización. Esta aptitud le ayuda a definir patrones comunes para desarrollar configuraciones reutilizables e implementables rápidamente, basadas en plantillas, directivas y seguridad de Azure Resource Manager (ARM).
Prerrequisitos
- Si no tiene una suscripción a Azure, cree una cuenta gratuita antes de empezar.
- Para crear planos técnicos, la cuenta necesita los siguientes permisos:
- Microsoft.Blueprint/blueprints/write: creación de una definición de plano técnico
- Microsoft.Blueprint/blueprints/artifacts/write: creación de artefactos en una definición de plano técnico
- Microsoft.Blueprint/blueprints/versions/write - Publicar un blueprint
Creación de un plano técnico
El primer paso para definir un patrón estándar para el cumplimiento es crear un plano técnico a partir de los recursos disponibles. Vamos a crear un plano técnico denominado MyBlueprint para configurar las asignaciones de roles y directivas para la suscripción. A continuación, agregue un grupo de recursos, una plantilla de ARM y una asignación de roles en el grupo de recursos.
Seleccione Todos los servicios en el panel izquierdo. Busque y seleccione Planos técnicos.
Seleccione Definiciones de plano técnico y, a continuación, seleccione + Crear plano técnico.
O bien, seleccione Introducción>Crear para ir directamente a la creación de un plano técnico.
Seleccione Empezar con un plano técnico en blanco en la tarjeta que se encuentra en la parte superior de la lista de planos técnicos integrados.
Proporcione un nombre de plano técnico, como MyBlueprint. (Puede usar hasta 48 letras y números, pero sin espacios ni caracteres especiales). Deje la descripción del plano técnico en blanco por ahora.
En el cuadro Ubicación de definición, seleccione los puntos suspensivos de la derecha. A continuación, seleccione el grupo de administración o la suscripción donde desea guardar el plano técnico y elija Seleccionar.
Compruebe que la información es correcta. Los campos Nombre del plano técnico y Ubicación de definición no se pueden cambiar más adelante. A continuación, seleccione Siguiente: Artefactos en la parte inferior de la página o la pestaña Artefactos en la parte superior de la página.
Agregue una asignación de roles en el nivel de suscripción:
En Suscripción, seleccione + Agregar artefacto. Se abre la ventana Agregar artefacto en el lado derecho del explorador.
En Tipo de artefacto, seleccione Asignación de roles.
En Rol, seleccione Colaborador. Deje la casilla Agregar usuario, aplicación o grupo con la casilla que indica un parámetro dinámico.
Seleccione Agregar para agregar este artefacto al plano técnico.
Nota:
La mayoría de los artefactos admiten parámetros. Un parámetro asignado a un valor durante la creación del plano técnico es un parámetro estático. Si el parámetro se asigna durante la asignación del plano técnico, es un parámetro dinámico. Para obtener más información, consulte Parámetros de plano técnico.
Agregue una asignación de política a nivel de suscripción:
En el artefacto de la asignación de roles, seleccione + Agregar artefacto.
En Tipo de artefacto, seleccione Asignación de directiva.
Cambie Tipo a Integrado. En Buscar, escriba etiqueta.
Cambie el foco fuera de Buscar para que se produzca el filtrado. Seleccione Anexar una etiqueta y su valor a los grupos de recursos.
Seleccione Agregar para agregar este artefacto al plano técnico.
Seleccione la fila de la asignación de directiva Anexar una etiqueta y su valor a los grupos de recursos.
Se abre la ventana para proporcionar parámetros al artefacto como parte de la definición del plano técnico. Puede establecer los parámetros de todas las asignaciones (parámetros estáticos) en función de este plano técnico, en lugar de durante la asignación (parámetros dinámicos). En este ejemplo se usan parámetros dinámicos durante la asignación de plano técnico, por lo que deje los valores predeterminados y seleccione Cancelar.
Agregue un grupo de recursos en el nivel de suscripción:
En Suscripción, seleccione + Agregar artefacto.
En Tipo de artefacto, seleccione Grupo de recursos.
Deje en blanco los cuadros Nombre para mostrar artefacto, Nombre del grupo de recursos y Ubicación . Asegúrese de que la casilla está activada para cada propiedad de parámetro para que sean parámetros dinámicos.
Seleccione Agregar para agregar este artefacto al plano técnico.
Agregue una plantilla en el grupo de recursos:
En ResourceGroup, seleccione + Agregar artefacto.
En Tipo de artefacto, seleccione Plantilla de Azure Resource Manager. Establezca Nombre para mostrar del artefacto en StorageAccount y deje Descripción en blanco.
En la pestaña Plantilla del cuadro editor, pegue la siguiente plantilla de ARM. Después de pegar la plantilla, seleccione la pestaña Parámetros y observe que se detectaron los parámetros
storageAccountTypede plantilla ylocation. Cada parámetro se detectó y rellena automáticamente, pero se configuró como parámetro dinámico.Importante
Si va a importar la plantilla, asegúrese de que el archivo es solo JSON y no incluye HTML. Cuando apunte a una dirección URL en GitHub, asegúrese de que ha seleccionado RAW para obtener el archivo JSON puro y no el contenedor con HTML para mostrarlo en GitHub. Se produce un error si la plantilla importada no es puramente JSON.
