Azure Blueprints (プレビュー) は 2027 年 1 月 31 日に廃止され、2026 年 7 月 31 日から段階的に廃止されます。 段階的なタイムラインと移行に関する推奨事項については、「Azure Blueprints廃止」を参照してください。 この記事では、廃止に関する一般的な質問に回答します。
よく寄せられる質問
移行しない場合はどうなりますか?
2027 年 1 月 31 日以降、ブループリントは変更できなくなり、すべてのブループリント ロック (拒否割り当て) が削除され、ブループリント定義と割り当てがポータルから削除されます。 ブループリントによって以前にデプロイされたリソースはそのまま残り、親 RBAC を継承しますが、拒否割り当てに依存していたポリシー/アクセス許可の適用は行われません。 移行計画を持たないお客様は、提供された管理とロック適用レイヤーのブループリントを実質的に失います。
既存のブループリントの定義と割り当ては、しばらくの間、読み取り可能または管理可能なままですか?
それらは廃止日以降は当てにすべきではありません。 定義と割り当ては廃止 時に削除されます。 提供終了の前に、サービスは段階的に 読み取りと削除のみを 行います (提供終了の 30 日前)。
ブループリントを使用して以前にデプロイされたリソースは引き続き配置されますか?
Yes. ブループリントによってデプロイされたリソースは、削除しない限り そのまま残ります 。 主な影響は 、管理サーフェイス (ブループリント定義、割り当て、ロック) にあります。 1 つの例外は ブループリント ロック (拒否割り当て) です。これは廃止時に削除されます。これは、デプロイされたリソースの有効なアクセス許可に本当の影響を与える可能性があります。
Microsoft引き続き、廃止予定のテナントの完全な移行をお勧めしますか?
Yes. Microsoftでは、デプロイ スタック (推奨) またはテンプレート スペックへの移行をお勧めします。 2027 年 1 月 31 日以降、ブループリントの更新はできなくなり(実質的に削除のみ可能)、ロック(拒否割り当て)は削除され、Blueprints は廃止されます。 エクスポートしていない定義、バージョン、および割り当ては、提供終了時に完全に削除され、復旧できないため、2027 年 1 月 31 日より前に保持する内容をエクスポートします。
各フェーズで使用可能な管理オプションはどれですか?
| Phase | Portal | PowerShell/REST API | Read | Create | 更新プログラム | Delete |
|---|---|---|---|---|---|---|
| フェーズ 1 (発表時) | はい | はい | はい | 定義: いいえ (net-new 無効)。 割り当て: はい | はい | はい |
| フェーズ 2 (~T+90) | はい | はい | はい | 割り当て: いいえ。 定義: いいえ | 定義: いいえ。 割り当て: はい | はい |
| フェーズ 3 (~T-30) | はい | はい | はい | いいえ | いいえ (PUT は完全に無効) | はい |
| フェーズ 4 (2027 年 1 月 31 日廃止) | Removed | CLI/PS コマンドは延期されました (2027 年 4 月/5 月)。 REST: 削除されるまで読み取り・削除のみ可能 | サービスが削除されると、Read はなくなります | いいえ | いいえ | 完全なサービスが削除されるまでの削除専用ウィンドウ |
廃止されたブループリント ロック/拒否割り当ては、アクションを実行しない場合でも自動的に削除されますか?
Yes. 廃止時に、Microsoftは残りのすべてのブループリント ロック (拒否割り当て) を自動的に削除します。
ロックとは別に、後のフェーズは既存の定義と割り当てを表示、エクスポート、または削除する機能に影響しますか?
フェーズ 3 では、 読み取りと削除は引き続き使用できます。 フェーズ 4 (提供終了) では、定義と割り当てはポータルから削除され、最終的に削除されます。 廃止日までに、保持しておきたいものをすべてエクスポートしてください。
既に使用停止が計画されているテナントの場合、完全な移行ではなく制限付きのアプローチを取ることができますか?
推奨される方法は、可能な限り早く移行を開始し、廃止日までに完了することです。 テナント自体が近いうちに廃止予定となっている場合は、限定的な「エクスポート + 標準 Azure リソース ロック」アプローチでも許容されますが、Microsoft は、その廃止後も存続するワークロードについては Deployment Stacks を推奨しています。
拒否割り当てを削除すると、組織の RBAC が効果的に拡大されます。その保護を保持するにはどうすればよいですか?
デプロイ スタックでワークロードを管理します。 展開スタックは、サポートされる今後のサービスで、拒否設定を含む同等の管理プレーン保護を提供します。
環境でAzure Blueprintsが使用されている場所を特定するにはどうすればよいですか?
Azure Blueprintsの使用状況は、次の 2 つの方法で識別できます。
- Azure Advisor、ブループリントが使用されているサブスクリプションと管理グループを強調表示する推奨事項が表示されます。
- Azure ポータルの [Azure Blueprints] ブレードを確認して、既存のブループリントの定義と割り当てを直接確認できます。
Azure Blueprintsの推奨代替品は何ですか?
Azureデプロイ スタックが推奨される代替です。 Blueprints で頼りにしている中核機能が含まれます。具体的には以下のとおりです:
- リソースのコレクションを 1 つの単位としてグループ化および管理する。
- 作成、更新、および削除操作全体のライフサイクル管理。
- 拒否割り当てを使用してマネージド リソースに保護を適用する。
ニーズに応じて、 定義をテンプレート スペック として発行したり、 Git リポジトリ に格納してバージョン管理を利用したりすることもできます。
Blueprints が提供するリソース ロック (拒否割り当て) 保護は失われますか?
提供終了の前に、マネージド リソースを デプロイ スタック に移行し、スタックで 拒否割り当てを 構成して、現在と同じロック動作を維持します。 この移行を早期に計画する - 保護のギャップを回避するための重要な手順です。