Azure Blueprints (Önizleme) nedir?

Önemli

Azure Blueprints (Önizleme) 31 Ocak 2027'de kullanımdan kaldırılacak ve 31 Temmuz 2026'da aşamalı kullanımdan kaldırılacaktır. Mevcut şema tanımlarınızı ve atamalarınızı Dağıtım Yığınlarına (önerilen) ve Şablon Belirtimlerine geçirin. Şema yapıtları, dağıtım yığınlarını tanımlamak için kullanılan ARM JSON şablonlarına veya Bicep dosyalarına dönüştürülür. Aşamalı zaman çizelgesinin tamamı, etkiler ve SSS için Azure Blueprints'in kullanımdan kaldırılması sayfasına veya https://aka.ms/AzureBlueprintsRetirement bakın. Bir yapıtı ARM kaynağı olarak yazmayı öğrenmek için bkz:

Mühendislerin veya mimarların projenin ana hatlarını oluşturmak için kullandıkları şemalar gibi Azure Blueprints de bulut mimarlarının ve merkezi bilgi teknolojisi gruplarının bir kuruluşun standartlarına, desenlerine ve gereksinimlerine uygun Azure kaynaklarından oluşan tekrarlanabilir bir küme tanımlamasını sağlar. Azure Blueprints, geliştirme ekiplerinin geliştirme ve teslimi hızlandırmak için ağ gibi yerleşik bileşenlerle kurumsal uyumluluk içinde oluşturduğu güvene sahip yeni ortamları hızla oluşturmasını ve başlatmasını mümkün kılar.

Blueprints, aşağıdakiler gibi çeşitli kaynak şablonlarını ve diğer yapıtları dağıtma sürecini yönetmenin bildirim temelli bir yoludur:

  • Rol Atamaları
  • İlke Atamaları
  • Azure Resource Manager şablonları (ARM şablonları)
  • Kaynak Grupları

Azure Blueprints hizmeti, genel olarak dağıtılmış Azure Cosmos DB tarafından desteklenir. Blueprint nesneleri birden çok Azure bölgesine çoğaltılır. Bu çoğaltma, Azure Blueprints'in kaynaklarınızı hangi bölgeye dağıttığına bakılmaksızın şema nesnelerinize düşük gecikme süresi, yüksek kullanılabilirlik ve tutarlı erişim sağlar.

ARM şablonlarından farkı

Bu hizmet, ortam kurulumu aşamasında yardımcı olmak üzere tasarlanmıştır. Bu kurulum genellikle bir dizi kaynak grubu, ilke, rol ataması ve ARM şablonu dağıtımlarından oluşur. Şema, bu yapıt türlerinin her birini bir araya getiren ve sürekli tümleştirme ve sürekli teslim (CI/CD) işlem hattı da dahil olmak üzere bu paketi oluşturmanıza ve sürüm oluşturmanıza olanak sağlayan bir pakettir. Sonuç olarak her biri tek bir işlem içindeki bir aboneliğe atanır ve denetlenip izlenebilir.

Azure Blueprints'te dağıtım için dahil etmek istediğiniz neredeyse her şey bir ARM şablonuyla gerçekleştirilebilir. Ancak ARM şablonu, Azure'da yerel olarak mevcut olmayan bir belgedir. Her biri yerel olarak veya kaynak denetiminde ya da Şablonlar'da (önizleme) depolanır. Şablon bir veya daha fazla Azure kaynağının dağıtılması için kullanılır ancak bu kaynaklar dağıtıldıktan sonra kullanılan şablonla etkin bir bağlantı veya ilişki kalmaz.

Azure Blueprints ile şema tanımı (dağıtılması gerekenler) ile şema ataması (dağıtılanlar) arasındaki ilişki korunur. Bu bağlantı dağıtımların daha iyi izlenmesini ve denetlenmesini destekler. Azure Blueprints aynı anda aynı şema tarafından yönetilen birkaç aboneliği de yükseltebilir.

