Öğretici: Şema örneğinden ortam oluşturma

Önemli

Azure Blueprints (Önizleme) 31 Ocak 2027'de kullanımdan kaldırılacak ve 31 Temmuz 2026'da aşamalı kullanımdan kaldırılacaktır. Mevcut şema tanımlarınızı ve atamalarınızı Dağıtım Yığınlarına (önerilen) ve Şablon Belirtimlerine geçirin. Şema yapıtları, dağıtım yığınlarını tanımlamak için kullanılan ARM JSON şablonlarına veya Bicep dosyalarına dönüştürülür. Aşamaların tamamına ilişkin zaman çizelgesi, etkileri ve SSS için Azure Blueprints'in kullanımdan kaldırılması bölümüne veya https://aka.ms/AzureBlueprintsRetirement bkz. Bir yapıtı ARM kaynağı olarak yazmayı öğrenmek için bkz:

Örnek şemalar, Azure Blueprints kullanılarak yapılabilecek işlemlerin örneklerini sağlar. Her biri belirli bir amaca veya amaca sahip bir örnektir, ancak tek başına tam bir ortam oluşturmaz. Her biri dahil edilen yapıtların, tasarımların ve parametrelerin çeşitli birleşimleriyle Azure Blueprints'i kullanarak keşfetmeye yönelik bir başlangıç noktası olarak tasarlanmıştır.

Aşağıdaki öğreticide Azure Blueprints hizmetinin farklı yönlerini göstermek için RBAC şemalı Kaynak Grupları örneği kullanılmaktadır. Aşağıdaki adımlar ele alınmıştır:

  • Örnekten yeni şema tanımı oluşturma
  • Örnek kopyanızı Yayımlandı olarak işaretleme
  • Taslak kopyanızı mevcut bir aboneliğe ata
  • Atama için dağıtılan kaynakları inceleme
  • Kilitleri kaldırmak için planın atamasını iptal edin.

Önkoşullar

Bu öğreticiyi tamamlamak için bir Azure aboneliği gereklidir. Eğer bir Azure aboneliğiniz yoksa, başlamadan önce ücretsiz bir hesap oluşturun.

Örnekten şema tanımı oluşturma

İlk olarak şema örneğini uygulayın. İçeri aktarma işlemi ortamınızda örnekten yola çıkarak yeni bir taslak oluşturur.

  1. Sol bölmede Tüm hizmetler'i seçin. Blueprints'i arayıp seçin.

  2. Sol taraftaki Başlarken sayfasında, Bir şema oluştur altında yer alan Oluştur düğmesine tıklayın.

  3. Diğer Örnekler'in altında RBAC şemalı Kaynak Grupları örneğini bulun ve seçin.

  4. Şema örneğinin Temel bilgilerini girin:

    • Taslak adı: Taslak örneğinizin kopyası için bir ad belirtin. Bu öğreticide two-rgs-with-role-assignments adını kullanacağız.
    • Tanım konumu: Üç noktalı menüyü kullanın ve örnek kopyanızı kaydetmek için yönetim grubunu veya aboneliği seçin.
  5. Sayfanın üst kısmındaki Yapıtlar sekmesini veya sayfanın en altındaki İleri: Yapıtlar'ı seçin.

  6. Şema örneğini oluşturan yapıtların listesini gözden geçirin. Bu örnek, ProdRG ve PreProdRG görünen adlarıyla iki kaynak grubunu tanımlar. Her kaynak grubunun son adı ve konumu şema ataması sırasında ayarlanır. ProdRG kaynak grubuna Katkıda Bulunan rolü ve PreProdRG kaynak grubuna Sahip ve Okuyucular rolleri atanır. Tanımda atanan roller statiktir, ancak rol atanan kullanıcı, uygulama veya grup şema ataması sırasında ayarlanır.

  7. Şema örneğini gözden geçirmeyi bitirdiğinizde Taslağı Kaydet'i seçin.

