요약

완료됨

R&D 팀에서 비밀 프로젝트에 대한 전용 Azure 구독을 요청했습니다. 구독에는 일부 Azure Policy 리소스와 가상 네트워크가 있어야 합니다. 향후 R&D 팀에 더 많은 구독을 신속하게 설정할 수 있도록 재사용 가능한 Bicep 템플릿을 만들도록 결정했습니다.

이 모듈에서는 테넌트, 관리 그룹, 구독 및 리소스 그룹 등 다양한 범위에서 리소스를 프로비전하는 방법을 배웠습니다. 대부분의 Azure 리소스는 리소스 그룹에 배포되어야 하지만 몇 가지 중요한 상황에서는 더 높은 수준의 범위를 사용해야 합니다. 이러한 상황에는 Azure ID 및 액세스 관리(IAM) 역할 정의 및 할당 작업, Azure Policy 정의 및 할당 배포, 리소스 그룹 만들기가 포함됩니다.

모듈에서 targetScope 키워드 및 scope 속성을 사용하면 Azure 환경 전체에 리소스를 배포하는 재사용 가능한 Bicep 템플릿을 쉽게 만들 수 있습니다. 즉, 인프라의 모든 이점을 클라우드 배포 프로세스의 모든 부분에 코드로 적용할 수 있습니다.

자세히 알아보기