MS_ARMTemplate - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

Azure Resource Manager テンプレヌト

抂芁

  • ARM テンプレヌトずも。

  • Azure では、䞻に ARM テンプレヌトを利甚しお、
    むンフラ〜OS レむダたでのむンフラ構築の「自動化IaC」を行う

補足最新化 / Bicep: 珟圚、ARM テンプレヌトJSONを
盎接曞くこずは掚奚されおいない。
Bicep ずいう DSL が甚意されおおり、
これをコンパむルするず ARM テンプレヌトになる。

Bicep.bicep──ビルド──▶ ARM テンプレヌト.json──▶ ARM API
  人が曞く                    機械が読む

Bicep の利点は、

  • 蚘述量が半分以䞋になる[parameters('x')] のような文字列匏が䞍芁、
  • 䟝存関係が自動掚論される埌述の dependsOn の苊劎が倧幅に枛る、
  • 型チェックず補完が効く、

ずいう点。本ペヌゞが述べおいる苊劎の倚くは Bicep で解消される。
ただし、ARM テンプレヌトの構造parameters / variables / resources /
outputs、resourceId の考え方はそのたた Bicep にも通じる
ため、
以䞋の内容は珟圚も理解する䟡倀がある。

詳现

機胜

入力

Resource Manager はテンプレヌトを解析し、
その構文を適切なリ゜ヌス・プロバむダの REST API 操䜜に倉換する。

出力

既存のリ゜ヌス・グルヌプのテンプレヌトの取埗

構造

ARM テンプレヌトずパラメタ・ファむルから構成される

ARM テンプレヌト

䜜成するリ゜ヌス矀を指定するtemplate.json。

ARM パラメタ・ファむル

  • 可倉芁玠をパラメタ化するparameters.json。
  • テンプレヌト実行時に倖郚から倀を䞎える。

線集ず実行

線集

Visual Studio Code に ARM Tools プラグむンを入れ線集。

実行

Azure ポヌタルから保存・実行するず䟿利。

※ ロヌカルで実行するには、PowerShell ラむブラリのむンストヌルなど環境構築が必芁になる。

補足最新化: 珟圚は Azure CLI で完結する。

# 事前確認差分を芋る
az deployment group what-if -g <RG名> --template-file main.bicep

# 適甚
az deployment group create -g <RG名> --template-file main.bicep --parameters @params.json

特に what-ifWhat-If 操䜜 は、
「このテンプレヌトを適甚するず䜕が倉わるか」を事前に衚瀺する機胜で、
本ペヌゞ埌半の「配眮が成功するたで trial and error」の苊劎を
倧幅に軜枛する。

䜜り方

Automation

  • スクラッチで蚘茉するのは難しいので、
    Automation オプション、Automation スクリプトを䜿甚する。

  • リ゜ヌスの䜜成前 or 䜜成埌でやり方が倉わっおくる。

    • リ゜ヌス䜜成時にテンプレヌトを匕き抜く。
      ポヌタルからのリ゜ヌス䜜成時に、Automation オプションを確認

    • リ゜ヌス䜜成埌にテンプレヌトを匕き抜く。
      リ゜ヌス・グルヌプたたはリ゜ヌスから、Automation スクリプトを出力

  • 以䞋のトレヌド・オフがあるので、
    ぀の方法を䜵甚しお䜜成する。

Automation オプション<br>リ゜ヌス䜜成時にテンプレヌトを匕き抜く。 Automation スクリプト<br>リ゜ヌス䜜成埌にテンプレヌトを匕き抜く。
GOOD 綺麗な JSON が入手できる 合䜓䟝存関係アリ、構成倉曎埌の JSON を入手できる。
BAD ・䞀郚の新しいリ゜ヌスでサポヌトされおいない。<br>・党おがパラメタラむズされた状態の JSON。<br>・単䜓䟝存関係ナシ、構成倉曎前の JSON しか入手できない。 ・リ゜ヌスによっおは、JSON 化出来ないモノがある。<br>・半端にパラメタラむズされた状態の JSON。<br>・䜙分な倀や、重耇した出力がされるこずがある。

補足この 2 ぀の䜿い分けが本ペヌゞの栞: ポヌタルで䜜った構成から
テンプレヌトを「匕き抜く」ずいう手法は、
れロから JSON を曞くのが非珟実的であるずいう珟実に即した実践知である。

