Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Azure Blueprints (versão prévia) será desativada em 31 de janeiro de 2027, com uma aposentadoria em fases a partir de 31 de julho de 2026. Migre suas definições e atribuições de blueprints existentes para Deployment Stacks (recomendado) e Template Specs. Artefatos de blueprint são convertidos em modelos ARM JSON ou arquivos Bicep usados para definir pilhas de implantação. Para obter o cronograma completo das fases, o impacto e as perguntas frequentes, consulte desativação do Azure Blueprints ou https://aka.ms/AzureBlueprintsRetirement. Para saber como criar um artefato como um recurso do ARM, confira:
Neste tutorial, você aprenderá a usar o Azure Blueprints para realizar algumas das tarefas comuns relacionadas à criação, publicação e atribuição de um blueprint em sua organização. Essa habilidade ajuda você a definir padrões comuns para desenvolver configurações reutilizáveis e rapidamente implantáveis, com base em modelos, política e segurança do ARM (Azure Resource Manager).
Pré-requisitos
- Se você não tiver uma assinatura do Azure, crie uma conta gratuita antes de começar.
- Para criar blueprints, sua conta precisa das seguintes permissões:
- Microsoft.Blueprint/blueprints/write - Criar uma definição de blueprint
- Microsoft.Blueprint/blueprints/artifacts/write - Criar artefatos em uma definição de blueprint
- Microsoft.Blueprint/blueprints/versions/write - Publicar um blueprint
Criar um plano detalhado
A primeira etapa na definição de um padrão padrão de conformidade é compor um blueprint dos recursos disponíveis. Vamos criar um blueprint chamado MyBlueprint para configurar atribuições de função e política para a assinatura. Em seguida, você adiciona um grupo de recursos, um modelo do ARM e uma atribuição de função no grupo de recursos.
Selecione Todos os serviços no painel esquerdo. Pesquise e selecione Blueprints.
Selecione definições de blueprint e, em seguida, selecione + Criar blueprint.
Ou selecione Primeiros passos>Criar para ir direto para a criação de um blueprint.
Selecione Começar com um blueprint em branco do cartão na parte superior da lista de blueprints.
Forneça um nome de blueprint, como MyBlueprint. (Você pode usar até 48 letras e números, mas nenhum espaço ou caracteres especiais.) Deixe a descrição do Blueprint em branco por enquanto.
Na caixa Definir local, clique nas reticências à direita. Em seguida, selecione o grupo de gerenciamento ou a assinatura em que você deseja salvar o blueprint e escolha Selecionar.
Verifique se as informações estão corretas. O nome do Blueprint e os campos de local de definição não podem ser alterados posteriormente. Em seguida, selecione Avançar: Artefatos na parte inferior da página ou a guia Artefatos na parte superior da página.
Adicione uma atribuição de função no nível da assinatura:
Em Assinatura, selecione + Adicionar artefato. A janela Adicionar artefato é aberta no lado direito do navegador.
Para o tipo de artefato, selecione atribuição de função.
Para Função, selecione Colaborador. Deixe a caixa Adicionar usuário, aplicativo ou grupo com a caixa de seleção que indica um parâmetro dinâmico.
Selecione Adicionar para adicionar este artefato ao blueprint.
Observação
A maioria dos artefatos dá suporte a parâmetros. Um parâmetro atribuído a um valor durante a criação do blueprint é um parâmetro estático. Se o parâmetro for atribuído durante a atribuição de blueprint, ele será um parâmetro dinâmico. Para obter mais informações, consulte parâmetros do projeto.
Adicione uma atribuição de política no nível da assinatura:
Sob o artefato de atribuição de função, selecione + Adicionar artefato.
Para o tipo de artefato, selecione atribuição de política.
Alterar Tipo para Integrado. Em Pesquisa, insira tag.
Altere o foco da Pesquisa para que a filtragem ocorra. Selecione Marcar um grupo de recursos com uma tag e seu valor.
Selecione Adicionar para adicionar este artefato ao blueprint.
Selecione a linha da atribuição de política Acrescentar uma marcação e seu valor a grupos de recursos.
A janela para fornecer parâmetros ao artefato como parte da definição do blueprint se abre. Você pode definir os parâmetros para todas as atribuições (parâmetros estáticos) com base nesse blueprint, em vez de durante a atribuição (parâmetros dinâmicos). Este exemplo usa parâmetros dinâmicos durante a atribuição de blueprint, portanto, deixe os padrões e selecione Cancelar.
Adicione um grupo de recursos no nível da assinatura:
Em Assinatura, selecione + Adicionar artefato.
Para o tipo artefato, selecione Grupo de recursos.
Deixe o nome de exibição artefato, o Nome do Grupo de Recursos e as caixas Localização em branco. Verifique se a caixa de seleção está marcada para cada propriedade de parâmetro para torná-los parâmetros dinâmicos.
Selecione Adicionar para adicionar este artefato ao blueprint.
Adicione um modelo no grupo de recursos:
Em ResourceGroup, selecione + Adicionar artefato.