{ "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "storageAccountType": { "type": "string", "defaultValue": "Standard_LRS", "allowedValues": [ "Standard_LRS", "Standard_GRS", "Standard_ZRS", "Premium_LRS" ], "metadata": { "description": "Storage Account type" } }, "location": { "type": "string", "defaultValue": "[resourceGroup().location]", "metadata": { "description": "Location for all resources." } } }, "variables": { "storageAccountName": "[concat('store', uniquestring(resourceGroup().id))]" }, "resources": [{ "type": "Microsoft.Storage/storageAccounts", "name": "[variables('storageAccountName')]", "location": "[parameters('location')]", "apiVersion": "2018-07-01", "sku": { "name": "[parameters('storageAccountType')]" }, "kind": "StorageV2", "properties": {} }], "outputs": { "storageAccountName": { "type": "string", "value": "[variables('storageAccountName')]" } } }Anule la selección de la casilla storageAccountType y observe que la lista desplegable solo contiene los valores incluidos en la plantilla de ARM en
allowedValues. Seleccione el cuadro para volver a establecerlo en un parámetro dinámico.Seleccione Agregar para agregar este artefacto al plano técnico.
El plano técnico completado debe ser similar al siguiente. En la columna Parámetros, observe que cada artefacto tiene x de y parámetros rellenados. Los parámetros dinámicos se establecen durante cada asignación del plano técnico.
Ahora que ha agregado todos los artefactos planeados, seleccione Guardar borrador en la parte inferior de la página.
Edición de un plano técnico
En Crear una plantilla, no proporcionó una descripción ni añadió la asignación de roles al nuevo grupo de recursos. Puede corregir ambos siguiendo estos pasos:
Seleccione Definiciones de plano técnico en la página de la izquierda.
En la lista de planos técnicos, seleccione y mantenga presionado (o haga clic con el botón derecho) el que creó anteriormente. A continuación, seleccione Editar plano técnico.
En Descripción del plano técnico, proporcione información sobre el plano técnico y los artefactos que lo componen. En este caso, escriba algo parecido a: Este plano técnico establece la directiva de etiquetas y la asignación de roles en la suscripción, crea un ResourceGroup e implementa una plantilla de recursos y una asignación de roles en ese ResourceGroup.
Seleccione Siguiente: Artefactos en la parte inferior de la página o en la pestaña Artefactos de la parte superior de la página.
Agregue una asignación de roles en el grupo de recursos:
En ResourceGroup, seleccione + Agregar artefacto.
En Tipo de artefacto, seleccione Asignación de roles.
En Rol, seleccione Propietario y desactive la casilla de verificación en el cuadro Agregar usuario, aplicación o grupo .
Busque y seleccione un usuario, una aplicación o un grupo que se van a agregar. Este artefacto usa un conjunto de parámetros estáticos, el mismo en todas las asignaciones de este plano técnico.
Seleccione Agregar para agregar este artefacto al plano técnico.
El plano técnico completado debe ser similar al siguiente. Observe que la asignación de roles recién agregada muestra 1 de 1 parámetros rellenados. Esto significa que es un parámetro estático.
Seleccione Guardar borrador ahora que se ha actualizado.
Publicación de un plano técnico
Ahora que ha agregado todos los artefactos planeados al plano técnico, es el momento de publicarlo. La publicación hace que el plano técnico esté disponible para asignarse a una suscripción.
Seleccione Definiciones de plano técnico en la página de la izquierda.
En la lista de planos técnicos, seleccione y mantenga presionado (o haga clic con el botón derecho) el que creó anteriormente. A continuación, seleccione Publicar plano técnico.
En el panel que se abre, proporcione una versión (letras, números y guiones con una longitud máxima de 20 caracteres) como v1. Opcionalmente, escriba texto en Notas de cambio, como La primera publicación.
Seleccione Publicar en la parte inferior de la página.
Asignar una plantilla
Después de publicar un plano técnico, puede asignarlo a una suscripción. Asigne el plano técnico que ha creado a una de las suscripciones de la jerarquía de su grupo de administración. Si el plano técnico se guarda en una suscripción, solo se puede asignar a esa suscripción.
Seleccione Definiciones de plano técnico en la página de la izquierda.
En la lista de planos técnicos, seleccione y mantenga (o haga clic con el botón derecho) el que creó anteriormente (o seleccione los puntos suspensivos). A continuación, seleccione Asignar plano técnico.
En la página Asignar plano técnico , en la lista desplegable Suscripción , seleccione las suscripciones a las que desea implementar este plano técnico.
Si hay ofertas empresariales compatibles disponibles en la facturación de Azure, se activa un vínculo Crear nuevo en el cuadro Suscripción . Siga estos pasos:
Seleccione el vínculo Crear nuevo para crear una nueva suscripción en lugar de seleccionar las existentes.