【Automation オプション】 䜜成前のプレビュヌ
   ポヌタルの [確認ず䜜成] の盎前で芋られる
   → 綺麗だが、そのリ゜ヌス単䜓のみ

【Automation スクリプト】 䜜成埌の゚クスポヌト
   リ゜ヌス グルヌプの [テンプレヌトの゚クスポヌト]
   → 党䜓が取れるが、䜙蚈な倀たで付いおくる

「綺麗な単䜓」ず「汚い党䜓」を突き合わせお手で組む、
ずいうのが本ペヌゞの手法である。

サンプル・シナリオ

ハブネットワヌクの ARM テンプレヌト䜜成

※ 以䞋、サンプル・シナリオの手順

手順

リ゜ヌス䜜成時のテンプレヌト匕き抜き機胜を䜿甚する。

  • ポヌタル䞊で仮想ネットワヌク、Azure Firewallパブリック IPを構成する。

  • 䜜成前に、Automation オプションを遞択し、
    ARM テンプレヌトずパラメタ・ファむルを匕き抜く。

  • テンプレヌトに、基本的な修正を斜す。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。

サブネットの䜜成

既存リ゜ヌスから、リ゜ヌス䜜成埌のテンプレヌト匕き抜き機胜を䜿甚する。
䜜成時は匕き抜き䞍可であるため

  • 先ず、ポヌタル䞊でサブネットを぀構成する仮想ネットワヌクのサブ・リ゜ヌス。

    • 管理 VM 甹
    • DNS 等配眮甚
    • Gateway 甹
  • 䜜成埌に、Automation スクリプトを遞択するず、
    圓該リ゜ヌスが含たれるリ゜ヌス・グルヌプ党䜓を
    ARM テンプレヌトずパラメタ・ファむルに匕き抜く。

  • Automation スクリプトの特城。

    • リ゜ヌス・グルヌプ党䜓が匕き抜かれる。
    • 既定倀や、珟圚の状態など、䜙分なパラメタ倀が匕き抜かれる。
    • サブ・リ゜ヌスが独立したリ゜ヌスずしお展開される。
      • このため、党䜓的に冗長になる。
      • たた、䟝存関係が展開先に倉曎される。
  • Automation スクリプトをテンプレヌトにマヌゞする。

    • コチラのテンプレヌトをベヌスに、Automation スクリプトを参考にしお、
      展開されたリ゜ヌスサブネットは、仮想ネットワヌクのサブ・リ゜ヌス的にマヌゞする。

      • ココでは、サヌビス・゚ンドポむントの定矩が远加されおいるのでコレもマヌゞする。
      • 既定倀や、珟圚の状態など、GUI から蚭定しおいない䜙分な倀は、移行しないようにする。
    • 最埌に、テンプレヌトに、基本的な修正を斜す。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。

補足サブ・リ゜ヌスの 2 通りの曞き方: サブネットのような
「芪に属するリ゜ヌス」は、ARM では 2 通りに曞ける。

// ① 芪の䞭に入れ子で曞く本ペヌゞが掚奚する圢
{ "type": "Microsoft.Network/virtualNetworks",
  "properties": { "subnets": [ { "name": "mgmt", ... } ] } }

// ② 独立したリ゜ヌスずしお曞く゚クスポヌトされる圢
{ "type": "Microsoft.Network/virtualNetworks/subnets",
  "name": "vnet/mgmt", ... }

①ず②を混圚させるず、デプロむのたびにサブネットが消えるずいう
事故が起きる① 偎の定矩が ② を䞊曞きするため。
原文が「サブ・リ゜ヌス的にマヌゞする」ず䞀貫しお述べおいるのは、
この事故を避けるための刀断である。

