Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Azure Blueprints (versión preliminar) se retirará el 31 de enero de 2027, con una retirada por fases a partir del 31 de julio de 2026. Migra las definiciones y asignaciones de Blueprints existentes a Deployment Stacks (recomendado) y Template Specs. Los artefactos de Blueprint se convierten en plantillas JSON de ARM o archivos Bicep usados para definir pilas de implementación. Para consultar el cronograma completo por fases, el impacto y las preguntas frecuentes, consulte retirada de Azure Blueprints o https://aka.ms/AzureBlueprintsRetirement. Para obtener información sobre cómo crear un artefacto como un recurso de ARM, consulte:
La administración de las definiciones del plano técnico y las asignaciones del plano técnico se pueden conceder a distintos equipos. Es habitual que un arquitecto o equipo de gobernanza sea responsable de la administración del ciclo de vida de las definiciones de plano técnico, mientras que un equipo de operaciones es responsable de administrar las asignaciones de esas definiciones de plano técnico controladas centralmente.
El rol integrado Operador de plano técnico está diseñado específicamente para su uso en este tipo de escenario. El rol permite que los equipos de operaciones administren la asignación de las definiciones de plantillas de las organizaciones, sin la capacidad de modificarlas. Para ello, se requiere alguna configuración en el entorno de Azure y en este artículo se explican los pasos necesarios.
Conceder permiso al operador de Blueprint
El primer paso es conceder el rol Operador de plano técnico a la cuenta o al grupo de seguridad (recomendado) que va a asignar planos técnicos. Esta acción debe realizarse en el nivel más alto de la jerarquía de grupos de administración que abarque todos los grupos de administración y las suscripciones a las que el equipo de operaciones debe tener acceso de asignación de planos. Se recomienda seguir el principio de privilegios mínimos al conceder estos permisos.
(Recomendado) Creación de un grupo de seguridad y adición de miembros
Asignación de un rol de Azure de Blueprint Operator a la cuenta o al grupo de seguridad
Identidad administrada asignada por el usuario
Una definición de plano técnico puede usar identidades administradas asignadas por el sistema o asignadas por el usuario. Sin embargo, al usar el rol Operador de plano técnico , la definición del plano técnico debe configurarse para usar una identidad administrada asignada por el usuario. Además, la cuenta o el grupo de seguridad a quien se concede el rol de operador de plano técnico debe tener concedido el rol de operador de identidad administrada en la identidad administrada asignada por el usuario. Sin este permiso, se produce un error en las asignaciones de planos técnicos debido a la falta de permisos.
Cree una identidad administrada asignada por el usuario para usarla mediante un plano técnico asignado.
Conceda a la identidad administrada asignada por el usuario los roles o permisos requeridos por la definición del plano técnico para el ámbito previsto.
Asigne el rol de Azure de Operador de Identidad Administrada a la cuenta o al grupo de seguridad. Limitar la asignación de roles a la nueva identidad administrada asignada al usuario.
Como operador de plano técnico, asigne un plano técnico que use la nueva identidad administrada asignada por el usuario.
Pasos siguientes
- Obtenga información sobre el ciclo de vida del plano técnico.
- Comprenda cómo usar parámetros estáticos y dinámicos.
- Aprenda a personalizar el orden de secuenciación del plano técnico.
- Obtenga información sobre cómo utilizar el bloqueo de recursos de blueprint.
- Puede consultar la información de solución de problemas generales para resolver los problemas durante la asignación de un plano técnico.