Rychlý start: Definování a přiřazení podrobného plánu na portálu

Když se naučíte vytvářet a přiřazovat podrobné plány, můžete definovat běžné vzory pro vývoj znovu použitelných a rychle nasaditelných konfigurací založených na šablonách Azure Resource Manager (šablonách ARM), zásadách, zabezpečení a dalších. V tomto kurzu se naučíte používat Azure Blueprints k provádění některých běžných úloh souvisejících s vytvářením, publikováním a přiřazením podrobného plánu v rámci vaší organizace. Mezi tyto úlohy patří:

Požadavky

Pokud ještě nemáte předplatné Azure, vytvořte si bezplatný účet před tím, než začnete.

Vytvoření podrobného plánu

Jako první krok při definování standardního vzoru pro dodržování předpisů je sestavení podrobného plánu z dostupných prostředků. V tomto příkladu vytvořte nový podrobný plán MyBlueprint pro konfiguraci přiřazení rolí a zásad pro předplatné. Pak přidejte novou skupinu prostředků a vytvořte novou Resource Manager a přiřazení role pro novou skupinu prostředků.

  1. V levém podokně vyberte Všechny služby. Vyhledejte a vyberte Podrobné plány.

  2. Na stránce vlevo vyberte Definice podrobných plánů a v horní části stránky vyberte tlačítko + Vytvořit podrobný plán.

    Nebo vyberte Vytvořit na stránce Začínáme a přejděte přímo k vytvoření podrobného plánu.

    Snímek obrazovky s tlačítkem Vytvořit podrobný plán na stránce Definice podrobných plánů

  3. Na kartě v horní části integrovaného seznamu podrobných plánů vyberte Začít s prázdným podrobným plánem.

  4. Zadejte název podrobného plánu, například MyBlueprint. (Používejte až 48 písmen a číslic, ale bez mezer nebo speciálních znaků). Pole Blueprint description (Popis podrobného plánu) ponechte v poli Blueprint description (Popis podrobného plánu) prázdné.

  5. V poli Umístění definice vyberte tři tečky na pravé straně, vyberte skupinu pro správu nebo předplatné, do kterého chcete podrobný plán uložit, a zvolte Vybrat.

  6. Ověřte správnost informací. Pole Název podrobného plánu a Umístění definice není možné později změnit. Pak vyberte Další: Artifacts v dolní části stránky nebo na Artifacts v horní části stránky.

  7. Přidejte přiřazení role na úrovni předplatného:

    1. V části Předplatné vyberte řádek + Přidat artefakt. Na pravé straně prohlížeče se otevře okno Přidat artefakt.

    2. Jako Typ artefaktu vyberte Přiřazení role.

    3. V části Role vyberte Přispěvatel. Ponechejte políčko Přidat uživatele, aplikaci nebo skupinu se zaškrtávacím políčkam, které označuje dynamický parametr.

    4. Vyberte Přidat a přidejte tento artefakt do podrobného plánu.

    Snímek obrazovky s možnostmi artefaktu přiřazení role pro přidání do definice podrobného plánu

    Poznámka

    Většina artefaktů podporuje parametry. Parametr, který má přiřazenou hodnotu při vytváření podrobného plánu, je statický parametr. Pokud je parametr přiřazen během přiřazení podrobného plánu, jedná se o dynamický parametr. Další informace najdete v tématu Parametry podrobného plánu.

  8. Přidejte přiřazení zásady na úrovni předplatného:

    1. Vyberte řádek + Přidat artefakt pod artefaktem přiřazení role.

    2. Jako Typ artefaktu vyberte Přiřazení zásad.

    3. Změňte Typ na Předdefinovat. V části Hledat zadejte značku.

    4. Změňte fokus mimo vyhledávání, aby k filtrování došlo. Vyberte Připojit značku a její hodnotu ke skupinám prostředků.

    5. Vyberte Přidat a přidejte tento artefakt do podrobného plánu.

  9. Vyberte řádek značky připojení přiřazení zásady a její hodnotu pro skupiny prostředků.

  10. Okno k zadání parametrů s artefaktem jako součást definice podrobného plánu se otevře a povolí nastavení parametrů pro všechna přiřazení (statické parametry)založených na podrobném plánu místo během přiřazení (dynamické parametry). Tento příklad používá dynamické parametry během přiřazení podrobného plánu, takže ponechte výchozí hodnoty a vyberte Zrušit.