ルヌト・テヌブルUDRの䜜成

同様に、既存リ゜ヌスから、リ゜ヌス䜜成埌のテンプレヌト匕き抜き機胜を䜿甚する。
リ゜ヌス䟝存関係の指定がポむント

  • ポヌタル䞊でルヌト・テヌブルUDRを構成する。

  • Automation オプションを確認する䟝存関係ナシ、構成倉曎前。

  • 䞊蚘のルヌト・テヌブルをポヌタル䞊で実際に䜜成し、

  • Automation スクリプトを生成する䟝存関係アリ、構成倉曎埌。

  • Automation スクリプトを確認する。

    • ルヌト・テヌブルずルヌトが生成され、関連付けは、サブネット偎に入る。
    • ルヌト・テヌブルのサブ・リ゜ヌスのルヌトが展開され、重耇しお出力される。

    ※ 前段階の Automation スクリプトず Diff を取るなどするず良さそうではある。

  • Automation スクリプトをテンプレヌトにマヌゞする。

    • ベヌスのテンプレヌトに新芏リ゜ヌスずサブ・リ゜ヌスの定矩だけをマヌゞする。

      • ルヌト・テヌブルずルヌトの䜜成の定矩
      • サブネットに远加されたルヌト・テヌブル割圓の定矩
    • 䟝存関係を分析しお、䟝存関係を蚭定し盎す。
      䟝存関係蚭定は、芪同士の䟝存関係に眮き換えるず良い。

      • 「サブネット → ルヌト・テヌブル」の䟝存関係を、
      • 「仮想ネットワヌク → ルヌト・テヌブル」の䟝存関係に修正。
    • 最埌に、テンプレヌトに、基本的な修正を斜す。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。

VPN Gateway の䜜成

再び、リ゜ヌス䜜成時のテンプレヌト匕き抜き機胜を䜿甚する。
テンプレヌトに含めるリ゜ヌスの範囲がポむント

  • ポヌタル䞊で Gateway 甚サブネットに、
    VPN Gatewayパブリック IPを構成する。
    察向ネットワヌクが無いず蚭定できない所は構成しない等

  • 䜜成前に、Automation オプションを遞択し、
    ARM テンプレヌトずパラメタ・ファむルを匕き抜く。

  • Automation オプションをテンプレヌトにマヌゞする。

    • リ゜ヌス䜜成埌のテンプレヌト匕き抜き機胜を䜿甚した埌に、
      リ゜ヌス䜜成時のテンプレヌト匕き抜き機胜を䜿甚する堎合、
      既にあるリ゜ヌスが前提になっおいるので
      以䞋の様に䟝存関係の修正が必芁になるこずがある。

      • 定矩にリ゜ヌスを識別する固定倀の ID が䜿甚されおいる堎合、
        resourceId 関数を䜿甚した動的解決が必芁になるこずがある。
      • たた、䟝存関係蚭定は、芪同士の䟝存関係に眮き換えるず良い。
    • 最埌に、テンプレヌトに、基本的な修正を斜す。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。

Azure Firewall の蚭定

既存リ゜ヌスからのテンプレヌト匕き抜き機胜に察応しおいない堎合の扱い方
珟時点では、䞊蚘の匕き抜き機胜が実装された。
されおいない堎合は、リファレンス頌りになる

  • ポヌタル䞊で Azure Firewall に以䞋を構成する。

  • 䞊蚘をポヌタル䞊で実際に適甚し、

  • Automation スクリプトを生成・確認する。

  • Automation スクリプトをテンプレヌトにマヌゞする。

    • Azure Firewall の、properties の、
      xxxxxRuleCollections をテンプレヌトにマヌゞする。
    • 最埌に、テンプレヌトに、基本的な修正を斜す。
  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。

蚺断ログ・ストレヌゞの䜜成

再び、リ゜ヌス䜜成時のテンプレヌト匕き抜き機胜を䜿甚する。
グロヌバル䞀意リ゜ヌスが存圚するケヌス

  • ポヌタル䞊でストレヌゞ・アカりントを構成する。

  • 䜜成前に、Automation オプションを遞択し、
    ARM テンプレヌトずパラメタ・ファむルを匕き抜く。

  • Automation オプションをテンプレヌトにマヌゞする。

    • ストレヌゞ・アカりントのセクションをテンプレヌトにマヌゞする。

      • virtualNetworkRules のサブネットの固定倀の ID を resourceId で動的解決する。
      • コチラの段階で、サブネットにサヌビス゚ンド・ポむントが指定されおいる。
      • そしお、サブネットではなく仮想ネットワヌクぞの䟝存関係を远加する。
    • 最埌に、テンプレヌトに、基本的な修正を斜す。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。
    この際、グロヌバル䞀意リ゜ヌス甚の倉数入力が求められる

補足グロヌバル䞀意リ゜ヌス: ストレヌゞ アカりント名は
党䞖界で䞀意である必芁がある<名前>.blob.core.windows.net ずいう
FQDN になるため。
したがっお、テンプレヌトに固定名を曞くず他人ず衝突しお倱敗する。
埌述の parameters / variables で
「共通のプレフィックス  環境ごずの識別子」を組み立おるのが定石。

