AzBluePrint · ウェイトリスト

10/31 までに Azure Blueprints から移行——エクスポート対象と、ロックを Deployment Stacks にどう対応させるかを把握

  1. 定義の変更不可。新規割り当て不可。

  2. 既存の割り当ての変更不可。

  3. 廃止:API 停止、未エクスポートの定義/バージョン/割り当ては削除、blueprint ロックは無効化。リソースは残ります。

日付は Microsoft Learn「Azure Blueprints retirement」に基づく。2026年7月31日以降、新しい定義とバージョンは作成できません。

5 つの質問に答えるだけ——blueprint の定義や割り当てがまだあるか、Read Only/Do Not Delete ロックに依存しているか、Azure Advisor に警告されたか、JSON をエクスポート済みか、移行先は Deployment Stacks・template specs・Git のどれか。期限リスク、エクスポート手順、Blueprints → Stacks/Template Specs 対応表(ロック → deny settings を含む)、回帰チェックリストを取得。Azure コネクタではありません——資格情報、シークレット、テナント/サブスクリプション ID、テンプレートを貼る必要はありません。

独立したツール。Microsoft とは提携・承認関係にありません · 市場検証ページ · 無料ウェイトリスト · Azure に接続しません

課題

3 つの期限:10/31 · 12/31 · 1/31

Microsoft Learn によると、Azure Blueprints(Preview)は段階的に廃止されます。2026年10月31日に既存の定義は変更できなくなり、新しい割り当ても作成できなくなります。2026年12月31日に既存の割り当ては変更できなくなります。2027年1月31日にサービスは廃止され、未エクスポートの定義・バージョン・割り当ては自動的かつ完全に削除され、blueprint ロック(Do Not Delete、Read Only)は機能しなくなります。blueprint ロックは Azure RBAC の deny assignment として実装されており、サブスクリプションの Owner でも回避できません。削除されるとリソースは上位の RBAC を継承し、それに依存していた保護はすべて失われます。公式ドキュメントは揃っていますが、retirement・FAQ・migrate・deployment stacks・resource locking の各ページに分散しています。

Before

  • retirement・FAQ・migrate・deployment stacks・resource locking の各ページを行き来
  • 10/31 以降に新サブスクリプションへ blueprint を割り当てられないと気づく
  • 2027年2月に定義が消え Read Only の保護もなくなったと気づく

After——AzBluePrint なら

  • 5 問で自分に関係する期限・エクスポート・対応だけ
  • 「新規割り当てが必要」を 10/31 の絶対期限として事前に明示
  • バージョン別エクスポート一覧+Read Only → DenyWriteAndDelete の stack+staging 検証

公式の段階的スケジュール(Microsoft Learn)

日付状態変更内容
2026年7月31日適用済み新しい blueprint 定義とバージョンは作成できません。
2026年10月31日定義の凍結既存の blueprint 定義は変更できません。新しい blueprint 割り当ては作成できません。
2026年12月31日割り当ての凍結既存の blueprint 割り当ては変更できません。
2027年1月31日廃止API は応答しなくなり、Az CLI と Azure PowerShell のコマンドは機能しなくなり、ポータルから削除されます。未エクスポートの定義・バージョン・割り当ては自動的かつ完全に削除され、blueprint ロック(Do Not Delete、Read Only)は機能しなくなります。blueprints で作成されたリソースは残ります。

公式の廃止 FAQ によると、廃止の約 30 日前からサービスは読み取り+削除のみになります。また、Azure CLI の az blueprint コマンドグループは非推奨で、Azure CLI 2.92.0(2026年11月予定)で削除される見込みです——2027年1月31日より前です。

ソリューション

AzBluePrint ができること

Azure Blueprints をまだ使っているプラットフォーム/ガバナンスチーム向けの、Blueprints → Deployment Stacks 廃止対応の意思決定レイヤー:利用状況 × ロック × エクスポート状況 × 移行先 → 期限リスク+エクスポート+対応表+回帰チェックリスト。Microsoft Learn の代替でも Azure コネクタでもなく、Microsoft とは提携関係にありません。

WHO

テナントでまだ Azure Blueprints(Preview)の定義・バージョン・割り当て(Do Not Delete や Read Only ロックを含む)を使っており、Azure Deployment Stacks/template specs へのエクスポートと移行を終えていないクラウドプラットフォームエンジニア、セキュリティ/ガバナンス責任者、クラウドアーキテクト。

PROBLEM

2026年10月31日:定義の凍結、新規割り当て不可。2026年12月31日:既存の割り当ての凍結。2027年1月31日:API 停止、未エクスポートの定義/バージョン/割り当ては復元不可で削除、blueprint ロックは無効化——リソースは残りますが、deny assignment がなくなると実効権限が広がります。Microsoft は Azure Deployment Stacks と template specs または Git を推奨しています。

SOLUTION

5 問にチェック → 個別の期限リスク(最初に効く期限)、エクスポート手順、Blueprints → Stacks/Template Specs 対応表(ロック → DenySettingsMode を含む)、回帰チェックリスト。Azure の資格情報、サービスプリンシパルのシークレット、テナント/サブスクリプション ID、テンプレートのソースは一切求めません。