  11. Přidejte skupinu prostředků na úrovni předplatného:

    1. V části Předplatné vyberte řádek + Přidat artefakt.

    2. Jako Typ artefaktu vyberte Skupina prostředků.

    3. Pole Artifact display name (Zobrazovaný název artefaktu), Resource Group Name(Název skupiny prostředků) a Location (Umístění) ponechte prázdná, ale ujistěte se, že je u každé vlastnosti parametru zaškrtnuté políčko , aby z nich bylo možné nastavit dynamické parametry.

    4. Vyberte Přidat a přidejte tento artefakt do podrobného plánu.

  12. Přidejte šablonu do skupiny prostředků:

    1. Vyberte + Přidat řádek artefaktu pod položkou ResourceGroup.

    2. Jako Azure Resource Manager artefaktu vyberte šablona artefaktu, nastavte zobrazovaný název artefaktu na StorageAccount a pole Popis ponechte prázdné.

    3. Na kartě Šablona v poli editoru vložte následující šablonu ARM. Po vložení šablony vyberte kartu Parametry a všimněte si, že byly zjištěny parametry šablony storageAccountType a umístění. Každý parametr byl automaticky zjištěn a vyplněn, ale nakonfigurován jako dynamický parametr.

      Důležité

      Pokud importujete šablonu, ujistěte se, že je soubor pouze JSON a neobsahuje KÓD HTML. Při odkazování na adresu URL v GitHub se ujistěte, že jste vybrali RAW, abyste získejte čistý soubor JSON, a ne ten zabalený pomocí HTML pro zobrazení na GitHub. Pokud importovaná šablona není čistě JSON, dojde k chybě.

      {
          "$schema": "https://schema.management.azure.com/schemas/2015-01-01/deploymentTemplate.json#",
          "contentVersion": "1.0.0.0",
          "parameters": {
              "storageAccountType": {
                  "type": "string",
                  "defaultValue": "Standard_LRS",
                  "allowedValues": [
                      "Standard_LRS",
                      "Standard_GRS",
                      "Standard_ZRS",
                      "Premium_LRS"
                  ],
                  "metadata": {
                      "description": "Storage Account type"
                  }
              },
              "location": {
                  "type": "string",
                  "defaultValue": "[resourceGroup().location]",
                  "metadata": {
                      "description": "Location for all resources."
                  }
              }
          },
          "variables": {
              "storageAccountName": "[concat('store', uniquestring(resourceGroup().id))]"
          },
          "resources": [{
              "type": "Microsoft.Storage/storageAccounts",
              "name": "[variables('storageAccountName')]",
              "location": "[parameters('location')]",
              "apiVersion": "2018-07-01",
              "sku": {
                  "name": "[parameters('storageAccountType')]"
              },
              "kind": "StorageV2",
              "properties": {}
          }],
          "outputs": {
              "storageAccountName": {
                  "type": "string",
                  "value": "[variables('storageAccountName')]"
              }
          }
      }
      
    4. Zrušte zaškrtnutí políčka storageAccountType a všimněte si, že rozevírací seznam obsahuje pouze hodnoty zahrnuté v šabloně ARM v části allowedValues. Zaškrtněte políčko a nastavte ho zpět na dynamický parametr.

    5. Vyberte Přidat a přidejte tento artefakt do podrobného plánu.

    Snímek obrazovky Resource Manager možností artefaktů šablony pro přidání do definice podrobného plánu

  13. Váš konečný plán by měl vypadat podobně jako v následujícím příkladu. Všimněte si, že každý artefakt má ve sloupci Parametry vyplněné parametry x z y. Dynamické parametry se nastavují při každém přiřazení podrobného plánu.

    Snímek obrazovky s vyplněnou definicí podrobného plánu s jednotlivými typy artefaktů

  14. Po přidání všech plánovaných artefaktů vyberte Uložit koncept v dolní části stránky.

Upravit podrobný plán

V části Vytvořit podrobný plánjste nezadáte popis ani nepřidáte přiřazení role k nové skupině prostředků. Obojí můžete vyřešit pomocí následujícího postupu:

  1. Na stránce vlevo vyberte Definice podrobných plánů.

  2. V seznamu podrobných plánů vyberte a podržte (nebo klikněte pravým tlačítkem) na ten, který jste vytvořili dříve, a vyberte Upravit podrobný plán.