ARM şablonu ile şema arasında seçim yapmanız gerekmez. Her şema sıfır veya daha fazla ARM şablonu yapıtından oluşabilir. Bu destek, ARM şablonları kitaplığı geliştirmek ve bakımını yapmak için önceki çabaların Azure Blueprints'te yeniden kullanılabilir olduğu anlamına gelir.

Azure İlkesi ile arasındaki farklar

Şema tutarlılık ve uyumluluk sağlamak için yeniden kullanılabilen Azure bulut hizmetleri, güvenlik ve tasarım uygulamasıyla ilgili belirli bir alana yönelik standart, desen ve gereksinim kümesi oluşturmak için kullanılan bir paket veya kapsayıcıdır.

Bir ilke, dağıtım sırasında ve zaten var olan kaynaklar için kaynak özelliklerine odaklanan, varsayılan olarak izin veren ve açıkça reddeden bir sistemdir. Bir abonelik içindeki kaynakların gereksinimlere ve standartlara uygun olduğunu doğrulayarak bulut yönetimini destekler.

Bir ilkeyi bir şemaya dahil etmek, şemanın atanması sırasında doğru desenin veya tasarımın oluşturulmasını sağlar. İlke eklemesi, blueprint’in amacına yönelik uyumluluğun sürekli korunması için ortamda yalnızca onaylanmış veya beklenen değişikliklerin yapılabilmesini sağlar.

İlke, şema tanımındaki birçok yapıt arasında yer alabilir. Şemalar ayrıca ilkeler ve girişimlerle parametrelerin kullanılmasını da destekler.

Şema tanımı

Bir taslak, artefaktlardan oluşur. Azure Blueprints şu anda yapıt olarak aşağıdaki kaynakları destekler:

Kaynak Hiyerarşi seçenekleri Açıklama
Kaynak Grupları Abonelik Taslak içindeki diğer bileşenler tarafından kullanılmak üzere yeni bir kaynak grubu oluşturun. Bu yer tutucu kaynak grupları, kaynakları tam olarak yapılandırılmalarını istediğiniz şekilde düzenlemenizi sağlar ve dahil edilen ilke ve rol atama yapıtları ile ARM şablonları için bir kapsam sınırlayıcısı sağlar.
ARM şablonu Abonelik, Kaynak Grubu İç içe ve bağlantılı şablonlar da dahil olmak üzere şablonlar karmaşık ortamlar oluşturmak için kullanılır. Örnek ortamlar: SharePoint grubu, Azure Otomasyonu Durum Yapılandırması veya Log Analytics çalışma alanı.
İlke Ataması Abonelik, Kaynak Grubu Bir ilkenin veya inisiyatifin, taslağın atandığı aboneliğe atanmasını sağlar. İlke veya girişim şema tanımı konumu kapsamında olmalıdır. İlke veya girişimde parametre varsa bu parametreler şema oluşturma veya şema ataması sırasında atanır.
Rol Ataması Abonelik, Kaynak Grubu Kaynaklarınıza her zaman doğru kişilerin doğru şekilde erişmesini sağlamak için var olan bir kullanıcıyı veya grubu yerleşik role ekleyin. Rol atamaları aboneliğin tamamı için tanımlanabilir veya şemada bulunan belirli bir kaynak grubuna yerleştirilebilir.

Not

Her yapıt 2 MB veya daha az olmalıdır. Yapıt 2 MB'ı aşarsa HTTP 500 hatası (İç Sunucu Hatası) alırsınız.

Şema tanımı konumları

Şema tanımı oluştururken şemanın kaydedileceği yeri de tanımlarsınız. Taslaklar, Contributor erişiminizin olduğu bir yönetim grubuna veya aboneliğe kaydedilebilir. Konum bir yönetim grubuysa şema, söz konusu yönetim grubunun herhangi bir alt aboneliğine atanabilir.

Şema parametreleri

Şemalar parametreleri bir ilkeye/girişime veya ARM şablonuna geçirebilir. Bir şemaya yeni bir yapıt eklendiğinde yazar her bir şema ataması için tanımlı bir değer sunar veya her şema atamasının atama sırasında değer sağlamasına izin verir. Bu esneklik şemanın tüm kullanımları için önceden tanımlanmış bir değer tanımlama veya bu kararın atama sırasında verilmesi seçeneğini sunar.