Para tipo de artefato, selecione Modelo de Azure Resource Manager. Defina o nome de exibição do Artefato como StorageAccount e deixe a Descrição em branco.
Na guia Modelo na caixa do editor, cole o seguinte modelo do ARM. Depois de colar o modelo, selecione a guia Parâmetros e observe que os parâmetros do modelo
storageAccountTypeforam detectadoslocation. Cada parâmetro foi detectado e preenchido automaticamente, mas configurado como um parâmetro dinâmico.Importante
Se você estiver importando o modelo, verifique se o arquivo é apenas JSON e não inclui HTML. Ao apontar para uma URL no GitHub, verifique se você selecionou RAW para obter o arquivo JSON puro e não aquele encapsulado com HTML para exibição no GitHub. Ocorrerá um erro se o modelo importado não for apenas JSON.
{ "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#", "contentVersion": "1.0.0.0", "parameters": { "storageAccountType": { "type": "string", "defaultValue": "Standard_LRS", "allowedValues": [ "Standard_LRS", "Standard_GRS", "Standard_ZRS", "Premium_LRS" ], "metadata": { "description": "Storage Account type" } }, "location": { "type": "string", "defaultValue": "[resourceGroup().location]", "metadata": { "description": "Location for all resources." } } }, "variables": { "storageAccountName": "[concat('store', uniquestring(resourceGroup().id))]" }, "resources": [{ "type": "Microsoft.Storage/storageAccounts", "name": "[variables('storageAccountName')]", "location": "[parameters('location')]", "apiVersion": "2018-07-01", "sku": { "name": "[parameters('storageAccountType')]" }, "kind": "StorageV2", "properties": {} }], "outputs": { "storageAccountName": { "type": "string", "value": "[variables('storageAccountName')]" } } }Desmarque a caixa de seleção storageAccountType e observe que a lista suspensa contém apenas valores incluídos no modelo do ARM em
allowedValues. Verifique a caixa para defini-lo de volta para um parâmetro dinâmico.Selecione Adicionar para adicionar este artefato ao blueprint.
O blueprint concluído deve ser semelhante ao seguinte. Na coluna Parâmetros, observe que cada artefato tem x de y parâmetros preenchidos. Os parâmetros dinâmicos são definidos durante cada atribuição do blueprint.
Agora que você adicionou todos os artefatos planejados, selecione Salvar Rascunho na parte inferior da página.
Editar um projeto
Em Criar um blueprint, você não forneceu uma descrição nem adicionou a atribuição de função ao novo grupo de recursos. Você pode corrigir ambas seguindo estas etapas:
Selecione Definições do blueprint na página à esquerda.
Na lista de blueprints, selecione e pressione (ou clique com o botão direito do mouse) aquele que você criou anteriormente. Em seguida, selecione Editar blueprint.
Na descrição do Blueprint, forneça algumas informações sobre o blueprint e os artefatos que o compõem. Nesse caso, insira algo como: Este blueprint define a política de tags e a atribuição de funções na assinatura, cria um ResourceGroup e implanta um modelo de recurso e uma atribuição de função nesse ResourceGroup.
Selecione Avançar: Artefatos na parte inferior da página ou a guia Artefatos na parte superior da página.
Adicione uma atribuição de função no grupo de recursos:
Em ResourceGroup, selecione + Adicionar artefato.
Para o tipo de artefato, selecione atribuição de função.
Em Função, selecione Proprietário e desmarque a caixa de seleção na caixa Adicionar usuário, aplicativo ou grupo .
Pesquise e selecione um usuário, aplicativo ou grupo a ser adicionado. Esse artefato usa um conjunto de parâmetros estáticos, o mesmo em cada atribuição deste roteiro.
Selecione Adicionar para adicionar este artefato ao blueprint.
O blueprint concluído deve ser semelhante ao seguinte. Observe que a designação de função adicionada recentemente mostra 1 de 1 parâmetros preenchidos. Isso significa que é um parâmetro estático.
Selecione Salvar Rascunho agora que ele foi atualizado.
Publicar um modelo
Agora que você adicionou todos os artefatos planejados ao blueprint, é hora de publicá-lo. A publicação torna o blueprint disponível para ser atribuído a uma assinatura.
Selecione Definições do blueprint na página à esquerda.
Na lista de blueprints, selecione e segure (ou clique com o botão direito do mouse) aquele que você criou anteriormente. Em seguida, selecione Publicar blueprint.
No painel aberto, forneça uma versão (letras, números e hifens com um comprimento máximo de 20 caracteres), como v1. Opcionalmente, insira o texto em Notas de alteração, como Primeira publicação.
Selecione Publicar na parte inferior da página.
Atribuir um modelo
Depois de publicar um blueprint, você pode atribuí-lo a uma assinatura. Atribua o blueprint que você criou a uma das assinaturas em sua hierarquia do grupo de gerenciamento. Se o blueprint for salvo em uma assinatura, ele só poderá ser atribuído a essa assinatura.
Selecione Definições do blueprint na página à esquerda.
Na lista de blueprints, selecione e pressione (ou clique com o botão direito do mouse) aquele que você criou anteriormente (ou selecione as reticências). Em seguida, selecione Atribuir modelo.
