Perguntas frequentes sobre a aposentadoria Azure Blueprints

Azure Blueprints (versão prévia) será desativada em 31 de janeiro de 2027, com uma aposentadoria em fases a partir de 31 de julho de 2026. Para obter o cronograma em fases e a recomendação de migração, consulte desativação do Azure Blueprints. Este artigo responde a perguntas comuns sobre a aposentadoria.

Perguntas frequentes

O que acontece se eu não migrar?

Após 31 de janeiro de 2027, os Blueprints não podem mais ser modificados, todos os Bloqueios de Blueprint (Atribuições de Negação) são removidos e as Definições e Atribuições do Blueprint são removidas do portal. Os recursos implantados anteriormente pelos Blueprints permanecem no local e herdam o RBAC do recurso pai, mas qualquer aplicação de política/permissão que dependia de Atribuições de Negação deixa de existir. Os clientes sem um plano de migração acabam perdendo a camada de gerenciamento e aplicação de bloqueios fornecida pelos Blueprints.

As definições e atribuições do Blueprint existentes permanecerão legíveis ou gerenciáveis por algum tempo?

Eles não devem ser confiados depois da data de aposentadoria. Definições e atribuições são removidas na aposentadoria. Antes da desativação, o serviço passa gradualmente para somente leitura e exclusão (30 dias antes da desativação).

Os recursos implantados anteriormente por meio de Blueprints permanecerão em vigor?

Sim. Os recursos implantados pelo Blueprints permanecem em vigor , a menos que você os exclua. O principal impacto é na superfície de gerenciamento (Definições de Blueprint, Atribuições e Bloqueios). A única exceção são os Bloqueios do Blueprint (Atribuições de Negação), que são removidos na desativação; isso pode ter um impacto considerável nas permissões efetivas dos recursos implantados.

A Microsoft ainda recomenda uma migração completa para um locatário planejado para a desativação?

Sim. A Microsoft recomenda a migração para Deployment Stacks (preferida) ou especificações de modelo. A partir de 31 de janeiro de 2027, as atualizações de Blueprints não serão mais possíveis (na prática, apenas a exclusão), os Bloqueios (Atribuições de Negação) serão removidos, e o Blueprints será descontinuado. Todas as definições, versões e atribuições que você não exportou são excluídas permanentemente na aposentadoria e não podem ser recuperadas, portanto, exporte tudo o que você deseja manter antes de 31 de janeiro de 2027.

Quais opções de gerenciamento permanecem disponíveis em cada fase?

Phase Portal PowerShell / REST API Leitura Create Atualizar Delete
Fase 1 (ao anunciar) Yes Yes Yes Definições: não (novas desativações de rede). Atribuições: Sim Yes Yes
Fase 2 (~T+90) Yes Yes Yes Atribuições: Não. Definições: Não Definições: Não. Atribuições: Sim Yes
Fase 3 (~T-30) Yes Yes Yes No Não (PUT totalmente desabilitado) Yes
Fase 4 (desativada, 31 de janeiro de 2027) Removed Comandos da CLI/PS adiados (abr/maio de 2027). REST: somente para leitura/exclusão até ser removido Read deixa de existir quando o serviço é removido No No Janela de apenas exclusão até a remoção completa do serviço

Depois de desativada, os Bloqueios de Blueprint/Atribuições de Negação são removidos automaticamente, mesmo se eu não tomar nenhuma ação?

Sim. Na desativação, a Microsoft remove todos os Bloqueios do Blueprint restantes (Atribuições de Negação) automaticamente.

Além dos bloqueios, as fases posteriores afetam minha capacidade de exibir, exportar ou excluir definições e atribuições existentes?

Até a Fase 3, a leitura e a exclusão permanecem disponíveis. Na Fase 4 (desativação), definições e atribuições são removidas do portal e, por fim, excluídas. Exporte tudo o que quiser preservar antes da data de desativação.

Para um locatário já previsto para descontinuação, posso adotar uma abordagem limitada em vez de uma migração completa?

O caminho recomendado é iniciar a migração o mais rápido possível e concluí-la antes da data de desativação. Uma abordagem limitada de "Exportação + bloqueios de recursos padrão do Azure" é aceitável quando o próprio locatário tem descontinuação prevista para o curto prazo, mas a Microsoft recomenda Pilhas de Implantação para qualquer carga de trabalho que continue existindo após a desativação.

A remoção de Atribuições de Negação amplia efetivamente o RBAC em minha organização. Como manter essa proteção?

Gerencie a carga de trabalho em uma Pilha de Implantação. Pilhas de implantação fornecem proteção equivalente no plano de gerenciamento, incluindo configurações de negação, em um serviço com suporte e evolução contínua.

Como identificar onde Azure Blueprints está sendo usado em meu ambiente?

Você pode identificar o uso do Azure Blueprints de duas maneiras:

  • Assistente do Azure apresenta uma recomendação realçando assinaturas e grupos de gerenciamento em que o Blueprints está em uso.
  • É possível revisar o painel do Azure Blueprints no portal do Azure para ver diretamente suas definições e atribuições de blueprint existentes.

Azure Deployment Stacks é a substituição recomendada. Ele fornece os principais recursos em que você depende em Blueprints, incluindo:

  • Agrupar e gerenciar uma coleção de recursos como uma única unidade.
  • Gerenciamento do ciclo de vida em operações de criação, atualização e exclusão.
  • Aplicando proteção a recursos gerenciados por meio de atribuições de negação.

Dependendo de suas necessidades, você também pode publicar suas definições como especificações de modelo ou armazená-las em um repositório Git para aproveitar o controle de versão.

Perderei a proteção de bloqueio de recursos (atribuição de negação) fornecida pelo Blueprints?

Antes da aposentadoria, migre seus recursos gerenciados para uma Deployment Stack e configure deny assignments nessa stack para preservar o mesmo comportamento de bloqueio que você tem hoje. Planeje essa migração antecipadamente – é uma etapa importante para evitar qualquer lacuna na proteção.

Próximas Etapas