  3. V části Popis podrobného plánu zadejte informace o podrobném plánu a artefaktech, které ho tvoří. V tomto případě zadejte něco jako: Tento podrobný plán nastavuje zásady značek a přiřazení rolí v předplatném, vytvoří skupinu prostředků a nasadí šablonu prostředku a přiřazení role k této skupině prostředků.

  4. Vyberte Další: Artifacts v dolní části stránky nebo na Artifacts v horní části stránky.

  5. Přidejte do skupiny prostředků přiřazení role:

    1. Vyberte + Přidat řádek artefaktu přímo pod položkou ResourceGroup.

    2. Jako Typ artefaktu vyberte Přiřazení role.

    3. V části Role vyberte Vlastník a zrušte zaškrtnutí políčka Přidat uživatele, aplikaci nebo skupinu.

    4. Vyhledejte a vyberte uživatele, aplikaci nebo skupinu, které chcete přidat. Tento artefakt používá statický parametr, který je v každém přiřazení tohoto podrobného plánu nastavený stejně.

    5. Vyberte Přidat a přidejte tento artefakt do podrobného plánu.

    Snímek obrazovky s druhou možností artefaktu přiřazení role pro přidání do definice podrobného plánu

  6. Váš konečný plán by měl vypadat podobně jako v následujícím příkladu. Všimněte si, že nově přidané přiřazení role zobrazuje 1 z 1 vyplněných parametrů. To znamená, že se jedná o statický parametr.

    Snímek obrazovky s druhou dokončenou definicí podrobného plánu s artefaktem dalšího přiřazení role

  7. Po aktualizaci vyberte Uložit koncept.

Publikování podrobného plánu

Teď, když jsou do podrobného plánu přidané všechny plánované artefakty, je na čase ho publikovat. Publikováním podrobného plánu můžete podrobný plán přiřadit k předplatnému.

  1. Na stránce vlevo vyberte Definice podrobných plánů.

  2. V seznamu podrobných plánů vyberte dříve vytvořený plán a podržte ho (nebo na něj klikněte pravým tlačítkem) a vyberte Publikovat podrobný plán.

  3. V podokně, které se otevře, zadejte verzi (písmena, číslice a spojovníky s maximální délkou 20 znaků), například v1. Volitelně můžete zadat text do pole Poznámky ke změně, například Nejprve publikovat.

  4. V dolní části stránky vyberte Publikovat.

Přiřazení podrobného plánu

Po publikování podrobného plánu je možné ho přiřadit k předplatnému. Přiřaďte podrobný plán, který jste vytvořili, k jednomu z předplatných v hierarchii skupiny pro správu. Pokud je podrobný plán uložený v předplatném, je možné ho přiřadit pouze k předplatnému.

  1. Na stránce vlevo vyberte Definice podrobných plánů.

  2. V seznamu podrobných plánů vyberte a podržte (nebo klikněte pravým tlačítkem) na ten, který jste předtím vytvořili (nebo vyberte tři tečky) a vyberte Přiřadit podrobný plán.

  3. Na stránce Přiřadit podrobný plán v rozevíracím seznamu Předplatné vyberte předplatná, do které chcete tento podrobný plán nasadit.

    Pokud jsou v Enterprise Azurek dispozici podporované nabídky, aktivuje se pod polem Předplatné odkaz Vytvořit nový. Postupujte takto:

    1. Výběrem odkazu Vytvořit nové vytvořte nové předplatné místo existujícího.

    2. Zadejte Zobrazovaný název nového předplatného.

    3. V rozevíracím seznamu vyberte dostupnou nabídku.

    4. Pomocí tří tlipek vyberte skupinu pro správu, které bude předplatné podřízené.

    5. V dolní části stránky vyberte Vytvořit.

      Snímek obrazovky s oknem Vytvořit předplatné a možnostmi pro nové předplatné

      Důležité

      Nové předplatné se vytvoří ihned po výběru možnosti Vytvořit.

    Poznámka

    Pro každé vybrané předplatné se vytvoří přiřazení. Změny v jednom přiřazení předplatného můžete provést později bez vynucení změn ve zbývajících vybraných předplatných.

  4. Jako Název přiřazení zadejte jedinečný název pro toto přiřazení.

  5. V části Umístění vyberte oblast pro spravovanou identitu a objekt nasazení předplatného, ve které se má vytvořit. Azure Blueprints používá tuto spravovanou identitu k nasazení všech artefaktů v přiřazeném podrobném plánu. Další informace najdete v tématu Spravované identity pro prostředky Azure.

