Skip to content

MS_AzureBlueprints

nishi_74322014 edited this page Sep 1, 2026 · 1 revision

Azure Blueprints

概要

ARMRBACポリシーなどの成果物を
パッケージ化、デプロイを簡略化する。

補足(最新化 / 重要): Azure Blueprints は非推奨であり、
2026 年 7 月に廃止が予告されている。新規に採用しないこと。

後継として案内されているのは次の組み合わせである。

Blueprints の役割 現在の代替
一式をまとめてデプロイ Azure Deployment Stacks(リソースの集合を 1 単位で管理・削除)
構成の記述 Bicep / ARM テンプレート / Terraform
継続的な統制・逸脱の是正 Azure PolicydeployIfNotExists + 修復タスク)
参照実装一式 CAF の Enterprise-scale ランディング ゾーン アクセラレータ

詳細

補足(原文が空欄のため、要点を補う)

何を解決しようとしたものか

Azure Virtual Data Center のような
エンタープライズ構成では、新しいサブスクリプションを払い出すたびに、

  • 決まったリソース グループと VNET を作り、
  • 決まった RBAC のロール割り当てを入れ、
  • 決まった Azure Policy を割り当てる、

という一式が必要になる。
Blueprints は、これらを1 つの「設計図」として束ね、
バージョン付きで割り当てる
ための仕組みだった。

ARM テンプレートとの違い(当時の位置づけ)

ARM テンプレート Blueprints
扱えるもの リソースのみ リソース + RBAC + Policy + RG
デプロイ後 成果物との関係が切れる 割り当てとして関係が残る
ロック なし リソースのロック(変更・削除の禁止)が可能
バージョン 自前で管理 発行・バージョン管理の仕組みを内蔵

「デプロイして終わり」ではなく
**「割り当てた状態が維持される」**点が Blueprints の特徴だった。
この性質は現在、Deployment Stacks の
**拒否設定(denySettings)**と Azure Policy に引き継がれている。

移行にあたって

既存の Blueprints 割り当てがある場合、廃止までに

  • Policy 部分Azure Policy のイニシアチブとして割り当て直す
  • リソース部分 → Bicep + Deployment Stacks へ移す
  • RBAC 部分 → 管理グループ / サブスクリプション スコープの
    ロール割り当てとして定義し直す

という分解が必要になる。

参考

Microsoft Learn


Tags: 移行, インフラストラクチャ, クラウド, セキュリティ, Azure

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally