Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Это важно
Azure Blueprints (предварительная версия) будет выведена из эксплуатации 31 января 2027 года, при этом поэтапный вывод из эксплуатации начнется 31 июля 2026 года. Перенесите существующие определения и назначения схем в стеки развертывания (рекомендуется) и спецификации шаблонов. Артефакты схемы преобразуются в JSON-шаблоны ARM или Bicep-файлы, которые используются для определения стеков развертывания. Сведения о полном поэтапном графике, последствиях и часто задаваемых вопросах см. в разделе О прекращении поддержки Azure Blueprints или https://aka.ms/AzureBlueprintsRetirement. Узнайте, как создать артефакт в качестве ресурса ARM, см. в статье:
Управление определениями макетов и назначениями макетов может быть поручено разным командам. Обычно архитектор или группа управления отвечает за управление жизненным циклом определений схемы, а группа операций отвечает за управление назначениями этих централизованно контролируемых определений схемы.
Встроенная роль оператора схемы предназначена специально для использования в этом типе сценария. Роль позволяет командам типов операций управлять назначением определений схемы организаций, но не возможностью их изменять. Для этого требуется некоторая конфигурация в среде Azure, и в этой статье описаны необходимые действия.
Предоставление разрешения оператору схемы
Первым шагом является предоставление роли оператора схемы учетной записи или группе безопасности (рекомендуется), которая будет назначать схемы. Это действие должно выполняться на самом высоком уровне в иерархии группы управления, которая охватывает все группы управления и подписки, к которым у команды операций должен быть доступ для назначения схемы. Рекомендуется следовать принципу наименьших привилегий при предоставлении этих разрешений.
(Рекомендуется) Создание группы безопасности и добавление участников
Назначить рольОператора чертежа Azure учетной записи или группе безопасности
Назначаемая пользователем управляемая идентичность
Определение плана может использовать управляемые идентификации, назначаемые системой или пользователем. Однако при использовании роли оператора плана определение плана необходимо настроить для использования управляемого удостоверения, назначаемого пользователем. Кроме того, учетной записи или группе безопасности, которой предоставляется роль Blueprint Operator, необходимо предоставить роль оператора управляемого удостоверения для удостоверения, управляемого пользователем. Без этого разрешения назначения чертежей завершаются ошибкой из-за недостатка прав доступа.
Создайте управляемую идентичность, назначенную пользователем для использования указанной схемой.
Предоставьте управляемому удостоверению, назначаемому пользователем, любые роли или разрешения, необходимые для определения схемы для предполагаемой области.
Назначьте роль AzureОператора управляемой идентификации учетной записи или группе безопасности. Ограничьте назначение роли новым управляемым удостоверением, назначаемым пользователем.
В качестве оператора схемыназначьте схему , которая использует новое управляемое удостоверение, назначаемое пользователем.
Дальнейшие шаги
- Узнайте о жизненном цикле схемы.
- Узнайте, как использовать статические и динамические параметры.
- Узнайте, как настроить порядок последовательности схемы.
- Узнайте, как использовать блокировку ресурсов чертежа.
- Устраните проблемы при назначении плана с общими методами устранения проблем.