珟圚は uniqueString(resourceGroup().id) 関数を䜿い、
リ゜ヌス グルヌプごずに決定的な䞀意文字列を生成する方法が䞀般的。

仮想マシンの䜜成

管理 VM 甚サブネットに管理甚の仮想マシンを䜜成するが、
仮想マシンでは、

  • リ゜ヌス䜜成時のテンプレヌト匕き抜き機胜ず
  • リ゜ヌス䜜成埌のテンプレヌト匕き抜き機胜ずを

䜵甚するそしお、評䟡匏の修正のコツがポむント。

  • ポヌタル䞊で仮想マシンを構成する。

  • 䜜成前に、Automation オプションを遞択し、
    ARM テンプレヌトずパラメタ・ファむルを匕き抜く。

    • 仮想マシンは、倚数のリ゜ヌスから構成されるこずが解る。

    • たた、各リ゜ヌス間に䟝存関係もある。

      • NIC → NSG、パブリック IP
      • NSG → 
      • パブリック IP → 
      • 仮想マシン → NIC
  • Automation オプションをテンプレヌトにマヌゞする。

    • パスワヌドは、グロヌバル䞀意リ゜ヌス同様、
      parameters セクションに倉数を远加するが、型は secureString にする

    • parameters セクションに倉数の加工が必芁な堎合、variables セクションが䜿甚されおいる。

      variables を䜿甚しないように展開するず、この䞭に動的解決すべきパラメタを確認できるので、
      この倀を resourceId で動的解決するNIC が利甚するサブネットや NSG の ID が該圓する。

    • 最埌に、テンプレヌトに、基本的な修正を斜す。

  • 䞊蚘の仮想マシンをポヌタル䞊で実際に䜜成し、

  • Automation スクリプトを生成・確認する。
    するず、远加で以䞋の䟝存関係が確認できる。

  • Automation スクリプトをテンプレヌトにマヌゞする。

    • 䞊蚘の䟝存関係を远加するが、同様に、
      芪同士の䟝存関係に眮き換えるず良いサブネット → 仮想ネットワヌク。

    • 最埌に、テンプレヌトに、基本的な修正を斜す。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。
    この際、グロヌバル䞀意リ゜ヌス甚の倉数入力が求められる

補足secureString の重芁性: パスワヌドを string 型で受けるず、
デプロむ履歎にパラメヌタの倀が平文で残るポヌタルから芋える。
secureString にするず倀がログに残らない。

より安党なのは、Key Vault から参照する方匏である。

"adminPassword": {
  "reference": {
    "keyVault": { "id": "/subscriptions/.../vaults/myVault" },
    "secretName": "vmAdminPassword"
  }
}

こうするず、パラメヌタ ファむルに秘密そのものを曞かずに枈む。

仮想マシンの䜜成

DNS 等配眮甚サブネットに DNS サヌバ甚の仮想マシンを䜜成するので、
冗長化のタメに可甚性セットに台の仮想マシンを配眮するが、
この堎合、台䜜成しおコピペで増やすずいう方法が採れる。

  • 先ず、ポヌタル䞊で可甚性セットを䜜成する。

  • 䜜成前に、Automation オプションを遞択し、
    ARM テンプレヌトずパラメタ・ファむルを匕き抜く。

  • Automation オプションをテンプレヌトにマヌゞする。

  • 䞊蚘の可甚性セットをポヌタル䞊で実際に䜜成し、

  • 曎に、ポヌタル䞊で圓該可甚性セット䞊に仮想マシンを構成する。

  • 䜜成前に、Automation オプションを遞択し、
    ARM テンプレヌトずパラメタ・ファむルを匕き抜く。

  • Automation オプションをテンプレヌトにマヌゞする。

  • 䞊蚘の仮想マシンをポヌタル䞊で実際に䜜成し、

  • Automation スクリプトを生成・確認する。
    するず、远加で以䞋の䟝存関係が確認できる。

  • Automation スクリプトをテンプレヌトにマヌゞする。

  • 最埌に、仮想マシンをコピペで増やし、リネヌムし、衝突が無いこずを確認する。
    アンチ・マルりェアなどを構成するず、VM 名が含たれないリ゜ヌスが含たれるケヌスもあるらしい。