Not

Şema kendi parametrelerine sahip olabilir ancak bu özellik şu an için yalnızca şemanın portal yerine REST API ile oluşturulması durumunda kullanılabilir.

Daha fazla bilgi için bkz. şema parametreleri.

Şema yayımlama

Şema ilk oluşturulduğunda Taslak modunda olur. Atanmaya hazır olduğunda Yayımlandı durumuna alınması gerekir. Yayımlamak için bir Sürüm dizesi (harfler, sayılar ve kısa çizgiler, maksimum 20 karakter) ve isteğe bağlı Değişiklik notları tanımlanması gerekir. Sürüm, onu aynı taslakta gelecekte yapılacak değişikliklerden ayırır ve her bir sürümün atanabilmesini sağlar. Sürüm oluşturma aynı zamanda aynı şemanın farklı Sürümlerinin aynı aboneliğe atanabileceği anlamına da gelir. Şemada ek değişiklikler yapıldığında YayımlanmışSürüm ile birlikte Yayımlanmamış değişiklikler de var olmaya devam eder. Değişiklikler tamamlandıktan sonra güncelleştirilen şema yeni ve benzersiz bir Sürüm değeriyle Yayımlanır ve atamaya hazır hale gelir.

Şema ataması

Bir taslağın her YayımlanmışSürümü, mevcut bir yönetim grubuna veya aboneliğe atanabilir (en fazla 90 karakterlik bir ad uzunluğuyla). Portalda şema, Sürüm'ü varsayılan olarak en son Yayımlanan sürüme ayarlar. Yapıt parametreleri veya şema parametreleri varsa, atama işlemi sırasında parametreler tanımlanır.

Not

Bir yönetim grubuna şema tanımı atamak, atama nesnesinin yönetim grubunda mevcut olduğu anlamına gelir. Artefaktların dağıtılması halen bir aboneliği hedef alır. Bir yönetim grubu ataması gerçekleştirmek için Oluşturma veya Güncelleştirme REST API'sinin kullanılması ve istek gövdesinin hedef aboneliği tanımlamak için değerini properties.scope içermesi gerekir.

Azure Blueprints'te izinler

Azure rol tabanlı erişim denetimi (Azure RBAC) aracılığıyla şema izinlerini yönetin.

Şema tanımını okumak veya görüntülemek için ayrılmış Azure RBAC iznine ihtiyacınız yoktur. Şema tanımlarının yönettikleri sorumlular tarafından bulunabilir olması amaçlanmıştır; bu nedenle kiracıdaki kimliği doğrulanmış tüm sorumlular, yönetim grubu kapsamındaki şema tanımlarını, sürümlerini ve REST API aracılığıyla dahil olmak üzere yapıtlarını, bu yönetim grubunda rol ataması olmadan bile listeleyebilir ve okuyabilir. Bir abonelikte depolanan şema tanımını okumak için bu aboneliğe okuma erişimi gerekir. Şema oluşturma, yayımlama, atama, güncelleştirme ve silme işlemleri her zaman bu makalede açıklanan izinlere ihtiyaç duyar.

Önemli

Kiracıdaki kimliği doğrulanmış sorumlulardan herhangi biri şema tanımlarını okuyabildiğinden, gizli dizileri veya diğer hassas bilgileri doğrudan bir şema tanımında veya parametrelerinde defaultValuedepolamayın. Gizli bilgiler için, gizli bilgi değerini plan yerine Key Vault'ta tutan secureString tarafından desteklenen secureObject veya parametrelerini kullanın.

