Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure Blueprints (versão prévia) será desativada em 31 de janeiro de 2027, com uma aposentadoria em fases a partir de 31 de julho de 2026. Para obter o cronograma em fases e a recomendação de migração, consulte desativação do Azure Blueprints. Este artigo responde a perguntas comuns sobre a aposentadoria.
Perguntas frequentes
O que acontece se eu não migrar?
Após 31 de janeiro de 2027, os Blueprints não podem mais ser modificados, todos os Bloqueios de Blueprint (Atribuições de Negação) são removidos e as Definições e Atribuições do Blueprint são removidas do portal. Os recursos implantados anteriormente pelos Blueprints permanecem no local e herdam o RBAC do recurso pai, mas qualquer aplicação de política/permissão que dependia de Atribuições de Negação deixa de existir. Os clientes sem um plano de migração acabam perdendo a camada de gerenciamento e aplicação de bloqueios fornecida pelos Blueprints.
As definições e atribuições do Blueprint existentes permanecerão legíveis ou gerenciáveis por algum tempo?
Eles não devem ser confiados depois da data de aposentadoria. Definições e atribuições são removidas na aposentadoria. Antes da desativação, o serviço passa gradualmente para somente leitura e exclusão (30 dias antes da desativação).
Os recursos implantados anteriormente por meio de Blueprints permanecerão em vigor?
Sim. Os recursos implantados pelo Blueprints permanecem em vigor , a menos que você os exclua. O principal impacto é na superfície de gerenciamento (Definições de Blueprint, Atribuições e Bloqueios). A única exceção são os Bloqueios do Blueprint (Atribuições de Negação), que são removidos na desativação; isso pode ter um impacto considerável nas permissões efetivas dos recursos implantados.
A Microsoft ainda recomenda uma migração completa para um locatário planejado para a desativação?
Sim. A Microsoft recomenda a migração para Deployment Stacks (preferida) ou especificações de modelo. A partir de 31 de janeiro de 2027, as atualizações de Blueprints não serão mais possíveis (na prática, apenas a exclusão), os Bloqueios (Atribuições de Negação) serão removidos, e o Blueprints será descontinuado. Todas as definições, versões e atribuições que você não exportou são excluídas permanentemente na aposentadoria e não podem ser recuperadas, portanto, exporte tudo o que você deseja manter antes de 31 de janeiro de 2027.
Quais opções de gerenciamento permanecem disponíveis em cada fase?
| Phase | Portal | PowerShell / REST API | Leitura | Create | Atualizar | Delete |
|---|---|---|---|---|---|---|
| Fase 1 (ao anunciar) | Yes | Yes | Yes | Definições: não (novas desativações de rede). Atribuições: Sim | Yes | Yes |
| Fase 2 (~T+90) | Yes | Yes | Yes | Atribuições: Não. Definições: Não | Definições: Não. Atribuições: Sim | Yes |
| Fase 3 (~T-30) | Yes | Yes | Yes | No | Não (PUT totalmente desabilitado) | Yes |
| Fase 4 (desativada, 31 de janeiro de 2027) | Removed | Comandos da CLI/PS adiados (abr/maio de 2027). REST: somente para leitura/exclusão até ser removido | Read deixa de existir quando o serviço é removido | No | No | Janela de apenas exclusão até a remoção completa do serviço |
Depois de desativada, os Bloqueios de Blueprint/Atribuições de Negação são removidos automaticamente, mesmo se eu não tomar nenhuma ação?
Sim. Na desativação, a Microsoft remove todos os Bloqueios do Blueprint restantes (Atribuições de Negação) automaticamente.
Além dos bloqueios, as fases posteriores afetam minha capacidade de exibir, exportar ou excluir definições e atribuições existentes?
Até a Fase 3, a leitura e a exclusão permanecem disponíveis. Na Fase 4 (desativação), definições e atribuições são removidas do portal e, por fim, excluídas. Exporte tudo o que quiser preservar antes da data de desativação.
Para um locatário já previsto para descontinuação, posso adotar uma abordagem limitada em vez de uma migração completa?
O caminho recomendado é iniciar a migração o mais rápido possível e concluí-la antes da data de desativação. Uma abordagem limitada de "Exportação + bloqueios de recursos padrão do Azure" é aceitável quando o próprio locatário tem descontinuação prevista para o curto prazo, mas a Microsoft recomenda Pilhas de Implantação para qualquer carga de trabalho que continue existindo após a desativação.
A remoção de Atribuições de Negação amplia efetivamente o RBAC em minha organização. Como manter essa proteção?
Gerencie a carga de trabalho em uma Pilha de Implantação. Pilhas de implantação fornecem proteção equivalente no plano de gerenciamento, incluindo configurações de negação, em um serviço com suporte e evolução contínua.
Como identificar onde Azure Blueprints está sendo usado em meu ambiente?
Você pode identificar o uso do Azure Blueprints de duas maneiras:
- Assistente do Azure apresenta uma recomendação realçando assinaturas e grupos de gerenciamento em que o Blueprints está em uso.
- É possível revisar o painel do Azure Blueprints no portal do Azure para ver diretamente suas definições e atribuições de blueprint existentes.
Qual é a substituição recomendada para Azure Blueprints?
Azure Deployment Stacks é a substituição recomendada. Ele fornece os principais recursos em que você depende em Blueprints, incluindo:
- Agrupar e gerenciar uma coleção de recursos como uma única unidade.
- Gerenciamento do ciclo de vida em operações de criação, atualização e exclusão.
- Aplicando proteção a recursos gerenciados por meio de atribuições de negação.
Dependendo de suas necessidades, você também pode publicar suas definições como especificações de modelo ou armazená-las em um repositório Git para aproveitar o controle de versão.
Perderei a proteção de bloqueio de recursos (atribuição de negação) fornecida pelo Blueprints?
Antes da aposentadoria, migre seus recursos gerenciados para uma Deployment Stack e configure deny assignments nessa stack para preservar o mesmo comportamento de bloqueio que você tem hoje. Planeje essa migração antecipadamente – é uma etapa importante para evitar qualquer lacuna na proteção.