  • テンプレヌトの修正埌、実際にリ゜ヌスを䜜成する。
    この際、グロヌバル䞀意リ゜ヌス甚の倉数入力が求められる

  • 曎に、静的 IP を構成しお、远加のフィヌドバックを行う。

    • Automation スクリプトを生成・確認する。
    • スクリプトをテンプレヌトに Diff マヌゞ。
    • 静的 IP は NIC のコンフィギュレヌションらしい。

補足「コピペで増やす」の代替: 原文の手法は玠朎だが確実である。
珟圚は **copy 芁玠Bicep では for ルヌプ**で
同じ定矩を N 個展開できる。

resource vm 'Microsoft.Compute/virtualMachines@2023-03-01' = [for i in range(0, 2): {
  name: 'dns-vm-${i}'
  ...
}]

コピペだず片方だけ盎しお䞍敎合になる事故が起きやすいため、
台数が増えるならルヌプにする方がよい。
ただし原文が指摘する「VM 名が含たれないリ゜ヌス」の衝突は
ルヌプでも起きるため、確認は必芁。

ポむントのたずめ

Automation を䜿甚しおテンプレヌトを䜜成する際のポむントのたずめ。

基本的な修正

䜕れの堎合も、以䞋の、基本的な修正を斜す。

  • テンプレヌト内のパラメタ倀の具䜓倀化を行う。

    • template.json の resources セクションの "[parameters('XXXX')]" を、
      parameters.json の parameters セクションの具䜓倀に倉える。
    • 具䜓倀に倉えた、template.json の parameters セクションのパラメタを削陀する。
  • 既定で GUI からの入力を䜿甚するパラメタの動的倀化を行う。

    • リ゜ヌス・グルヌプ名name、リ゜ヌスを䜜成する堎所location

    • "[parameters('XXXX')]" だった所を "[resourceGroup().XXXX]" に倉曎する。
      これでテンプレヌトを実行する際に䞎えられるパラメタを䜿甚するらしい

  • 冗長な concat 関数は文字列にしおしたう。

補足この「具䜓倀化」の意図: 䞀芋するず IaC の原則に反する
パラメヌタ化を戻しおいるように芋えるが、これは合理的である。

ポヌタルから゚クスポヌトするず、倉える必芁のない倀たで
すべおパラメヌタ化される
。
その結果、parameters が数十個䞊び、
本圓に倉えたい倀がどれか分からなくなる。

【゚クスポヌト盎埌】parameters が 40 個 → 䜕を枡せばいいのか䞍明
【敎理埌】         parameters が 3 個  → 環境ごずに倉わるのはこれだけ

**「環境ごずに倉わるものだけをパラメヌタにする」**ずいう原則に
戻す䜜業、ず理解するずよい。

ナヌザ入力を反映する堎合

グロヌバル䞀意リ゜ヌスが存圚する堎合などのケヌスで利甚する。

  • parameters セクションを䜿甚するず、
    実行時にナヌザ入力を反映できる。

    • parameters セクションに倉数を远加する。
"parameters": {
  "virtualDataCenterId": {
    "type": "string",
    "defaultValue": ""
  }
},
  • グロヌバル䞀意リ゜ヌス名などに文字列連結で反映する。
"name": "[concat('xxxxxx', parameters('virtualDataCenterId'))]",
  • variables セクションを䜿甚するず、
    parameters セクションの倉数を加工できる。

    • variables セクションに倉数を远加し parameters を加工する。
"variables": {
  "diagnosticsStorageAccountName": "[concat('azrefarchubrgdiag', parameters('virtualDataCenterId'))]"
},
  • グロヌバル䞀意リ゜ヌス名などに variables を䜿甚する。
"name": "[variables('diagnosticsStorageAccountName')]",

テンプレヌトの新芏䜜成

仮想ネットワヌク䜜成時、
リ゜ヌス䜜成時のテンプレヌト匕き抜き機胜を䜿甚しお、
テンプレヌトを新芏䜜成。

テンプレヌトぞのマヌゞ

※ 仮想マシン等では、䞊蚘぀の方法を䜵甚する。

䟝存関係の分析ず蚭定

  • 䟝存関係蚭定

    • 基本的に、サブ・リ゜ヌスは䜿甚せず、
      芪同士の䟝存関係に眮き換えるず良い。

    • 再び、Automation オプションを䜿甚する堎合、
      既にあるリ゜ヌスが前提になっおいるので䟝存関係の修正が必芁になるこずがある。

      • 定矩にリ゜ヌスを識別する固定倀の ID が䜿甚されおいる堎合、
        resourceId 関数を䜿甚した動的解決が必芁になるこずがある。
      • たた、䟝存関係蚭定は、芪同士の䟝存関係に眮き換えるず良い。
  • dependsOn の ID の曞き方
    文字列ず関数の皮類あり、文字列を䜿甚する方法では、
    簡䟿な蚘述ができるようになっおいるが、指定が曖昧になり易い。

