Samenvatting
Uw R&D-team heeft u gevraagd om een toegewezen Azure-abonnement voor hun geheime project. Het abonnement moest enkele Azure Policy-resources en een virtueel netwerk hebben. U hebt besloten om een herbruikbare Bicep-sjabloon te maken, zodat u in de toekomst snel meer abonnementen voor het R&D-team kunt instellen.
In deze module hebt u geleerd hoe u resources in verschillende bereiken kunt inrichten: tenant, beheergroep, abonnement en resourcegroep. Hoewel de meeste Azure-resources moeten worden geïmplementeerd in een resourcegroep, is het belangrijk dat u bereiken op een hoger niveau gebruikt. Deze situaties omvatten het werken met roldefinities en toewijzingen van Azure Identity and Access Management (IAM), het implementeren van Azure Policy-definities en -toewijzingen en het maken van resourcegroepen.
Met behulp van het trefwoord en scope
de targetScope
eigenschap in modules kunt u eenvoudig herbruikbare Bicep-sjablonen maken waarmee resources in uw Azure-omgeving worden geïmplementeerd. Dit betekent dat u alle voordelen van infrastructuur als code kunt toepassen op elk deel van uw cloudimplementatieproces.