RESULT

10/31 の凍結前に、まだできること(最後の新規割り当て、最後の定義変更)を把握。1/31 の廃止前に、すべての定義と割り当ての詳細をエクスポートし、ロックを Deployment Stacks の deny settings に置き換え済みに——2027年2月に定義が消え保護がなくなったと気づくのではなく。

Blueprints → Deployment Stacks/Template Specs 対応表

Blueprints対応先
Blueprint 定義+バージョンTemplate spec+バージョン、または Git のテンプレートフォルダー
Blueprint 割り当てAzure Deployment Stack(resource group/subscription/management group スコープ)
Policy assignment アーティファクトARM/Bicep 内の policy assignment(policyDefinitions を埋め込み可)
Role assignment アーティファクトARM/Bicep 内の role assignment
ARM template アーティファクトメインテンプレート+Bicep modules/nested templates/template links(template specs として保存可)
Resource group アーティファクトsubscription スコープのテンプレート内の resource group リソース
management group での割り当て(サブスクリプション Owner による削除を防止)stack を上位スコープに配置(公式:「Store stacks at parent scope」)

Microsoft Learn「Migrate blueprints to deployment stacks」に基づく。Deployment Stacks の利用に template specs は必須ではありません。

Blueprint ロック → Deployment Stacks の deny settings 最も近い対応——staging で検証してください

最も近い対応——staging で検証してください
Blueprint ロック最も近い Deployment Stack の設定
Don't Lock(None)DenySettingsMode = None
Do Not Delete(AllResourcesDoNotDelete)DenyDelete
Read Only(AllResourcesReadOnly)DenyWriteAndDelete
excludedPrincipals(最大 5)DenySettingsExcludedPrincipal/--deny-settings-excluded-principals(最大 5。公式は Entra グループの利用を推奨)
excludedActions(ワイルドカード可)DenySettingsExcludedAction/--deny-settings-excluded-actions(最大 200)

公式の対応表ではありません。Microsoft は DenySettingsMode が「similar to Blueprint locks」と述べるのみで、1:1 の対応表はありません。この表は resource locking と deployment stacks の公式ドキュメントから整理した最も近い対応であり、各行を staging で検証してください。既知の違い:resource group に対する Blueprint の Read Only はタグ変更やロックされていないリソースの追加を許可します。stack の deny settings はコントロールプレーンのみに適用され、テンプレートで明示的に作成されたリソースのみを保護します(子スコープには DenySettingsApplyToChildScopes が必要)。None 以外の deny settings には Azure Deployment Stack Owner ロールが必要です(Contributor は deny assignment を作成・削除できません)。Deployment Stacks には Azure PowerShell 12.0.0+ または Azure CLI 2.61.0+ が必要です。

機能

機能

製品仮説に基づくマーケティング上のポイントです。需要検証用であり、正式な仕様の約束ではありません。

期限ゲートのリスクタイムライン

新規割り当てが必要?10/31。割り当ての変更が必要?12/31。未エクスポート?1/31。各期限までの残り日数と、廃止の約 30 日前から読み取り+削除のみになる点も通知。

エクスポート手順

定義・バージョンごとに Export-AzBlueprintWithArtifact(PowerShell)または az blueprint export、さらに割り当て詳細の保存。az blueprint コマンドグループは Azure CLI 2.92.0(2026年11月)で削除予定である点も明記。

Blueprints → Stacks/Template Specs 対応表

定義 → template specs または Git、割り当て → Deployment Stacks、policy・role・template・resource group アーティファクト → ARM/Bicep。

ロック → DenySettingsMode 対応表

Do Not Delete → DenyDelete、Read Only → DenyWriteAndDelete、除外プリンシパルと除外アクション——検証すべき注意点付きの最も近い対応。

回帰チェックリスト

staging に stack をデプロイし、削除・変更が拒否されることを確認し、policy とロールを検証してから blueprint 割り当てを削除。

エクスポート手順——PowerShell ルートと Azure CLI ルート

すべての定義とすべてのバージョンをエクスポートし、割り当ての詳細を保存し、すべて Git にコミット。プレースホルダーのみ——このページは ID・資格情報・テンプレートを一切受け付けません。

PowerShell(Az.Blueprint モジュール)

  1. Get-AzBlueprint各 blueprint 定義を取得。-Version で特定のバージョンを指定可能。
  2. Export-AzBlueprintWithArtifact -Blueprint … -OutputPath …blueprint.json と artifacts/ フォルダーを出力——バージョンごとに繰り返し。
  3. Get-AzBlueprintAssignment割り当ての詳細(scope、parameters、lock mode、excludedPrincipals)を保存。

Azure CLI

az blueprint コマンドグループは非推奨で、Azure CLI 2.92.0(2026年11月予定)で削除される見込みです。早めにエクスポートするか、CLI のバージョンを固定するか、PowerShell ルートを使ってください。

  1. az blueprint export --name … --output-path …定義とそのアーティファクトをエクスポート。
  2. az blueprint assignment show各割り当ての詳細を保存。

公式のエクスポートツールは定義+アーティファクトが対象で、割り当て専用のエクスポートコマンドは文書化されていません。割り当ての出力を定義のエクスポートと一緒に保存し、バージョンごとにエクスポートして Git に保存してください。

ウェイトリストに登録

仕組み

仕組み

3 ステップ。Azure への接続も資格情報も不要です。

  1. 1

    5 つの質問に答える

    定義や割り当てはまだある?ロックに依存?Azure Advisor の警告?エクスポート済み?移行先は Deployment Stacks・template specs・Git?

