Resumo

Concluído

Sua equipe de P e D solicitou a você uma assinatura dedicada do Azure para um projeto secreto. A assinatura precisava ter alguns recursos do Azure Policy e uma rede virtual. Você decidiu criar um modelo Bicep reutilizável para que possa configurar rapidamente mais assinaturas para a equipe de P e D no futuro.

Neste módulo, você aprendeu a provisionar recursos em vários escopos: locatário, grupo de gerenciamento, assinatura e grupo de recursos. Embora a maioria dos recursos do Azure precise ser implantada em um grupo de recursos, algumas situações importantes exigem que você use escopos de nível superior. Essas situações incluem o trabalho com definições e atribuições de função de IAM (Gerenciamento de Identidades e Acesso) do Azure, a implantação de definições e atribuições do Azure Policy e a criação de grupos de recursos.

Usando a palavra-chave targetScope e a propriedade scope em módulos, você pode criar com facilidade modelos Bicep reutilizáveis que implantam recursos em todo o ambiente do Azure. Isso significa que você pode aplicar todos os benefícios da infraestrutura como código a cada parte do processo de implantação na nuvem.

Saiba mais