Bu adım, seçilen yönetim grubunda veya abonelikte örnek şema tanımının bir kopyasını oluşturur. Kaydedilen şema tanımı sıfırdan oluşturulan tüm şemalar gibi yönetilir. Örneği gerektiği kadar yönetim grubunuz veya aboneliğinize kaydedebilirsiniz. Ancak, her kopyaya benzersiz bir ad verilmelidir.

Şema tanımını kaydetme başarılı portal bildirimi görüntülendiğinde sonraki adıma geçin.

Örnek kopyayı yayımlama

Şema örneğinin kopyası artık ortamınızda oluşturulmuştur. Taslak modunda oluşturulur ve atanıp dağıtılmadan önce Yayımlanmış olmalıdır. Şema örneğinin kopyası ortamınıza ve gereksinimlerinize göre özelleştirilebilir. Bu öğreticide hiçbir değişiklik yapmayacağız.

  1. Sol bölmede Tüm hizmetler'i seçin. Blueprints'i arayıp seçin.

  2. Soldaki Şema tanımları sayfasını seçin. two-rgs-with-role-assignments şema tanımını bulmak için filtreleri kullanın ve ardından seçin.

  3. Sayfanın üst kısmındaki Şemayı yayımla'yı seçin. Sağdaki yeni bölmede, taslak örneği kopyanız için Sürüm olarak 1.0 belirtin. Bu özellik, daha sonra bir değişiklik yaparsanız için yararlıdır. "RBAC şema örneğiyle kaynak gruplarından yayımlanan ilk sürüm" gibi Değişiklik notları sağlayın. Ardından sayfanın alt kısmındaki Yayımla'yı seçin.

Bu adım, şemayı bir aboneliğe atamayı mümkün kılar. Yayımlandıktan sonra da değişiklikler yapılabilir. Ek değişiklikler, aynı şema tanımının farklı sürümleri arasındaki farkları izlemek için yeni bir Sürüm değeriyle yayımlamayı gerektirir.

Yayımlama şeması tanımı başarılı portal bildirimi görüntülendiğinde sonraki adıma geçin.

Bu örnek kopyayı tahsis et

Şema örneğinin kopyası başarıyla Yayımlandıktan sonra, kaydedildiği yönetim grubundaki bir aboneliğe atanabilir. Bu adım, şema örneği kopyasının her dağıtımını benzersiz hale getirmek için parametrelerin sağlandığı adımdır.

  1. Sol bölmede Tüm hizmetler'i seçin. Blueprints'i arayıp seçin.

  2. Soldaki Şema tanımları sayfasını seçin. two-rgs-with-role-assignments şema tanımını bulmak için filtreleri kullanın ve ardından seçin.

  3. Şema tanımı sayfasının üst kısmındaki Planı Ata seçeneğini seçin.

  4. Şema ataması için parametre değerlerini sağlayın:

    • Basics

      • Abonelikler: Şema örneği kopyanızı kaydettiğiniz yönetim grubunda yer alan aboneliklerden birini veya daha fazlasını seçin. Birden fazla abonelik seçerseniz, girilen parametreler kullanılarak her biri için bir atama oluşturulur.
      • Atama adı: Ad, şema tanımının adına göre sizin için önceden doldurulur.
      • Konum: Oluşturulacak yönetilen kimlik için bir bölge seçin. Azure Blueprints, atanan şemadaki tüm yapıtları dağıtmak için bu yönetilen kimliği kullanır. Daha fazla bilgi edinmek için bkz. Azure kaynakları için yönetilen kimlikler. Bu ders için Doğu ABD 2'yi seçin.
      • Şema tanımı sürümü: Örnek şema tanımı kopyanızın Yayımlanan1.0 sürümünü seçin.
    • Atamayı Kilitle

      Salt Okunur şema kilit modunu seçin. Daha fazla bilgi almak için bakınız tasarım şeması kaynak kilitlemesi.

    • Yönetimli Kimlik

      Varsayılan Sistem tarafından atanan seçeneğini değiştirmeyin . Daha fazla bilgi için bkz. yönetilen kimlikler.

