Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Azure Blueprints (version préliminaire) sera retiré le 31 janvier 2027, avec un retrait progressif à compter du 31 juillet 2026. Migrez vos définitions et attributions de Blueprint existantes vers Deployment Stacks (recommandé) et Template Specs. Les artefacts de blueprint sont convertis en modèles JSON ARM ou en fichiers Bicep utilisés pour définir des piles de déploiement. Pour connaître la chronologie, l’impact et le FAQ en phases complètes, consultez Azure Blueprints mise hors service ou https://aka.ms/AzureBlueprintsRetirement. Pour savoir comment créer un artefact en tant que ressource ARM, consultez :
Dans ce tutoriel, vous allez apprendre à utiliser Azure Blueprints pour effectuer certaines des tâches courantes liées à la création, à la publication et à l’affectation d’un blueprint au sein de votre organisation. Cette compétence vous aide à définir des modèles courants pour développer des configurations réutilisables et rapidement déployables, basées sur des modèles Azure Resource Manager (ARM), une stratégie et une sécurité.
Prerequisites
- Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
- Pour créer des blueprints, votre compte a besoin des autorisations suivantes :
- Microsoft.Blueprint/blueprints/write - Créer une définition de plan
- Microsoft.Blueprint/blueprints/artifacts/write - Créer des artefacts sur une définition de blueprint
- Microsoft.Blueprint/blueprints/versions/write - Publier un Blueprint
Créer un blueprint
La première étape de la définition d’un modèle standard pour la conformité consiste à composer un blueprint à partir des ressources disponibles. Nous allons créer un blueprint nommé MyBlueprint pour configurer les attributions de rôle et de stratégie pour l’abonnement. Ensuite, vous ajoutez un groupe de ressources, un modèle ARM et une attribution de rôle sur le groupe de ressources.
Sélectionnez Tous les services dans le volet gauche. Recherchez et sélectionnez Blueprints.
Sélectionnez définitions de blueprint, puis sélectionnez + Créer un blueprint.
Vous pouvez également sélectionner Commencer>Créer pour aller directement à la création d’un schéma.
Sélectionnez Démarrer avec un blueprint vide dans la carte en haut de la liste des blueprints intégrés.
Fournissez un nom de blueprint, tel que MyBlueprint. (Vous pouvez utiliser jusqu’à 48 lettres et chiffres, mais pas d’espaces ou de caractères spéciaux.) Laissez la description du blueprint vide pour l’instant.
Dans la zone Emplacement de la définition, sélectionnez les points de suspension à droite. Sélectionnez ensuite le groupe d’administration ou l’abonnement dans lequel vous souhaitez enregistrer le blueprint, puis sélectionnez Sélectionner.
Vérifiez que les informations sont correctes. Les champs d’emplacement du blueprint et de la définition ne peuvent pas être modifiés ultérieurement. Sélectionnez Ensuite Suivant : Artefacts en bas de la page, ou l’onglet Artefacts en haut de la page.
Ajoutez une attribution de rôle au niveau de l’abonnement :
Sous Abonnement, sélectionnez + Ajouter un artefact. La fenêtre Ajouter un artefact s’ouvre sur le côté droit du navigateur.
Pour le type d’artefact, sélectionnez Attribution de rôle.
Pour rôle, sélectionnez Contributeur. Laissez la case Ajouter un utilisateur, une application ou un groupe avec la case à cocher qui indique un paramètre dynamique.
Sélectionnez Ajouter pour ajouter cet artefact au blueprint.
Note
La plupart des artefacts prennent en charge les paramètres. Un paramètre affecté à une valeur lors de la création du blueprint est un paramètre statique. Si le paramètre est affecté pendant l’affectation du blueprint, il s’agit d’un paramètre dynamique. Pour plus d’informations, consultez les paramètres blueprint.
Ajoutez une attribution de stratégie au niveau de l’abonnement :
Sous l’artefact d’attribution de rôle, sélectionnez + Ajouter un artefact.
Pour le type d’artefact, sélectionnez Affectation de stratégie.
Changez le type à prédéfini. Dans Search, entrez le tag.
Enlevez le focus de la fonction Rechercher pour appliquer le filtre. Sélectionnez Ajouter une balise et sa valeur aux groupes de ressources.
