まとめ

完了

研究開発チームから、秘密のプロジェクトのために専用の Azure サブスクリプションを依頼されました。 このサブスクリプションには、いくつかの Azure Policy リソースと仮想ネットワークが必要でした。 あなたは、今後の研究開発チームのために追加のサブスクリプションをすばやく設定できるように、再利用可能な Bicep テンプレートを作成することにしました。

このモジュールでは、テナント、管理グループ、サブスクリプション、リソース グループといったさまざまなスコープでリソースをプロビジョニングする方法を学習しました。 ほとんどの Azure リソースはリソース グループにデプロイする必要がありますが、一部の重要な状況では、上位レベルのスコープを使用する必要があります。 このような状況として、Azure ID およびアクセス管理 (IAM) ロールの定義と割り当ての操作、Azure Policy の定義と割り当てのデプロイ、リソース グループの作成などがあります。

モジュールに targetScope キーワードと scope プロパティを使用することで、Azure 環境全体にリソースをデプロイする再利用可能な Bicep テンプレートを簡単に作成できます。 つまり、コードとしてのインフラストラクチャのすべての利点を、クラウド デプロイ プロセスのあらゆる部分に応用できます。

詳細情報