Azure Blueprints ve Uyumluluk
İlkeleri, rol atamalarını ve ARM şablonlarını yeniden kullanılabilir bir Azure Blueprint'inde paketleyerek yeni projeler için uyumlu ortamları hızla kurun.
Azure Blueprints ve Uyumluluk, CoddyKit'te ücretsiz bir Azure Fundamentals dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Azure Fundamentals öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Azure Fundamentals kursu toplamda 4 dersten oluşur.
Azure Blueprints Nedir?
Azure Blueprints, tekrarlanabilir bir Azure yönetişim Artefact'ları kümesi (rol atamaları, Policy atamaları, ARM şablonları ve Resource group'ları) tanımlamanızı ve bunları tek bir sürümlendirilmiş nesne içinde paketlemenizi sağlayan bir Service'tir. Ardından Blueprint'i bir aboneliğe atayarak tamamen yapılandırılmış ve uyumlu bir ortamı dakikalar içinde oluşturabilirsiniz. Blueprints; yeni projeler, ekipler veya mevzuat gereksinimleri için standartlaştırılmış ortamlar oluşturması gereken kuruluşlar için tasarlanmıştır.
Blueprint Artefact'ları
Bir Blueprint, oluşturduğu ortamın yapı taşları olan Artefact'lardan oluşur. Desteklenen Artefact türleri şunlardır: Resource Group'ları (diğer Artefact'lar için kapsayıcı olarak belirli Locations içinde Resource group'ları oluşturur), ARM şablonları (her türlü Azure altyapısını dağıtır), Azure Policy Atamaları (parametrelerle Policy uygular) ve RBAC Rol Atamaları (belirli kullanıcılara veya gruplara erişim verir). Artefact'lar birbirine bağımlı olabilir ve doğru sırayla dağıtılır.
// Blueprint structure example:
// Blueprint: 'ISO27001-LandingZone'
// Artefact 1: Resource Group 'networking-rg'
// Artefact 2: ARM Template (deploy VNet into networking-rg)
// Artefact 3: ARM Template (deploy Log Analytics workspace)
// Artefact 4: Policy Assignment 'ISO 27001' initiative
// Artefact 5: Role Assignment (NetworkAdmins group = Network Contributor)
// Artefact 6: Role Assignment (SecurityTeam = Security Reader)Blueprint Sürümleme
Blueprint'ler sürümlemeyi destekler; böylece aynı anda birden fazla yayımlanmış sürümü koruyabilirsiniz. Bir Blueprint'i değiştirdiğinizde taslağı düzenlersiniz. Taslak hazır olduğunda sürüm notlarıyla birlikte yeni bir sürüm (ör. v1.0, v1.1, v2.0) olarak yayımlarsınız. Mevcut Blueprint atamaları, dağıtıldıkları sürümü korur; bir atamayı yeni bir sürüme açıkça yükseltebilirsiniz. Bu, yönetişim değişikliklerinin abonelikler genelinde kontrollü biçimde kullanıma sunulmasını sağlar.
# Create a blueprint definition
az blueprint create \
--name 'ISO27001LandingZone' \
--management-group mg-company \
--description 'ISO 27001 compliant landing zone for new projects'
# Publish a version
az blueprint publish \
--blueprint-name 'ISO27001LandingZone' \
--management-group mg-company \
--version '1.0' \
--change-notes 'Initial release with networking, logging, and ISO policies'Blueprint Parametreleri
Blueprint'ler, her değişiklik için ayrı Blueprint oluşturmadan aynı Blueprint tanımının atama sırasında özelleştirilmesini sağlayan parametreleri destekler. Parametreler Blueprint düzeyinde tanımlanıp tek tek Artefact'lara aktarılabilir veya doğrudan her Artefact üzerinde tanımlanabilir. Örneğin allowedLocations parametresi bir Policy Artefact'ına aktarılabilir; böylece atamayı yapan kişi Blueprint tanımını düzenlemeden her abonelik için hangi Azure Regions değerlerine izin verileceğini belirleyebilir.
