プロジェクト環境の種類を構成する
このガイドでは、Azure デプロイ環境のプロジェクトに環境の種類を追加する方法について説明します。
プロジェクトの環境の種類は、デベロッパー センター用に構成された環境の種類のサブセットです。 これらは、特定の開発チームが作成できる環境を事前に構成するために役立ちます。
Azure デプロイ環境では、 プロジェクトに追加する環境の種類 は、開発者が環境をデプロイするときに使用できます。 環境の種類によって、これらのデプロイに使用されるサブスクリプションと ID が決定されます。
プロジェクト環境の種類により、プラットフォーム エンジニアリング チームは次のことができるようになります。
環境の種類とプロジェクトごとに、Azure リソースが作成されるターゲット サブスクリプションを構成します。
プロジェクトで環境の種類のためのサブスクリプションを指定すると、環境に対して適切な一連のポリシーを自動的に適用できます。 また、このアクションにより、Azure のガバナンス関連の概念が開発チームから抽出されます。
開発者がデプロイの実行に使用するマネージド ID と、環境の作成後に開発チームが取得するアクセス レベルを事前に構成します。
この記事では、次の方法について学習します。
- 新しいプロジェクトの環境の種類を追加する。
- プロジェクトの環境の種類を更新する。
- プロジェクトの環境の種類を有効または無効にする。
- プロジェクトの環境の種類を削除する。
前提条件
プロジェクトの環境の種類を構成する前に、次のものが必要です。
新しいプロジェクト環境の種類を追加する
新しいプロジェクトの環境の種類を構成すると、開発チームは、それを使用して環境を作成できます。 この環境は、構成されているデプロイ ID と、その環境の一部として作成されたリソースに付与されるアクセス許可を使用して、マップされたサブスクリプション内に作成されます。 関連付けられているすべてのポリシーが自動的に適用されます。
新しいプロジェクト環境の種類は、次のように追加します。
Azure portal にサインインし、Azure Deployment Environments に移動します。
左側のウィンドウから [ プロジェクト ] を選択し、特定のプロジェクトを選択します。
左側のペインから [環境型] を選択します。
+ 追加を選択します。
[Add environment type to Project] (プロジェクトへの環境の種類の追加) ページで、次の詳細を指定します。
名前 値 Type プロジェクトに対して有効にするデベロッパー センターの環境の種類を選択します。 デプロイ サブスクリプション 環境が作成されるターゲット サブスクリプションを選択します。 デプロイ ID ユーザーの代わりにデプロイを実行するために使用するシステム割り当てマネージド ID またはユーザー割り当てマネージド ID のいずれかを選択します。 [環境リソースのアクセス許可] > [環境作成者ロール] 環境リソースにアクセスするロールを選択します。 [環境リソースのアクセス許可]>[追加のアクセス] 環境リソースに対して特定のロールが付与されているユーザーまたは Microsoft Entra グループを選択します。 タグ (省略可能) 環境の一部として作成されたすべてのリソースに適用されるタグの名前と値を指定します。
Note
デプロイ ID には、少なくとも 1 つのマネージド ID (システム割り当てまたはユーザー割り当て) を有効にする必要があります。 これは、開発者に代わって環境のデプロイを実行するために使用されます。 さらに、デベロッパー センターにアタッチされている ID には、環境の種類ごとに構成された デプロイ サブスクリプションへの共同作成者とユーザー アクセス管理者のアクセスが許可される必要があります。
プロジェクト環境の種類を更新する
プロジェクトの環境の種類を更新して、開発者が環境をデプロイするときに別のサブスクリプションまたはデプロイ ID を使用するようにできます。 プロジェクトの環境の種類の更新は、新しい環境の作成にのみ影響を与えます。 既存の環境は、以前にマップされたサブスクリプション内に引き続き存在します。
既存のプロジェクト環境の種類を次のように更新します。
Azure portal で、Azure Deployment Environments に移動します。
左側のウィンドウから [ プロジェクト ] を選択し、特定のプロジェクトを選択します。
左側のペインから [環境型] を選択します。
更新する環境の種類として、特定の行の省略記号 (...) を選択し、[編集] を選択 します。
[環境の種類の編集] ページで、前の構成を更新し、[送信] を選択します。
プロジェクト環境の種類を有効または無効にする
プロジェクトの環境の種類を無効にして、開発者がそれを使用して環境を作成できないようにすることができます。 プロジェクトの環境の種類を無効にしても、既存の環境には影響を与えません。
環境の種類を有効にする (または、無効にしたものを再び有効にする) と、開発チームは、それを使用して環境を作成できます。
Azure portal で、Azure Deployment Environments に移動します。
左側のウィンドウから [ プロジェクト ] を選択し、特定のプロジェクトを選択します。
左側のペインから [環境型] を選択します。
有効または無効にする環境の種類を選択します。
コマンド バーから [有効] または [無効] を選択して、確定します。
プロジェクト環境の種類を削除する
特定のプロジェクトの環境の種類を削除できるのは、プロジェクト内のデプロイされているどの環境もそれを使用していない場合だけです。 プロジェクトの環境の種類を削除すると、開発チームは、それを使用して環境を作成できなくなります。
Azure portal で、Azure Deployment Environments に移動します。
左側のウィンドウから [ プロジェクト ] を選択し、特定のプロジェクトを選択します。
左側のペインから [環境型] を選択します。
削除するプロジェクト環境の種類を選択します。
コマンド バーから [削除] を選択してから、確認します。