    • Yapıt parametreleri

      Bu bölümde tanımlanan parametreler, altında tanımlandığı yapıta uygulanır. Bu parametreler, şemanın ataması sırasında tanımlandığından dinamik parametrelerdir . Her yapıt için parametre değerini Değer sütununda tanımlanan değere ayarlayın. için {Your ID}Azure kullanıcı hesabınızı seçin.

      Yapı adı Yapıt türü Parametre adı Değer Description
      ProdRG kaynak grubu Kaynak grubu İsim ProductionRG İlk kaynak grubunun adını tanımlar.
      ProdRG kaynak grubu Kaynak grubu Yer Batı ABD 2 İlk kaynak grubunun konumunu ayarlar.
      Katılımcı Rol ataması Kullanıcı veya Grup {Kimliğiniz} İlk kaynak grubu içinde Katkıda Bulunan rolü atamasını vermek için hangi kullanıcı veya grubu tanımlar.
      PreProdRG kaynak grubu Kaynak grubu İsim PreProductionRG İkinci kaynak grubunun adını tanımlar.
      PreProdRG kaynak grubu Kaynak grubu Yer West US İkinci kaynak grubunun konumunu ayarlar.
      Sahibi Rol ataması Kullanıcı veya Grup {Kimliğiniz} İkinci kaynak grubu içinde Sahip rolü ataması vermek için hangi kullanıcı veya grubu tanımlar.
      Readers Rol ataması Kullanıcı veya Grup {Kimliğiniz} Okuyucular rol atamasını ikinci kaynak grubu içinde hangi kullanıcı veya gruba verebileceğinizi tanımlar.
  5. Tüm parametreler girildikten sonra, sayfanın alt kısmında bulunan Ata'yı seçin.

Bu adım tanımlı kaynakları dağıtır ve seçili Kilitleme Ataması'nı yapılandırır. Şema kilitlerinin uygulanması 30 dakika kadar sürebilir.

Taslak tanımı atanması başarılı portal bildirimi göründüğünde sonraki adıma geçin.

Atama tarafından dağıtılan kaynakları inceleme

Şema ataması şema tanımında tanımlanan yapıtları oluşturur ve izler. Şema atama sayfasından ve kaynaklara doğrudan bakarak kaynakların durumunu görebiliriz.

  1. Sol bölmede Tüm hizmetler'i seçin. Blueprints'i arayıp seçin.

  2. Soldaki Atanan şemalar sayfasını seçin. Assignment-two-rgs-with-role-assignments taslak atamasını bulmak için filtreleri kullanın ve ardından bu atamayı seçin.

    Bu sayfada atamanın başarılı olduğunu ve oluşturulan kaynakların listesini ve bunların şema kilit durumunu görebiliriz. Atama güncelleştirildiyse, Atama işlemi açılan listesinde her tanım sürümünün dağıtımıyla ilgili ayrıntılar gösterilir. Oluşturulan listelenen her kaynak seçilebilir ve bu kaynaklar özellik sayfasını açar.

  3. ProductionRG kaynak grubunu seçin.

    Kaynak grubunun adının ProductionRG ve yapıtın görünen adının ProdRG olmadığını görüyoruz. Bu ad şema ataması sırasında ayarlanan değerle eşleşir.

  4. Soldaki Erişim denetimi (IAM) sayfasını ve ardından Rol atamaları sekmesini seçin.

    Burada hesabınıza Bu kaynak kapsamında Katkıda Bulunan rolü verildiğini görüyoruz. Assignment-two-rgs-with-role-assignments taslak ataması, kaynak grubunun oluşturulmasında kullanılan Sahip rolünü içerir. Bu izinler, yapılandırılmış şema kilitleri olan kaynakları yönetmek için de kullanılır.

  5. Azure portalı içerik haritasında, bir sayfa geri dönmek için Assignment-two-rgs-with-role-assignments öğesini seçin ve ardından PreProductionRG kaynak grubunu seçin.