  2. 2

    どの期限が最初に効くかを確認

    10/31・12/31・1/31 の個別リスクとエクスポート一覧(全定義・全バージョン・各割り当てのパラメーターとロック設定)。すべて Microsoft Learn へのリンク付き。

  3. 3

    対応付け・移行・再テスト

    Blueprints → Stacks/Template Specs 対応表、ロック → DenySettingsMode 対応表、staging 回帰チェックリスト——資格情報・シークレット・ID・テンプレート不要。

ユースケース

こんなチーム向け

当てはまる状況があれば、検証にご協力いただくためにウェイトリストへご登録ください。

多数のサブスクリプションに割り当てたランディングゾーンのベースライン

新しいサブスクリプションは「割り当てをもう 1 つ作る」ことでベースラインを適用——10/31 以降は新規作成できません。新しいサブスクリプションは今すぐ Deployment Stack に切り替え、既存分は移行計画に組み込む必要があります。

Read Only ロックで保護したハブネットワークの RG

1/31 にロックは自動的に削除され、Owner が削除・変更できるようになります。除外プリンシパル(CI、break-glass グループ)付きの DenyWriteAndDelete stack を用意し、先に staging で検証する必要があります。

Azure Advisor に警告されたが範囲が不明

棚卸し(Advisor の推奨事項+ポータルの Azure Blueprints ブレード)と、割り当てごとに「最初に何をエクスポートするか」が必要です。

バージョン履歴が必要なコンプライアンスのベースライン

監査のため定義のバージョンを保持する必要があります——バージョンごとにエクスポートし、template spec のバージョンまたは Git タグとして公開します。

パイプラインがまだ az blueprint を呼び出している

CLI コマンドグループは 2.92.0(2026年11月)で削除予定です。先にエクスポートし、ツールのバージョンを固定するか PowerShell でのエクスポートに切り替え、デプロイを az stack に移行する必要があります。

廃止予定のテナント

公式 FAQ では、近く廃止予定のテナントに限り「export + standard Azure resource locks」という限定的な方法が認められています。自分が該当するか、最低限何をすべきかを把握する必要があります。

よくある質問

よくある質問

AzBluePrint は Microsoft 公式ツールですか?

いいえ。独立したツールで、Microsoft とは提携・承認関係にありません。情報はすべて Microsoft Learn をリンク付きで引用しています。

Azure Advisor との違いは?

Advisor は Blueprints を使っている場所を教えてくれます。私たちは次に何を、どの順番でやるかを示します。

廃止時にリソースは削除されますか?

Microsoft Learn によると、blueprints で作成されたリソースは残ります。削除されるのは未エクスポートの定義・バージョン・割り当てで、blueprint ロックは除去されます。

ロックの保護はどう維持する?

公式 FAQ は、リソースを Deployment Stack で管理し deny settings を設定することを推奨しています。最も近い対応(Do Not Delete → DenyDelete、Read Only → DenyWriteAndDelete)と検証リストを提供します。公式の 1:1 対応表はないため、staging で必ず検証してください。

10/31 以降も割り当てを変更できますか?

公式スケジュールでは、10/31 以降は定義の変更と新規割り当ての作成ができません。既存の割り当ては 12/31 まで変更できます。

資格情報、シークレット、テナント/サブスクリプション ID、テンプレートを求めますか?

いいえ。求めず、保持せず、保存しません。Azure テナントにも接続しません。

エクスポート、Bicep 変換、デプロイをしてくれますか?

いいえ。MVP は静的な質問票+一覧+対応表+チェックリスト+ウェイトリストです。

Early Access はいつ?

ウェイトリストからメールで順次ご案内。偽の公開日は出しません。

AzBluePrint は独立したツールであり、Microsoft とは提携・承認関係にありません。

ウェイトリストに登録

ウェイトリスト

ウェイトリストに登録

仕事用メールを登録して、AzBluePrint の Early Access とローンチ情報を受け取りましょう。メールと任意のチェックボックス/プルダウンのみ——自由記述欄は一切ありません。

Blueprints の利用状況 (任意)
使用中のロック (任意)

ウェイトリスト/Early Access/ローンチ通知のみに使用。Azure の資格情報、サービスプリンシパルのシークレット、テナント/サブスクリプション ID、blueprint JSON、テンプレートは貼らないでください。いつでも解除可能。