Sélectionnez Ajouter pour ajouter cet artefact au blueprint.
Sélectionnez la ligne de l’attribution de stratégie Ajouter une balise et sa valeur aux groupes de ressources.
La fenêtre permettant de fournir des paramètres à l’artefact dans le cadre de la définition de blueprint s’ouvre. Vous pouvez définir les paramètres de toutes les affectations (paramètres statiques) en fonction de ce modèle, plutôt que pendant l'affectation (paramètres dynamiques). Cet exemple utilise des paramètres dynamiques lors de l’attribution de blueprint. Laissez les valeurs par défaut et sélectionnez Annuler.
Ajoutez un groupe de ressources au niveau de l’abonnement :
Sous Abonnement, sélectionnez + Ajouter un artefact.
Pour le type d’artefact, sélectionnez Groupe de ressources.
Laissez le nom complet de l’artefact, le nom du groupe de ressources et les zones Emplacement vides. Vérifiez que la case à cocher est cochée pour chaque propriété de paramètre afin de les rendre dynamiques.
Sélectionnez Ajouter pour ajouter cet artefact au blueprint.
Ajoutez un modèle sous le groupe de ressources :
Sous ResourceGroup, sélectionnez + Ajouter un artefact.
Pour le type d’artefact, sélectionnez le modèle Azure Resource Manager. Définissez le nom d’affichage de l’artefact sur StorageAccount et laissez la description vide.
Sous l’onglet Modèle dans la zone d’éditeur, collez le modèle ARM suivant. Après avoir collé le modèle, sélectionnez l’onglet Paramètres , puis notez que les paramètres
storageAccountTypedu modèle etlocationont été détectés. Chaque paramètre a été détecté et rempli automatiquement, mais configuré en tant que paramètre dynamique.Important
Si vous importez le modèle, vérifiez que le fichier est uniquement JSON et n’inclut pas le code HTML. Lorsque vous pointez vers une URL sur GitHub, vérifiez que vous avez sélectionné RAW pour obtenir le fichier JSON pur, et non celui encapsulé avec du code HTML pour l’affichage sur GitHub. Une erreur se produit si le modèle importé n’est pas purement JSON.
{ "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "storageAccountType": { "type": "string", "defaultValue": "Standard_LRS", "allowedValues": [ "Standard_LRS", "Standard_GRS", "Standard_ZRS", "Premium_LRS" ], "metadata": { "description": "Storage Account type" } }, "location": { "type": "string", "defaultValue": "[resourceGroup().location]", "metadata": { "description": "Location for all resources." } } }, "variables": { "storageAccountName": "[concat('store', uniquestring(resourceGroup().id))]" }, "resources": [{ "type": "Microsoft.Storage/storageAccounts", "name": "[variables('storageAccountName')]", "location": "[parameters('location')]", "apiVersion": "2018-07-01", "sku": { "name": "[parameters('storageAccountType')]" }, "kind": "StorageV2", "properties": {} }], "outputs": { "storageAccountName": { "type": "string", "value": "[variables('storageAccountName')]" } } }Désélectionnez la case à cocher storageAccountType et notez que la liste déroulante ne contient que les valeurs incluses dans le modèle ARM sous
allowedValues. Sélectionnez la case pour la définir comme paramètre dynamique.Sélectionnez Ajouter pour ajouter cet artefact au blueprint.
Votre blueprint terminé doit ressembler à ce qui suit. Dans la colonne Paramètres, notez que chaque artefact présente x paramètres renseignés sur y. Les paramètres dynamiques sont définis pendant chaque affectation du blueprint.
Maintenant que vous avez ajouté tous les artefacts planifiés, sélectionnez Enregistrer le brouillon en bas de la page.
Modifier un blueprint
Dans Créer un blueprint, vous n’avez pas fourni de description ni ajouté l’attribution de rôle au nouveau groupe de ressources. Vous pouvez corriger les deux en procédant comme suit :
Sélectionnez les définitions de blueprint dans la page à gauche.
Dans la liste des blueprints, sélectionnez celui que vous avez créé et maintenez le bouton de la souris enfoncé (ou cliquez dessus avec le bouton droit). Sélectionnez Ensuite Modifier le blueprint.