  6. Soldaki Erişim denetimi (IAM) sayfasını ve ardından Rol atamaları sekmesini seçin.

    Burada hesabınıza Hem Sahip hem de Okuyucu rollerinin bu kaynak kapsamında verildiğini görüyoruz. Şema ataması, ilk kaynak grubu gibi Sahip rolüne de sahiptir.

  7. Atamaları reddet sekmesini seçin.

    Şema ataması, Salt Okunur şema kilit modunu zorunlu kılmak için dağıtılan kaynak grubunda bir reddetme ataması oluşturdu. Reddetme ataması , Rol atamaları sekmesinde uygun haklara sahip birinin belirli eylemleri gerçekleştirmesini engeller. Reddetme ataması Tüm sorumluları etkiler.

  8. Reddetme atamasını ve ardından soldaki Reddedilen İzinler sayfasını seçin.

    Reddetme ataması, * ve Eylem yapılandırması ile tüm işlemleri engelliyor, ancak */okuma hariç tutularak NotActions aracılığıyla okuma erişimine izin veriyor.

  9. Azure portalı içerik haritasından ÖnÜrünlükRG - Erişim denetimi (IAM) seçeneğini belirleyin. Ardından soldaki Genel Bakış sayfasını ve ardından Kaynak grubunu sil düğmesini seçin. Silme işlemini onaylamak için PreProductionRG adını girin ve bölmenin alt kısmındaki Sil'i seçin.

    Portal bildirimi Kaynak grubunu sil PreProductionRG başarısız oldu görüntülenir. Hata, hesabınızın kaynak grubunu silme izni olsa da şema ataması tarafından erişimin reddedildiğini belirtir. Şema ataması sırasında Salt Okunur şema kilitleme modunu seçtiğimizi unutmayın. Taslak kilidi, Sahip bile olsa, izni olan bir hesabın kaynağı silmesini engeller. Daha fazla bilgi almak için bakınız tasarım şeması kaynak kilitlemesi.

Bu adımlar kaynaklarımızın tanımlandığı şekilde oluşturulduğunu ve şema kilitlerinin izinli bir hesaptan bile istenmeyen silmeyi önlediğini gösterir.

Şemanın atamasını kaldırma

Son adım, şemanın ve dağıtılan kaynakların atamasını kaldırmaktır. Atama kaldırıldığında dağıtılan yapıtlar kaldırılmaz.

  1. Sol bölmede Tüm hizmetler'i seçin. Blueprints'i arayıp seçin.

  2. Soldaki Atanan şemalar sayfasını seçin. Assignment-two-rgs-with-role-assignments taslak atamasını bulmak için filtreleri kullanın ve ardından bu atamayı seçin.

  3. Sayfanın üst kısmındaki Şema atamasını kaldır düğmesini seçin. Onay iletişim kutusundaki uyarıyı okuyun ve Tamam'ı seçin.

    Şema ataması kaldırıldıysa şema kilitleri de kaldırılır. Oluşturulan kaynaklar, izinlere sahip bir hesap tarafından bir kez daha silinebilir.

  4. Azure menüsünden Kaynak grupları'nı ve ardından ProductionRG'yi seçin.

  5. Soldaki Erişim denetimi (IAM) sayfasını ve ardından Rol atamaları sekmesini seçin.

Her kaynak grubu için güvenlik hala dağıtılmış rol atamalarına sahiptir, ancak şema atamasının artık Sahip erişimi yoktur.

Şema atamasının kaldırılması başarılı oldu portal bildirimi görüntülendiğinde sonraki adıma geçin.

Kaynakları temizle

Bu öğreticiyi tamamladığınızda aşağıdaki kaynakları silin:

  • Kaynak grubu ProductionRG
  • Kaynak grubu PreProductionRG
  • Şema tanımı iki rgs ile rol atamaları

Sonraki Adımlar

Bu öğreticide, örnek bir tanımdan yeni şema oluşturmayı öğrendiniz. Azure Blueprints hakkında daha fazla bilgi edinmek için şema yaşam döngüsü makalesine geçin.