-
Notifications
You must be signed in to change notification settings - Fork 0
MS_AzureBlueprints
- 戻る
- Azure Virtual Data Center
-
Azureの監視と管理
Azureのアクセス制御と権限- Azure Policy
- Azure Security Center
- Azure Blueprints
ARM、RBAC、ポリシーなどの成果物を
パッケージ化、デプロイを簡略化する。
補足(最新化 / 重要): Azure Blueprints は非推奨であり、
2026 年 7 月に廃止が予告されている。新規に採用しないこと。後継として案内されているのは次の組み合わせである。
Blueprints の役割 現在の代替 一式をまとめてデプロイ Azure Deployment Stacks(リソースの集合を 1 単位で管理・削除) 構成の記述 Bicep / ARM テンプレート / Terraform 継続的な統制・逸脱の是正 Azure Policy( deployIfNotExists+ 修復タスク)参照実装一式 CAF の Enterprise-scale ランディング ゾーン アクセラレータ
補足(原文が空欄のため、要点を補う)
Azure Virtual Data Center のような
エンタープライズ構成では、新しいサブスクリプションを払い出すたびに、
- 決まったリソース グループと VNET を作り、
- 決まった RBAC のロール割り当てを入れ、
- 決まった Azure Policy を割り当てる、
という一式が必要になる。
Blueprints は、これらを1 つの「設計図」として束ね、
バージョン付きで割り当てるための仕組みだった。
ARM テンプレート Blueprints 扱えるもの リソースのみ リソース + RBAC + Policy + RG デプロイ後 成果物との関係が切れる 割り当てとして関係が残る ロック なし リソースのロック(変更・削除の禁止)が可能 バージョン 自前で管理 発行・バージョン管理の仕組みを内蔵 「デプロイして終わり」ではなく
**「割り当てた状態が維持される」**点が Blueprints の特徴だった。
この性質は現在、Deployment Stacks の
**拒否設定(denySettings)**と Azure Policy に引き継がれている。既存の Blueprints 割り当てがある場合、廃止までに
- Policy 部分 → Azure Policy のイニシアチブとして割り当て直す
- リソース部分 → Bicep + Deployment Stacks へ移す
- RBAC 部分 → 管理グループ / サブスクリプション スコープの
ロール割り当てとして定義し直すという分解が必要になる。
-
Azure Blueprints の概要(非推奨)
https://learn.microsoft.com/ja-jp/azure/governance/blueprints/overview -
Azure Deployment Stacks
https://learn.microsoft.com/ja-jp/azure/azure-resource-manager/bicep/deployment-stacks
Tags: 移行, インフラストラクチャ, クラウド, セキュリティ, Azure
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。