Resumo
Sua equipe de P e D solicitou a você uma assinatura dedicada do Azure para um projeto secreto. A assinatura precisava ter alguns recursos do Azure Policy e uma rede virtual. Você decidiu criar um modelo Bicep reutilizável para que possa configurar rapidamente mais assinaturas para a equipe de P e D no futuro.
Neste módulo, você aprendeu a provisionar recursos em vários escopos: locatário, grupo de gerenciamento, assinatura e grupo de recursos. Embora a maioria dos recursos do Azure precise ser implantada em um grupo de recursos, algumas situações importantes exigem que você use escopos de nível superior. Essas situações incluem o trabalho com definições e atribuições de função de IAM (Gerenciamento de Identidades e Acesso) do Azure, a implantação de definições e atribuições do Azure Policy e a criação de grupos de recursos.
Usando a palavra-chave targetScope
e a propriedade scope
em módulos, você pode criar com facilidade modelos Bicep reutilizáveis que implantam recursos em todo o ambiente do Azure. Isso significa que você pode aplicar todos os benefícios da infraestrutura como código a cada parte do processo de implantação na nuvem.
Saiba mais
- O que são grupos de gerenciamento do Azure?
- Escopos para implantação:
- Criar assinaturas do Azure de maneira programática
- Zonas de destino de escala corporativa