  6. V rozevíracím seznamu Verze definice podrobného plánu nechte u položky v1 možnost Publikované verze. (Výchozí hodnota je naposledy publikovaná verze.)

  7. Pro zámek přiřazení, ponechte výchozí hodnotu na bez zámku. Další informace najdete v tématu Zamykání prostředků podrobného plánu.

    Snímek obrazovky s možnostmi Zamykání přiřazení a spravované identity pro přiřazení podrobného plánu

  8. V části Spravovaná identita ponechte výchozí hodnotu Přiřazeno systémem.

  9. Pro přiřazení role na úrovni předplatného [skupiny uživatelů nebo název aplikace]: Přispěvatel, vyhledejte a vyberte uživatele, aplikace nebo skupinu.

  10. Pro přiřazení zásad na úrovni předplatného nastavte Název značky na CostCenter a Hodnotu značky na ContosoIT.

  11. V části ResourceGroup zadejte název účtu úložiště a umístění USA – východ 2 z rozevíracího seznamu.

    Poznámka

    Pro každý artefakt, který jste přidali do skupiny prostředků během definice podrobného plánu, se tento artefakt odsadí, aby byl zarovnaný se skupinou prostředků nebo objektem, se kterou ho nasadíte. Artifacts, že buď nemají parametry, nebo nemají žádné parametry, které by se měly definovat při přiřazení, jsou uvedené jenom pro kontextové informace.

  12. V šabloně ARM StorageAccount vyberte Standard_GRS pro parametr storageAccountType.

  13. Přečtěte si informační pole v dolní části stránky a pak vyberte Přiřadit.

Sledování aplikace plánu

Pokud byl plán přiřazený k jednomu nebo několika předplatným, stanou dvě věci:

  • Podrobný plán se přidá na stránku Přiřazené podrobné plány pro každé předplatné.
  • Proces nasazení všech artefaktů definovaných podrobným plánem začíná.

Teď, když je podrobný plán přiřazený k předplatnému, ověřte průběh nasazení:

  1. Na stránce vlevo vyberte Přiřazené podrobné plány.

  2. V seznamu podrobných plánů vyberte a podržte (nebo klikněte pravým tlačítkem) na ten, který jste dříve přiřadili, a vyberte Zobrazit podrobnosti přiřazení.

    Snímek obrazovky místní nabídky přiřazení podrobného plánu s vybranou možností Zobrazit podrobnosti přiřazení

  3. Na stránce Přiřazení podrobného plánu ověřte, že se všechny artefakty úspěšně nasadily a že během nasazení nebyly žádné chyby. Pokud došlo k chybám, postup určení, co se pokazilo, najdete v tématu Řešení potíží s podrobnými plány.

Vyčištění prostředků

Zrušení přiřazení plánu

Pokud už přiřazení podrobného plánu nepotřebujete, odeberte ho z předplatného. Podrobný plán mohl být nahrazen novějším podrobným plánem s aktualizovanými vzory, zásadami a návrhy. Po odebrání podrobného plánu zůstanou přiřazené artefakty, které byly jeho součástí. Pokud chcete odebrat přiřazení podrobného plánu, postupujte následovně:

  1. Na stránce vlevo vyberte Přiřazené podrobné plány.

  2. V seznamu podrobných plánů vyberte podrobný plán, který chcete zrušit. Pak v horní části stránky vyberte tlačítko Zrušit přiřazení podrobného plánu.

  3. Přečtěte si potvrzovací zprávu a pak vyberte OK.

Smazání podrobného plánu

  1. Na stránce vlevo vyberte Definice podrobných plánů.

  2. Klikněte pravým tlačítkem na podrobný plán, který chcete odstranit, a vyberte Odstranit podrobný plán. Pak v potvrzovacím dialogovém okně vyberte Ano.

Poznámka

Odstraněním podrobného plánu v této metodě se odstraní také všechny publikované verze vybraného podrobného plánu. Pokud chcete odstranit jednu verzi, otevřete podrobný plán, vyberte kartu Publikované verze, vyberte verzi, kterou chcete odstranit, a pak vyberte Odstranit tuto verzi. Podrobný plán také nemůžete odstranit, dokud nezminíte všechna přiřazení podrobného plánu k této definici podrobného plánu.

Další kroky

V tomto rychlém startu jste vytvořili, přiřadili a odebrali podrobný plán s Azure Portal. Další informace o Azure Blueprints najdete v článku Životní cyklus podrobného plánu.