Şema oluşturmak için hesabınız şu izinlere sahip olmalıdır:

  • Microsoft.Blueprint/blueprints/write - Şema tanımı oluştur
  • Microsoft.Blueprint/blueprints/artifacts/write - Şema tanımında yapıt oluştur
  • Microsoft.Blueprint/blueprints/versions/write - Şema yayımla

Şemaları silmek için hesabınız şu izinlere sahip olmalıdır:

  • Microsoft.Blueprint/blueprints/delete
  • Microsoft.Blueprint/blueprints/artifacts/delete
  • Microsoft.Blueprint/blueprints/versions/delete

Not

Şema tanımı izinleri, kaydedildiği yönetim grubu veya abonelik kapsamında verilmelidir veya devralınmalıdır.

Bir şemayı atamak veya atamasını kaldırmak için hesabınız şu izinlere sahip olmalıdır:

  • Microsoft.Blueprint/blueprintAssignments/write - Bir taslak ata
  • Microsoft.Blueprint/blueprintAssignments/delete - Şemanın atamasını kaldır

Not

Şema atamaları abonelikte oluşturulduğundan şema atama ve atamasını kaldırma izinlerinin abonelik kapsamında verilmesi veya abonelik kapsamında devralınması gerekir.

Aşağıdaki yerleşik roller kullanılabilir:

Azure rolü Açıklama
Sahibi Diğer izinlere ek olarak, Azure Blueprints ile ilgili tüm izinleri içerir.
Katkıda Bulunan Diğer izinlere ek olarak şema tanımları oluşturabilir ve silebilir, ancak şema atama izinlerine sahip değildir.
Blueprint Katkıda Bulunan Şema tanımlarını yönetebilir, ancak atayamaz.
Şema İşleci Var olan yayımlanmış şemaları atayabilir, ancak yeni şema tanımları oluşturamaz. Şema ataması yalnızca atama kullanıcı tarafından atanan yönetilen kimlikle yapıldığında çalışır.

Bu yerleşik roller güvenlik gereksinimlerinize uygun değilse özel rol oluşturabilirsiniz.

Not

Sistem tarafından atanan yönetilen kimlik kullanılıyorsa, Azure Blueprints hizmet sorumlusunun dağıtımı etkinleştirmek için atanan abonelikte Sahip rolüne sahip olması gerekir. Portalı kullanıyorsanız bu rol dağıtım için otomatik olarak verilir ve iptal edilir. REST API kullanıyorsanız bu rolün el ile verilmesi gerekir ancak dağıtım tamamlandıktan sonra iptal işlemi otomatik olarak gerçekleştirilir. Kullanıcı tarafından atanan yönetilen bir kimlik kullanılıyorsa, yalnızca şema atamasını oluşturan kullanıcının Microsoft.Blueprint/blueprintAssignments/write iznine sahip olması gerekir; bu izin, hem Sahip hem de Şema Operatörü yerleşik rollerine dahildir.

Adlandırma sınırları

Belirli alanlar için aşağıdaki sınırlamalar vardır:

Nesne Alan İzin Verilen Karakterler Maks. Uzunluk
Blueprint Veri Akışı Adı harfler, rakamlar, kısa çizgiler ve alt çizgiler 48
Blueprint Sürüm harf, sayı, kısa çizgi ve nokta 20
Şema ataması Veri Akışı Adı harfler, rakamlar, kısa çizgiler ve alt çizgiler 90
Şema yapıtı Veri Akışı Adı harf, sayı, kısa çizgi ve nokta 48

Videoya genel bakış

Azure Blueprints’e ilişkin aşağıdaki genel bakış Azure Fridays’den alınmıştır. Videoyu indirmek için Channel 9’da Azure Fridays - Azure Blueprints’e Genel Bakış sayfasını ziyaret edin.

Azure Blueprints kullanımdan kaldırma

Azure Blueprints (Önizleme) 31 Ocak 2027'de kullanımdan kaldırılacak ve 31 Temmuz 2026'da aşamalı kullanımdan kaldırılacaktır. Şema tanımlarınızı ve atamalarınızı kullanımdan kaldırma tarihinden önce Azure Dağıtım Yığınlarına (önerilen) ve şablon belirtimlerine geçirin. Aşamalı zaman çizelgesi, etki ve geçiş kılavuzu için bkz:

Sonraki adımlar