Dans la description du blueprint, fournissez des informations sur le blueprint et les artefacts qui le composent. Dans ce cas, entrez quelque chose comme : ce blueprint définit la stratégie d’étiquette et l’attribution de rôle sur l’abonnement, crée un Groupe de ressources et déploie un modèle de ressource et une attribution de rôle dans ce Groupe de ressources.
Sélectionnez Suivant : Artefacts en bas de la page, ou l’onglet Artefacts en haut de la page.
Ajoutez une attribution de rôle sous le groupe de ressources :
Sous ResourceGroup, sélectionnez + Ajouter un artefact.
Pour le type d’artefact, sélectionnez Attribution de rôle.
Sous Rôle, sélectionnez Propriétaire, puis désactivez la case à cocher sous la zone Ajouter un utilisateur, une application ou un groupe .
Recherchez et sélectionnez un utilisateur, une application ou un groupe à ajouter. Cet artefact utilise un jeu de paramètres statiques, identique dans chaque affectation de ce blueprint.
Sélectionnez Ajouter pour ajouter cet artefact au blueprint.
Votre blueprint terminé doit ressembler à ce qui suit. Notez que l’attribution de rôle nouvellement ajoutée affiche 1 sur 1 paramètres renseignés. Cela signifie qu’il s’agit d’un paramètre statique.
Sélectionnez Enregistrer le brouillon maintenant qu’il a été mis à jour.
Publier un blueprint
Maintenant que vous avez ajouté tous les artefacts planifiés au blueprint, il est temps de le publier. Une fois publié, un blueprint peut être affecté à un abonnement.
Sélectionnez les définitions de blueprint dans la page à gauche.
Dans la liste des blueprints, sélectionnez celui que vous avez créé et maintenez le bouton de la souris enfoncé (ou cliquez dessus avec le bouton droit). Sélectionnez Ensuite Publier le blueprint.
Dans le volet qui s’ouvre, fournissez une version (lettres, chiffres et traits d’union avec une longueur maximale de 20 caractères), comme v1. Si vous le souhaitez, entrez du texte dans les notes de modification, telles que la première publication.
Sélectionnez Publier en bas de la page.
Affecter un schéma
Après avoir publié un blueprint, vous pouvez l’affecter à un abonnement. Attribuez le blueprint que vous avez créé à l’un des abonnements sous votre hiérarchie de groupe de gestion. Si le blueprint est enregistré dans un abonnement, il ne peut être affecté qu’à cet abonnement.
Sélectionnez les définitions de blueprint dans la page à gauche.
Dans la liste des blueprints, sélectionnez celui que vous avez créé et maintenez le bouton de la souris enfoncé (ou cliquez dessus avec le bouton droit). Vous pouvez également sélectionner les points de suspension. Ensuite, sélectionnez Affecter un blueprint.
Dans la page Affecter un blueprint , dans la liste déroulante Abonnement , sélectionnez les abonnements sur lesquels vous souhaitez déployer ce blueprint.
S’il existe des offres d’entreprise prises en charge à partir d’Azure Billing, un lien Créer un nouveau lien est activé sous la zone Abonnement . Suivez ces étapes :
Sélectionnez le lien Créer pour créer un abonnement au lieu de sélectionner des abonnements existants.
Pour le nom à afficher, entrez un nom pour le nouvel abonnement.
Pour l’offre, sélectionnez l’offre disponible dans la liste déroulante.
Dans le champ Groupe d’administration, sélectionnez les points de suspension pour choisir le groupe d’administration dont l’abonnement sera enfant.
Sélectionnez Créer en bas de la page.
Important
Le nouvel abonnement est créé immédiatement après avoir sélectionné Créer.
Note
Une affectation est créée pour chaque abonnement que vous sélectionnez. Vous pouvez apporter des modifications à une attribution d’abonnement unique ultérieurement, sans forcer les modifications sur le reste des abonnements sélectionnés.
Pour le nom de l’affectation, indiquez un nom unique pour cette affectation.
Dans Emplacement, sélectionnez une région dans laquelle l’objet de déploiement d’identité managée et d’abonnement doit être créé. Azure Blueprints utilise cette identité managée pour déployer tous les artefacts dans le blueprint affecté. Pour en savoir plus, consultez Identités managées pour ressources Azure.