Na página Atribuir blueprint, selecione as assinaturas nas quais deseja implantar esse blueprint na lista suspensa Assinatura.
Se as ofertas do Enterprise com suporte estiverem disponíveis em Cobrança do Azure, um link Criar novo será ativado na caixa Assinatura. Siga estas etapas:
Selecione o link Criar novo para criar uma nova assinatura em vez de selecionar as existentes.
Para o nome de exibição, insira um nome para a nova assinatura.
Para Oferta, selecione a oferta disponível na lista suspensa.
Para Grupo de gerenciamento, selecione as reticências para escolher o grupo de gerenciamento do qual a assinatura será um filho.
Selecione Criar na parte inferior da página.
Importante
A nova assinatura é criada imediatamente após você selecionar Criar.
Observação
Uma atribuição é criada para cada assinatura selecionada. Você pode fazer alterações em uma única atribuição de assinatura posteriormente, sem forçar alterações no restante das assinaturas selecionadas.
Para o nome da atribuição, forneça um nome exclusivo para essa atribuição.
No Local, selecione uma região na qual a identidade gerenciada e o objeto de implantação de assinatura serão criados. O Azure Blueprints usa essa identidade gerenciada para implantar todos os artefatos no blueprint atribuído. Para saber mais, confira Identidades gerenciadas para os recursos do Azure.
Na seleção da lista suspensa Versão de definição de blueprint de versões Publicadas, não altere a entrada v1. (O padrão é a versão publicada mais recentemente.)
Para Atribuição de Bloqueio, deixe o padrão de Não Bloquear. Para obter mais informações, consulte o bloqueio de recursos do Blueprints.
Em Identidade Gerenciada, deixe o padrão de Sistema atribuído.
Para a atribuição de função no nível da assinatura [Nome de aplicativo ou grupo de usuários]: Colaborador, pesquise e selecione um usuário, aplicativo ou grupo.
Para a atribuição de política no nível da assinatura, defina o Nome da Marca como CostCenter e defina o Valor da Marca como ContosoIT.
Em ResourceGroup, forneça o nome de StorageAccount e a localização Leste dos EUA 2 na lista suspensa.
Observação
Para cada artefato que foi incluído no grupo de recursos durante a definição do blueprint, esse artefato é recuado para alinhar com o grupo de recursos ou objeto com o qual será implementado. Artefatos que não têm parâmetros ou não têm parâmetros a serem definidos na atribuição são listados apenas para informações contextuais.
No modelo do ARM StorageAccount, selecione Standard_GRS para o parâmetro storageAccountType .
Leia a caixa de informações na parte inferior da página e selecione Atribuir.
Acompanhar a implantação de um blueprint
Quando você atribui um blueprint a uma ou mais assinaturas, duas coisas acontecem:
- O blueprint é incluído na página Blueprints atribuídos para cada assinatura.
- O processo de implantação de todos os artefatos definidos pelo blueprint começa.
Agora que você atribuiu o blueprint a uma assinatura, verifique o progresso da implantação:
Selecione Planos atribuídos na página à esquerda.
Na lista de blueprints, selecione e pressione (ou clique com o botão direito do mouse) aquele que você atribuiu anteriormente. Em seguida, selecione Exibir detalhes da atribuição.
Na página atribuição de Blueprint, verifique se todos os artefatos foram implementados com sucesso e que não houve erros durante a implementação. Se ocorrerem erros, consulte Blueprints de Solução de Problemas para saber como determinar o que deu errado.
Limpar os recursos
Cancelar a atribuição de um blueprint
Se não for mais necessária, remova uma atribuição de blueprint de uma assinatura. O plano pode ter sido substituído por um plano mais recente com padrões, políticas e designs atualizados. Quando um blueprint é removido, os artefatos atribuídos como parte desse blueprint são deixados para trás. Para remover uma atribuição de blueprint, siga estas etapas:
Selecione Planos atribuídos na página à esquerda.
Na lista de blueprints, selecione o blueprint em que você deseja cancelar a atribuição. Em seguida, selecione Cancelar atribuição do blueprint na parte superior da página.
Leia a mensagem de confirmação e selecione OK.
Excluir um blueprint
Selecione Definições do blueprint na página à esquerda.
Clique com o botão direito do mouse no blueprint que você deseja excluir e selecione Excluir blueprint. Em seguida, selecione Sim na caixa de diálogo de confirmação.
Observação
Excluir um blueprint nesse método também exclui todas as versões publicadas do blueprint selecionado. Para excluir uma única versão, abra o blueprint e selecione a guia Versões Publicadas . Em seguida, selecione a versão que você deseja excluir e, em seguida, selecione Excluir Esta Versão. Além disso, você não pode excluir um blueprint até que tenha excluído todas as atribuições dessa definição de blueprint.
Próximas etapas
Neste guia de início rápido, você criou, atribuiu e removeu um blueprint com o portal do Azure. Para saber mais sobre o Azure Blueprints, prossiga para o artigo sobre o ciclo de vida do blueprint.