Azure-resourcegroepen beheren met behulp van Azure CLI
Meer informatie over het gebruik van Azure CLI met Azure Resource Manager om uw Azure-resourcegroepen te beheren. Zie Azure-resources beheren met behulp van Azure CLI voor het beheren van Azure-resources.
Vereisten
Azure CLI. Zie De Azure CLI installeren voor meer informatie.
Meld u na de installatie voor de eerste keer aan. Zie Aanmelden bij de Azure CLI voor meer informatie.
Wat is een resourcegroep?
Een resourcegroep is een container met verwante resources voor een Azure-oplossing. De resourcegroep kan alle resources voor de oplossing bevatten of enkel de resources die u als groep wilt beheren. U bepaalt hoe u resources wilt toevoegen aan resourcegroepen op basis van wat het meest zinvol is voor uw organisatie. Over het algemeen voegt u resources met dezelfde levenscyclus toe aan dezelfde resourcegroep, zodat u ze eenvoudig als groep kunt implementeren, bijwerken en verwijderen.
De resourcegroep slaat metagegevens op over de resources. Als u een locatie voor de resourcegroep opgeeft, geeft u op waar deze metagegevens worden opgeslagen. In verband met nalevingsvereisten moet u er mogelijk voor zorgen dat uw gegevens worden opgeslagen in een bepaalde regio.
Resourcegroepen maken
Gebruik az group create om een resourcegroep te maken.
az group create --name demoResourceGroup --location westus
Resourcegroepen weergeven
Gebruik az group list om de resourcegroepen in uw abonnement weer te geven.
az group list
Gebruik az group show om één resourcegroep op te halen.
az group show --name exampleGroup
Resourcegroepen verwijderen
Gebruik az group delete om een resourcegroep te verwijderen.
az group delete --name exampleGroup
Zie Azure Resource Manager resourcegroep verwijderen voor meer informatie over hoe Azure Resource Manager het verwijderen van resources bestelt.
Resources implementeren
U kunt Azure-resources implementeren met behulp van Azure CLI of door een ARM-sjabloon (Azure Resource Manager) of bicep-bestand te implementeren.
Resources implementeren met behulp van opslagbewerkingen
In het volgende voorbeeld wordt een opslagaccount gemaakt. De naam die u opgeeft voor het opslagaccount moet uniek zijn in Azure.
az storage account create --resource-group exampleGroup --name examplestore --location westus --sku Standard_LRS --kind StorageV2
Resources implementeren met behulp van een ARM-sjabloon of Bicep-bestand
Gebruik az deployment group create om een ARM-sjabloon of Bicep-bestand te implementeren.
az deployment group create --resource-group exampleGroup --template-file storage.bicep
In het volgende voorbeeld ziet u het Bicep-bestand met de naam storage.bicep
dat u implementeert:
@minLength(3)
@maxLength(11)
param storagePrefix string
var uniqueStorageName = concat(storagePrefix, uniqueString(resourceGroup().id))
resource uniqueStorage 'Microsoft.Storage/storageAccounts@2022-09-01' = {
name: uniqueStorageName
location: 'eastus'
sku: {
name: 'Standard_LRS'
}
kind: 'StorageV2'
properties: {
supportsHttpsTrafficOnly: true
}
}
Zie Resources implementeren met Resource Manager-sjablonen en Azure CLI voor meer informatie over het implementeren van een ARM-sjabloon.
Zie Resources implementeren met Bicep en Azure CLI voor meer informatie over het implementeren van een Bicep-bestand.
Resourcegroepen vergrendelen
Met vergrendeling voorkomt u dat andere gebruikers in uw organisatie per ongeluk kritieke bronnen wijzigen of verwijderen.
Gebruik az lock create om te voorkomen dat een resourcegroep en de bijbehorende resources worden verwijderd.
az lock create --name LockGroup --lock-type CanNotDelete --resource-group exampleGroup
Gebruik az lock list om de vergrendelingen voor een resourcegroep op te halen.
az lock list --resource-group exampleGroup
Als u een vergrendeling wilt verwijderen, gebruikt u az lock delete.
az lock delete --name exampleLock --resource-group exampleGroup
Zie voor meer informatie Resources vergrendelen met Azure Resource Manager.
Resourcegroepen taggen
U kunt tags toepassen op resourcegroepen en resources om uw assets logisch te organiseren. Zie Tags gebruiken om uw Azure-resources te organiseren voor meer informatie.
Resourcegroepen exporteren naar sjablonen
Voor hulp bij het maken van ARM-sjablonen kunt u een sjabloon exporteren uit bestaande resources. Zie Azure CLI gebruiken om een sjabloon te exporteren voor meer informatie.
Toegang tot resourcegroepen beheren
Gebruik op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) om de toegang tot een resourcegroep te beheren. Zie Azure-roltoewijzingen toevoegen of verwijderen met behulp van Azure CLI voor meer informatie.