Azure-resourcegroepen beheren met behulp van Azure CLI

Meer informatie over het gebruik van Azure CLI met Azure Resource Manager om uw Azure-resourcegroepen te beheren. Zie Azure-resources beheren met behulp van Azure CLI voor het beheren van Azure-resources.

Vereisten

Wat is een resourcegroep?

Een resourcegroep is een container met verwante resources voor een Azure-oplossing. De resourcegroep kan alle resources voor de oplossing bevatten of enkel de resources die u als groep wilt beheren. U bepaalt hoe u resources wilt toevoegen aan resourcegroepen op basis van wat het meest zinvol is voor uw organisatie. Over het algemeen voegt u resources met dezelfde levenscyclus toe aan dezelfde resourcegroep, zodat u ze eenvoudig als groep kunt implementeren, bijwerken en verwijderen.

De resourcegroep slaat metagegevens op over de resources. Als u een locatie voor de resourcegroep opgeeft, geeft u op waar deze metagegevens worden opgeslagen. In verband met nalevingsvereisten moet u er mogelijk voor zorgen dat uw gegevens worden opgeslagen in een bepaalde regio.

Resourcegroepen maken

Gebruik az group create om een resourcegroep te maken.

az group create --name demoResourceGroup --location westus

Resourcegroepen weergeven

Gebruik az group list om de resourcegroepen in uw abonnement weer te geven.

az group list

Gebruik az group show om één resourcegroep op te halen.

az group show --name exampleGroup

Resourcegroepen verwijderen

Gebruik az group delete om een resourcegroep te verwijderen.

az group delete --name exampleGroup

Zie Azure Resource Manager resourcegroep verwijderen voor meer informatie over hoe Azure Resource Manager het verwijderen van resources bestelt.

Resources implementeren

U kunt Azure-resources implementeren met behulp van Azure CLI of door een ARM-sjabloon (Azure Resource Manager) of bicep-bestand te implementeren.

Resources implementeren met behulp van opslagbewerkingen

In het volgende voorbeeld wordt een opslagaccount gemaakt. De naam die u opgeeft voor het opslagaccount moet uniek zijn in Azure.

az storage account create --resource-group exampleGroup --name examplestore --location westus --sku Standard_LRS --kind StorageV2

Resources implementeren met behulp van een ARM-sjabloon of Bicep-bestand

Gebruik az deployment group create om een ARM-sjabloon of Bicep-bestand te implementeren.

az deployment group create --resource-group exampleGroup --template-file storage.bicep

In het volgende voorbeeld ziet u het Bicep-bestand met de naam storage.bicep dat u implementeert:

@minLength(3)
@maxLength(11)
param storagePrefix string

var uniqueStorageName = concat(storagePrefix, uniqueString(resourceGroup().id))

resource uniqueStorage 'Microsoft.Storage/storageAccounts@2022-09-01' = {
  name: uniqueStorageName
  location: 'eastus'
  sku: {
    name: 'Standard_LRS'
  }
  kind: 'StorageV2'
  properties: {
    supportsHttpsTrafficOnly: true
  }
}

Zie Resources implementeren met Resource Manager-sjablonen en Azure CLI voor meer informatie over het implementeren van een ARM-sjabloon.

Zie Resources implementeren met Bicep en Azure CLI voor meer informatie over het implementeren van een Bicep-bestand.

Resourcegroepen vergrendelen

Met vergrendeling voorkomt u dat andere gebruikers in uw organisatie per ongeluk kritieke bronnen wijzigen of verwijderen.

Gebruik az lock create om te voorkomen dat een resourcegroep en de bijbehorende resources worden verwijderd.

az lock create --name LockGroup --lock-type CanNotDelete --resource-group exampleGroup

Gebruik az lock list om de vergrendelingen voor een resourcegroep op te halen.

az lock list --resource-group exampleGroup

Als u een vergrendeling wilt verwijderen, gebruikt u az lock delete.

az lock delete --name exampleLock --resource-group exampleGroup

Zie voor meer informatie Resources vergrendelen met Azure Resource Manager.

Resourcegroepen taggen

U kunt tags toepassen op resourcegroepen en resources om uw assets logisch te organiseren. Zie Tags gebruiken om uw Azure-resources te organiseren voor meer informatie.

Resourcegroepen exporteren naar sjablonen

Voor hulp bij het maken van ARM-sjablonen kunt u een sjabloon exporteren uit bestaande resources. Zie Azure CLI gebruiken om een sjabloon te exporteren voor meer informatie.

Toegang tot resourcegroepen beheren

Gebruik op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) om de toegang tot een resourcegroep te beheren. Zie Azure-roltoewijzingen toevoegen of verwijderen met behulp van Azure CLI voor meer informatie.

Volgende stappen