// Blueprint parameter defined at blueprint level:
{
'parameters': {
'allowedLocations': {
'type': 'array',
'metadata': {
'displayName': 'Allowed Azure Regions',
'description': 'Locations where resources can be deployed'
}
}
}
}Blueprint Atama
Bir Blueprint assignment, yayımlanmış bir Blueprint sürümünü belirli bir aboneliğe uygular. Atama sırasında Blueprint parametreleri için değerler sağlarsınız, Blueprint'in Artefact'ları dağıtmak için kullanacağı sistem tarafından atanmış veya kullanıcı tarafından atanmış yönetilen kimliği seçersiniz (bu kimliğin yeterli RBAC izinlerine sahip olması gerekir) ve dağıtımdan sonra Blueprint Artefact'larının abonelik kullanıcıları tarafından değiştirilmesini önlemek üzere kilitlenip kilitlenmeyeceğini belirlersiniz.
# Assign a blueprint to a subscription
az blueprint assignment create \
--name 'prod-subscription-baseline' \
--blueprint-version '/providers/Microsoft.Management/managementGroups/mg-company/providers/Microsoft.Blueprint/blueprints/ISO27001LandingZone/versions/1.0' \
--location eastus \
--identity-type SystemAssigned \
--resource-group-value artifact_name=networking-rg name=networking-rg location=eastus \
--lock-mode AllResourcesReadOnlyBlueprint Kilitleri
Blueprint atamaları, abonelerin dağıtılan Artefact'ları değiştirmesini veya silmesini önlemek için bu Artefact'ları kilitleyebilir. Üç kilit modu vardır: None (kilit yok), AllResourcesReadOnly (dağıtılan tüm Resource öğelerinde ReadOnly kilidi) ve AllResourcesDoNotDelete (dağıtılan tüm Resource öğelerinde CanNotDelete kilidi). Blueprint kilitleri özeldir; Blueprint ataması yürürlükteyken abonelik Owner'ları tarafından bile kaldırılamaz. Bu nedenle standart Resource kilitlerinden daha güçlü koruma sağlar.
Mevzuat Çerçeveleriyle Uyumluluk
Azure, ISO 27001, NIST SP 800-53, PCI DSS, Savunma Bakanlığı IL4/IL5, FedRAMP, HIPAA/HITRUST ve UK OFFICIAL gibi çerçeveler için Azure Blueprints örnek galerisinde mevzuata uyumluluk Blueprint'leri sunar. Bu örnek Blueprint'ler, her çerçeveyle uyumluluğu kanıtlamak için gereken Policy'leri, rol atamalarını ve altyapı yapılandırmalarını paketler. Kuruluşlar bunları başlangıç noktası olarak kullanır ve kendi ortamlarına özgü Artefact'ları özelleştirip ekler.
Blueprint'ler ve ARM Şablonları
ARM şablonları ve Blueprint'ler farklı amaçlara hizmet eder. Bir ARM şablonu, altyapıyı tek bir Resource group veya abonelik içinde dağıtır ve dağıtılan Resource öğeleriyle devam eden bir bağlantı kurmaz. Bir Blueprint assignment ise Blueprint tanımı ile dağıtılan ortam arasında canlı bir bağlantı korur: dağıtım durumunu izleyebilir, yeni bir sürüme yükseltebilir ve dağıtılan Artefact'ları Owner düzeyindeki RBAC'den sonra bile geçerli olan Blueprint kilitleriyle koruyabilirsiniz. Blueprint'ler, ARM şablonlarını yönetişime özgü özelliklerle genişletir.
