Azure Blueprints提供終了に関する FAQ

Azure Blueprints (プレビュー) は 2027 年 1 月 31 日に廃止され、2026 年 7 月 31 日から段階的に廃止されます。 段階的なタイムラインと移行に関する推奨事項については、「Azure Blueprints廃止」を参照してください。 この記事では、廃止に関する一般的な質問に回答します。

よく寄せられる質問

移行しない場合はどうなりますか?

2027 年 1 月 31 日以降、ブループリントは変更できなくなり、すべてのブループリント ロック (拒否割り当て) が削除され、ブループリント定義と割り当てがポータルから削除されます。 ブループリントによって以前にデプロイされたリソースはそのまま残り、親 RBAC を継承しますが、拒否割り当てに依存していたポリシー/アクセス許可の適用は行われません。 移行計画を持たないお客様は、提供された管理とロック適用レイヤーのブループリントを実質的に失います。

既存のブループリントの定義と割り当ては、しばらくの間、読み取り可能または管理可能なままですか?

それらは廃止日以降は当てにすべきではありません。 定義と割り当ては廃止 時に削除されます。 提供終了の前に、サービスは段階的に 読み取りと削除のみを 行います (提供終了の 30 日前)。

ブループリントを使用して以前にデプロイされたリソースは引き続き配置されますか?

Yes. ブループリントによってデプロイされたリソースは、削除しない限り そのまま残ります 。 主な影響は 、管理サーフェイス (ブループリント定義、割り当て、ロック) にあります。 1 つの例外は ブループリント ロック (拒否割り当て) です。これは廃止時に削除されます。これは、デプロイされたリソースの有効なアクセス許可に本当の影響を与える可能性があります。

Microsoft引き続き、廃止予定のテナントの完全な移行をお勧めしますか?

Yes. Microsoftでは、デプロイ スタック (推奨) またはテンプレート スペックへの移行をお勧めします。 2027 年 1 月 31 日以降、ブループリントの更新はできなくなり(実質的に削除のみ可能)、ロック(拒否割り当て)は削除され、Blueprints は廃止されます。 エクスポートしていない定義、バージョン、および割り当ては、提供終了時に完全に削除され、復旧できないため、2027 年 1 月 31 日より前に保持する内容をエクスポートします。

各フェーズで使用可能な管理オプションはどれですか?

Phase Portal PowerShell/REST API Read Create 更新プログラム Delete
フェーズ 1 (発表時) はい はい はい 定義: いいえ (net-new 無効)。 割り当て: はい はい はい
フェーズ 2 (~T+90) はい はい はい 割り当て: いいえ。 定義: いいえ 定義: いいえ。 割り当て: はい はい
フェーズ 3 (~T-30) はい はい はい いいえ いいえ (PUT は完全に無効) はい
フェーズ 4 (2027 年 1 月 31 日廃止) Removed CLI/PS コマンドは延期されました (2027 年 4 月/5 月)。 REST: 削除されるまで読み取り・削除のみ可能 サービスが削除されると、Read はなくなります いいえ いいえ 完全なサービスが削除されるまでの削除専用ウィンドウ

廃止されたブループリント ロック/拒否割り当ては、アクションを実行しない場合でも自動的に削除されますか?

Yes. 廃止時に、Microsoftは残りのすべてのブループリント ロック (拒否割り当て) を自動的に削除します。

ロックとは別に、後のフェーズは既存の定義と割り当てを表示、エクスポート、または削除する機能に影響しますか?

フェーズ 3 では、 読み取りと削除は引き続き使用できます。 フェーズ 4 (提供終了) では、定義と割り当てはポータルから削除され、最終的に削除されます。 廃止日までに、保持しておきたいものをすべてエクスポートしてください。

既に使用停止が計画されているテナントの場合、完全な移行ではなく制限付きのアプローチを取ることができますか?

推奨される方法は、可能な限り早く移行を開始し、廃止日までに完了することです。 テナント自体が近いうちに廃止予定となっている場合は、限定的な「エクスポート + 標準 Azure リソース ロック」アプローチでも許容されますが、Microsoft は、その廃止後も存続するワークロードについては Deployment Stacks を推奨しています。

拒否割り当てを削除すると、組織の RBAC が効果的に拡大されます。その保護を保持するにはどうすればよいですか?

デプロイ スタックでワークロードを管理します。 展開スタックは、サポートされる今後のサービスで、拒否設定を含む同等の管理プレーン保護を提供します。

環境でAzure Blueprintsが使用されている場所を特定するにはどうすればよいですか?

Azure Blueprintsの使用状況は、次の 2 つの方法で識別できます。

  • Azure Advisor、ブループリントが使用されているサブスクリプションと管理グループを強調表示する推奨事項が表示されます。
  • Azure ポータルの [Azure Blueprints] ブレードを確認して、既存のブループリントの定義と割り当てを直接確認できます。

Azureデプロイ スタックが推奨される代替です。 Blueprints で頼りにしている中核機能が含まれます。具体的には以下のとおりです:

  • リソースのコレクションを 1 つの単位としてグループ化および管理する。
  • 作成、更新、および削除操作全体のライフサイクル管理。
  • 拒否割り当てを使用してマネージド リソースに保護を適用する。

ニーズに応じて、 定義をテンプレート スペック として発行したり、 Git リポジトリ に格納してバージョン管理を利用したりすることもできます。

Blueprints が提供するリソース ロック (拒否割り当て) 保護は失われますか?

提供終了の前に、マネージド リソースを デプロイ スタック に移行し、スタックで 拒否割り当てを 構成して、現在と同じロック動作を維持します。 この移行を早期に計画する - 保護のギャップを回避するための重要な手順です。

次のステップ