Dans la sélection des versions Publiées de la liste déroulante Version de la définition de blueprint, conservez l’entrée v1. (La valeur par défaut est la version la plus récente publiée.)
Pour l’affectation de verrou, conservez la valeur par défaut de Ne pas verrouiller. Pour plus d’informations, consultez Verrouillage des ressources Blueprints.
Sous Identité managée, conservez la valeur par défaut Système attribué.
Pour l’attribution de rôle au niveau de l’abonnement [Groupe d’utilisateurs ou nom de l’application] : Contributeur, recherchez et sélectionnez un utilisateur, une application ou un groupe.
Pour l’attribution de stratégie au niveau de l’abonnement, définissez Le nom de la balise sur CostCenter et définissez la valeur de balise sur ContosoIT.
Pour ResourceGroup, fournissez un nom de StorageAccount et un emplacement de USA Est 2 dans la liste déroulante.
Note
Pour chaque artefact que vous avez ajouté sous le groupe de ressources pendant la définition de blueprint, cet artefact est mis en retrait pour s’aligner sur le groupe de ressources ou l’objet avec lequel vous allez le déployer. Les artefacts qui ne prennent pas de paramètres ou qui n’ont aucun paramètre à définir lors de l’affectation ne sont répertoriés que pour les informations contextuelles.
Dans le modèle ARM StorageAccount, sélectionnez Standard_GRS pour le paramètre storageAccountType .
Lisez les informations en bas de page, puis sélectionnez Affecter.
Suivre le déploiement d’un blueprint
Lorsque vous attribuez un blueprint à un ou plusieurs abonnements, deux choses se produisent :
- Le blueprint est ajouté, pour chaque abonnement, à la page Blueprints attribués.
- Le processus de déploiement de tous les artefacts définis par le blueprint commence.
Maintenant que vous avez affecté le blueprint à un abonnement, vérifiez la progression du déploiement :
Sélectionnez Blueprints attribués dans la page à gauche.
Dans la liste des plans, sélectionnez et maintenez (ou cliquez avec le bouton droit) celle que vous avez assignée précédemment. Sélectionnez Ensuite Afficher les détails de l’affectation.
Sur la page d’affectation de blueprint , vérifiez que tous les artefacts ont été correctement déployés et qu’aucune erreur n’a été détectée pendant le déploiement. Si des erreurs se sont produites, consultez les plans de dépannage pour déterminer ce qui s’est passé.
Nettoyer les ressources
Annuler l’affectation d’un blueprint
Si vous n’avez plus besoin d’une affectation de blueprint, vous pouvez la supprimer de l’abonnement. Le blueprint a peut-être été remplacé par un blueprint plus récent avec des modèles, des stratégies et des conceptions mis à jour. Lorsqu’un plan est supprimé, les artefacts qui y sont affectés sont laissés en place. Pour supprimer une affectation de blueprint, procédez comme suit :
Sélectionnez Blueprints attribués dans la page à gauche.
Dans la liste des blueprints, sélectionnez le blueprint que vous souhaitez annuler. Sélectionnez ensuite Annuler l’attribution du blueprint en haut de la page.
Lisez le message de confirmation, puis sélectionnez OK.
Supprimer un schéma
Sélectionnez les définitions de blueprint dans la page à gauche.
Cliquez avec le bouton droit sur le blueprint à supprimer, puis sélectionnez Supprimer le blueprint. Sélectionnez Ensuite Oui dans la boîte de dialogue de confirmation.
Note
La suppression d’un blueprint dans cette méthode supprime également toutes les versions publiées du blueprint sélectionné. Pour supprimer une version unique, ouvrez le blueprint et sélectionnez l’onglet Versions publiées . Sélectionnez ensuite la version que vous souhaitez supprimer, puis sélectionnez Supprimer cette version. En outre, vous ne pouvez pas supprimer un blueprint tant que vous n’avez pas supprimé toutes les attributions de blueprint de cette définition de blueprint.
Étapes suivantes
Dans ce guide de démarrage rapide, vous avez créé, affecté et supprimé un blueprint avec le portail Azure. Pour en savoir plus sur Azure Blueprints, passez à l’article sur le cycle de vie du blueprint.