En Nombre para mostrar, escriba un nombre para la nueva suscripción.
En Oferta, seleccione la oferta disponible en la lista desplegable.
En Grupo de administración, seleccione el icono de puntos suspensivos para elegir el grupo de administración al que pertenecerá la suscripción.
Seleccione Crear en la parte inferior de la página.
Importante
La nueva suscripción se crea inmediatamente después de seleccionar Crear.
Nota:
Se crea una asignación para cada suscripción que seleccione. Puede realizar cambios en una sola asignación de suscripción más adelante, sin forzar los cambios en el resto de las suscripciones seleccionadas.
En Nombre de asignación, proporcione un nombre único para esta asignación.
En Ubicación, seleccione una región para el objeto de implementación de identidad administrada y suscripción en el que se va a crear. Azure Blueprints usa esta identidad administrada para implementar todos los artefactos en el plano técnico asignado. Para más información, consulte Identidades administradas para recursos de Azure.
En la selección de la lista desplegable Versión de definición de Blueprint de las versiones Publicadas, deje la entrada v1 tal como está. (El valor predeterminado es la versión publicada más recientemente).
Para Asignación de bloqueo, mantenga la opción predeterminada No bloquear. Para más información, consulte Bloqueo de recursos de Blueprints.
En Identidad administrada, deje el valor predeterminado del sistema asignado.
Para la asignación de roles de nivel de suscripción [Grupo de usuarios o nombre de aplicación] : Colaborador, busque y seleccione un usuario, una aplicación o un grupo.
Para la asignación de directivas de nivel de suscripción, establezca Nombre de etiqueta en CostCenter y establezca Valor de etiqueta en ContosoIT.
Para ResourceGroup, proporcione el nombre de StorageAccount y la ubicación de Este de EE. UU. 2 en la lista desplegable.
Nota:
Por cada artefacto que ha agregado en el grupo de recursos durante la definición del plano técnico, se aplica una sangría a ese artefacto para alinearlo con el grupo de recursos o con el objeto con el que lo implementará. Los artefactos que no requieren parámetros, o que no tienen parámetros definidos durante la asignación, se muestran solo para proporcionar información contextual.
En la plantilla de ARM StorageAccount, seleccione Standard_GRS para el parámetro storageAccountType .
Lea el cuadro de información en la parte inferior de la página y seleccione Asignar.
Monitoreo de la implementación de un diseño
Al asignar un plano técnico a una o varias suscripciones, suceden dos cosas:
- El plano técnico se agrega a la página Planos técnicos asignados para cada suscripción.
- Comienza el proceso de implementación de todos los artefactos definidos por el plano técnico.
Ahora que ha asignado el plano técnico a una suscripción, compruebe el progreso de la implementación:
Seleccione Planos técnicos asignados en la página de la izquierda.
En la lista de planos técnicos, seleccione y mantenga presionado (o haga clic con el botón derecho) el que asignó anteriormente. A continuación, seleccione Ver detalles de la asignación.
En la página Asignación de plano técnico , compruebe que todos los artefactos se implementaron correctamente y que no hubo errores durante la implementación. Si se produjeron errores, consulte Solución de problemas de planos técnicos para conocer los pasos para determinar qué ha ocurrido.
Limpieza de recursos
Cancelación de la asignación de un plano técnico
Si ya no necesita una asignación de plano técnico, puede eliminarla de una suscripción. Es posible que el plano técnico se haya reemplazado por un plano técnico más reciente por patrones, directivas y diseños actualizados. Cuando se elimina un modelo, los artefactos asignados como parte de ese modelo se dejan atrás. Para quitar una asignación de plano técnico, siga estos pasos:
Seleccione Planos técnicos asignados en la página de la izquierda.
En la lista de planos, seleccione el plano que desea desasignar. A continuación, seleccione Cancelar la asignación de plano técnico en la parte superior de la página.
Lea el mensaje de confirmación y seleccione Aceptar.
Eliminación de un plano técnico
Seleccione Definiciones de plano técnico en la página de la izquierda.
Haga clic con el botón derecho en el plano técnico que desea eliminar y seleccione Eliminar plano técnico. A continuación, seleccione Sí en el cuadro de diálogo de confirmación.
Nota:
Al eliminar un plano técnico de este método también se eliminan todas las versiones publicadas del plano técnico seleccionado. Para eliminar una sola versión, abra el plano técnico y seleccione la pestaña Versiones publicadas . A continuación, seleccione la versión que desea eliminar y, a continuación, seleccione Eliminar esta versión. Además, no puede eliminar un plano técnico hasta que haya eliminado todas las asignaciones de plano técnico de esa definición de plano técnico.
Pasos siguientes
En este inicio rápido, ha creado, asignado y eliminado un plano técnico con Azure Portal. Para obtener más información sobre Azure Blueprints, continúe con el artículo sobre el ciclo de vida de estas plantillas.