Blueprint ve Azure Landing Zones
Microsoft'un modern Azure Landing Zone hızlandırıcısı (Cloud Adoption Framework'ün bir parçasıdır), Blueprint'ler yerine ARM şablonları, Bicep, Terraform ve Azure Policy birleşimini kullanır. Blueprint'ler kullanılabilir olmaya devam etse de Microsoft, büyük ölçekli ortamlar için Policy odaklı yaklaşımlara ve IaC'ye daha fazla yatırım yapmaktadır. Karmaşık kurumsal dağıtımlar için CAF Landing Zone yaklaşımı artık tercih edilmektedir; Blueprint'ler ise daha küçük ölçekli, kendi içinde bütünlük taşıyan ortam şablonları için uygun olmaya devam eder.
Blueprint Uyumluluğunu İzleme
Azure Blueprints bölmesinde her Blueprint ataması dağıtım durumunu (Başarılı, Başarısız, Kilitleniyor) ve her Artefact'ın uyumluluk durumunu gösterir. Bir Artefact dağıtımı başarısız olursa ARM dağıtım hatasını görebilir ve atamayı yeniden deneyebilirsiniz. Blueprint içindeki Policy Artefact'ları uyumluluklarını standart Azure Policy uyumluluk panosu üzerinden bildirir; böylece hem dağıtım başarısını hem de devam eden Resource uyumluluğunu tek bir yerden görebilirsiniz.
# List blueprint assignments and their status
az blueprint assignment list \
--subscription <sub-id> \
--output table
# Get the status of a specific assignment
az blueprint assignment show \
--name 'prod-subscription-baseline' \
--subscription <sub-id>Blueprint Atamalarını Silme
Blueprint tarafından yönetilen bir ortamı kullanımdan kaldırmak için önce Blueprint atamasını silersiniz. Bu işlem, dağıtılan tüm Artefact'lardaki Blueprint kilitlerini kaldırır ve Blueprint tanımı ile dağıtılan Resource öğeleri arasındaki bağlantıyı keser; ancak dağıtılan Resource öğelerini silmez. Ardından ARM Resource'larını değişiklik yönetimi sürecinize uygun şekilde ayrıca temizlersiniz. Blueprint tanımını silmek için önce tüm atamaların silinmesi gerekir.
# Delete a blueprint assignment (removes locks but not deployed resources)
az blueprint assignment delete \
--name 'prod-subscription-baseline' \
--subscription <sub-id>Hızlı Kontrol
Bu dersteki Microsoft Azure Fundamentals (AZ-900) kavramlarını anlayıp anlamadığınızı test edin.
Ders Özeti
Bu derste şunları öğrendiniz: Azure Blueprints, Policy atamalarını, rol atamalarını, ARM şablonlarını ve Resource group'larını sürümlendirilmiş, yeniden kullanılabilir bir yönetişim nesnesinde paketler; Blueprint kilitleri, dağıtılan Artefact'ları abonelik Owner'ları tarafından yapılan değişikliklere bile karşı korur; örnek galerideki mevzuata uyumluluk Blueprint'leri, ISO 27001 ve PCI DSS gibi çerçevelere uyum sağlamayı hızlandırır. Azure Governance kursunu tamamladınız; sırada Azure Resource Manager ve Infrastructure as Code var.
Sıkça Sorulan Sorular
“Azure Blueprints ve Uyumluluk” dersi ücretsiz mi?
Evet — “Azure Blueprints ve Uyumluluk” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Azure Fundamentals kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Azure Fundamentals kursu toplamda 4 dersten oluşur.
“Azure Blueprints ve Uyumluluk” dersinde ne öğreneceğim?
İlkeleri, rol atamalarını ve ARM şablonlarını yeniden kullanılabilir bir Azure Blueprint'inde paketleyerek yeni projeler için uyumlu ortamları hızla kurun. Azure Fundamentals ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Azure Fundamentals öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Azure Fundamentals, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.
“Azure Blueprints ve Uyumluluk” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Azure Fundamentals dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Azure Fundamentals dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Yönetim Grupları ve Abonelikler
- Azure Policy
- Kaynak Etiketleri ve Kaynak Kilitleri
- Azure Blueprints ve Uyumluluk