Samenvatting
Uw R&D-team heeft u gevraagd om een toegewezen Azure-abonnement voor hun geheime project. Het abonnement moest enkele Azure Policy-resources en een virtueel netwerk hebben. U hebt besloten om een herbruikbare Bicep-sjabloon te maken, zodat u in de toekomst snel meer abonnementen voor het R&D-team kunt instellen.
In deze module hebt u geleerd hoe u resources op verschillende niveaus kunt voorzien: tenant, beheergroep, abonnement en resourcegroep. Hoewel de meeste Azure-resources moeten worden geïmplementeerd in een resourcegroep, vereisen sommige belangrijke situaties dat u scopes op een hoger niveau gebruikt. Deze situaties omvatten het werken met roldefinities en toewijzingen van Azure Identity and Access Management (IAM), het implementeren van Azure Policy-definities en -toewijzingen en het maken van resourcegroepen.
Met behulp van het targetScope
trefwoord en scope
eigenschap voor modules kunt u eenvoudig herbruikbare Bicep-sjablonen maken waarmee resources in uw Azure-omgeving worden geïmplementeerd. Dit betekent dat u alle voordelen van infrastructuur als code kunt toepassen op elk deel van uw cloudimplementatieproces.
Meer informatie
- Wat zijn Azure-beheergroepen?
- Bereiken voor implementatie:
- Programmatisch Azure-abonnementen maken
- landingszones op ondernemingsniveau