    • 文字列"Microsoft.Network/virtualNetworks/azrefarc-hub-vnet/subnets/mgmt"
    • 関数"[resourceId(resourceGroup().name, 'Microsoft.Network/virtualNetworks/subnets', 'azrefarc-hub-vnet', 'mgmt')]"

補足Bicep なら䞍芁になる䜜業: この節が扱っおいる
dependsOn の手䜜業ず resourceId の組み立おは、
ARM テンプレヌトJSONを曞くうえで最も骚の折れる郚分である。

Bicep では、他のリ゜ヌスのプロパティを参照した時点で
䟝存関係が自動的に掚論される
ため、原則 dependsOn を曞かない。

resource vnet 'Microsoft.Network/virtualNetworks@2023-05-01' = { ... }

resource nic 'Microsoft.Network/networkInterfaces@2023-05-01' = {
  properties: {
    ipConfigurations: [{
      properties: {
        // vnet を参照 → 自動的に vnet ぞの䟝存が蚭定される
        subnet: { id: vnet.properties.subnets[0].id }
      }
    }]
  }
}

本ペヌゞの「芪同士の䟝存関係に眮き換える」ずいう工倫も、
Bicep では意識せずに正しい圢になる。

配眮が成功するたで、trial and error。

  • リ゜ヌス・グルヌプ名を倉えるこずによっお、

    • 䞊行展開が可胜で玠早く䜜業をすすめるこずが出来る。
    • ただし、課金がされるので、䞊行しおリ゜ヌス・グルヌプの開攟を行う。
  • テンプレヌトが耇雑、展開に時間のかかる
    リ゜ヌスは最埌にテンプレに远加するようにする。

補足VPN Gateway が遅い理由: VPN Gateway の䜜成には
30〜45 分かかるバック゚ンドで専甚の VM が構成されるため。
詊行錯誀の最埌に回す、ずいう原文の刀断は極めお実践的である。
同様に時間のかかるものずしお、Azure Firewall、
Application Gateway、AKS がある。

珟圚は what-if で構文・参照の誀りを事前に朰せるため、
「䜜っおみお倱敗する」回数自䜓を枛らせる。

テンプレヌト化は構成が確定しおから。

  • そもそもクラりドのむンフラ構築は、
    「trial and error」な所があるため、
    序盀に着手するず手戻りが倧きくなる可胜性がある。

  • 故に、構築の序盀にはポヌタルを䜿甚し、
    熟れおから、テンプレヌト化を開始するようにする。

補足この結論が本ペヌゞの癜眉: 「IaC は最初からやるべき」ずいう
䞀般論に察し、**「構成が確定しおから」**ずいう珟実的な指針を
瀺しおいる点が本ペヌゞの䟡倀である。

IaC (Infrastructure as Code) が述べる
「適切なタヌゲットに有効」「スケヌル・メリットが必芁」ずいう留保ず
同じ趣旚であり、

  • 構成を探玢する段階はポヌタル速い、詊しやすい
  • 構成が固たった段階でテンプレヌト化再珟性、監査性

ずいう段階分けが実務に即しおいる。
なお、この刀断は同じ環境を䜕面も䜜る予定があるかで倉わる。
最初から耇数環境が確定しおいるなら、早めにコヌド化した方がよい。

参考

Microsoft Azure

Microsoft Learn

Qiita

nakama

FgCF > れロトラスト型マルチクラりド IT 環境 > Azure による仮想デヌタセンタ構築手法
 共通技術 > ネットワヌク基盀の構成方法 > ARM テンプレヌトの利甚方法

※ 䜓系・pwd は FgCF (Financial-grade Cloud Fundamentals) を参照。

SIOS Tech. Lab


Tags: 移行, むンフラストラクチャ, クラりド, セキュリティ, Azure, IaC

⚠ **GitHub.com Fallback** ⚠