WHO
テナントでまだ Azure Blueprints(Preview)の定義・バージョン・割り当て(Do Not Delete や Read Only ロックを含む)を使っており、Azure Deployment Stacks/template specs へのエクスポートと移行を終えていないクラウドプラットフォームエンジニア、セキュリティ/ガバナンス責任者、クラウドアーキテクト。
AzBluePrint · ウェイトリスト
定義の変更不可。新規割り当て不可。
既存の割り当ての変更不可。
廃止:API 停止、未エクスポートの定義/
日付は Microsoft Learn「Azure Blueprints retirement」に基づく。2026年7月31日以降、新しい定義とバージョンは作成できません。
5 つの質問に答えるだけ——blueprint の定義や割り当てがまだあるか、Read Only/Do Not Delete ロックに依存しているか、Azure Advisor に警告されたか、JSON をエクスポート済みか、移行先は Deployment Stacks・template specs・Git のどれか。期限リスク、エクスポート手順、Blueprints → Stacks/Template Specs 対応表(ロック → deny settings を含む)、回帰チェックリストを取得。Azure コネクタではありません——資格情報、シークレット、テナント/サブスクリプション ID、テンプレートを貼る必要はありません。
独立したツール。Microsoft とは提携・承認関係にありません · 市場検証ページ · 無料ウェイトリスト · Azure に接続しません
課題
Microsoft Learn によると、Azure Blueprints(Preview)は段階的に廃止されます。2026年10月31日に既存の定義は変更できなくなり、新しい割り当ても作成できなくなります。2026年12月31日に既存の割り当ては変更できなくなります。2027年1月31日にサービスは廃止され、未エクスポートの定義・バージョン・割り当ては自動的かつ完全に削除され、blueprint ロック(Do Not Delete、Read Only)は機能しなくなります。blueprint ロックは Azure RBAC の deny assignment として実装されており、サブスクリプションの Owner でも回避できません。削除されるとリソースは上位の RBAC を継承し、それに依存していた保護はすべて失われます。公式ドキュメントは揃っていますが、retirement・FAQ・migrate・deployment stacks・resource locking の各ページに分散しています。
DenyWriteAndDelete の stack+staging 検証| 日付 | 状態 | 変更内容 |
|---|---|---|
| 2026年7月31日 | 適用済み | 新しい blueprint 定義とバージョンは作成できません。 |
| 2026年10月31日 | 定義の凍結 | 既存の blueprint 定義は変更できません。新しい blueprint 割り当ては作成できません。 |
| 2026年12月31日 | 割り当ての凍結 | 既存の blueprint 割り当ては変更できません。 |
| 2027年1月31日 | 廃止 | API は応答しなくなり、Az CLI と Azure PowerShell のコマンドは機能しなくなり、ポータルから削除されます。未エクスポートの定義・バージョン・割り当ては自動的かつ完全に削除され、blueprint ロック(Do Not Delete、Read Only)は機能しなくなります。blueprints で作成されたリソースは残ります。 |
公式の廃止 FAQ によると、廃止の約 30 日前からサービスは読み取り+削除のみになります。また、Azure CLI の az blueprint コマンドグループは非推奨で、Azure CLI 2.92.0(2026年11月予定)で削除される見込みです——2027年1月31日より前です。
ソリューション
Azure Blueprints をまだ使っているプラットフォーム/ガバナンスチーム向けの、Blueprints → Deployment Stacks 廃止対応の意思決定レイヤー:利用状況 × ロック × エクスポート状況 × 移行先 → 期限リスク+エクスポート+対応表+回帰チェックリスト。Microsoft Learn の代替でも Azure コネクタでもなく、Microsoft とは提携関係にありません。
テナントでまだ Azure Blueprints(Preview)の定義・バージョン・割り当て(Do Not Delete や Read Only ロックを含む)を使っており、Azure Deployment Stacks/template specs へのエクスポートと移行を終えていないクラウドプラットフォームエンジニア、セキュリティ/ガバナンス責任者、クラウドアーキテクト。
2026年10月31日:定義の凍結、新規割り当て不可。2026年12月31日:既存の割り当ての凍結。2027年1月31日:API 停止、未エクスポートの定義/バージョン/割り当ては復元不可で削除、blueprint ロックは無効化——リソースは残りますが、deny assignment がなくなると実効権限が広がります。Microsoft は Azure Deployment Stacks と template specs または Git を推奨しています。
5 問にチェック → 個別の期限リスク(最初に効く期限)、エクスポート手順、Blueprints → Stacks/Template Specs 対応表(ロック → DenySettingsMode を含む)、回帰チェックリスト。Azure の資格情報、サービスプリンシパルのシークレット、テナント/サブスクリプション ID、テンプレートのソースは一切求めません。
10/31 の凍結前に、まだできること(最後の新規割り当て、最後の定義変更)を把握。1/31 の廃止前に、すべての定義と割り当ての詳細をエクスポートし、ロックを Deployment Stacks の deny settings に置き換え済みに——2027年2月に定義が消え保護がなくなったと気づくのではなく。
| Blueprints | 対応先 |
|---|---|
| Blueprint 定義+バージョン | Template spec+バージョン、または Git のテンプレートフォルダー |
| Blueprint 割り当て | Azure Deployment Stack(resource group/subscription/management group スコープ) |
| Policy assignment アーティファクト | ARM/Bicep 内の policy assignment(policyDefinitions を埋め込み可) |
| Role assignment アーティファクト | ARM/Bicep 内の role assignment |
| ARM template アーティファクト | メインテンプレート+Bicep modules/nested templates/template links(template specs として保存可) |
| Resource group アーティファクト | subscription スコープのテンプレート内の resource group リソース |
| management group での割り当て(サブスクリプション Owner による削除を防止) | stack を上位スコープに配置(公式:「Store stacks at parent scope」) |
Microsoft Learn「Migrate blueprints to deployment stacks」に基づく。Deployment Stacks の利用に template specs は必須ではありません。
| Blueprint ロック | 最も近い Deployment Stack の設定 |
|---|---|
Don't Lock(None) | DenySettingsMode = None |
Do Not Delete(AllResourcesDoNotDelete) | DenyDelete |
Read Only(AllResourcesReadOnly) | DenyWriteAndDelete |
excludedPrincipals(最大 5) | DenySettingsExcludedPrincipal/--deny-settings-excluded-principals(最大 5。公式は Entra グループの利用を推奨) |
excludedActions(ワイルドカード可) | DenySettingsExcludedAction/--deny-settings-excluded-actions(最大 200) |
公式の対応表ではありません。Microsoft は DenySettingsMode が「similar to Blueprint locks」と述べるのみで、1:1 の対応表はありません。この表は resource locking と deployment stacks の公式ドキュメントから整理した最も近い対応であり、各行を staging で検証してください。既知の違い:resource group に対する Blueprint の Read Only はタグ変更やロックされていないリソースの追加を許可します。stack の deny settings はコントロールプレーンのみに適用され、テンプレートで明示的に作成されたリソースのみを保護します(子スコープには DenySettingsApplyToChildScopes が必要)。None 以外の deny settings には Azure Deployment Stack Owner ロールが必要です(Contributor は deny assignment を作成・削除できません)。Deployment Stacks には Azure PowerShell 12.0.0+ または Azure CLI 2.61.0+ が必要です。
機能
製品仮説に基づくマーケティング上のポイントです。需要検証用であり、正式な仕様の約束ではありません。
新規割り当てが必要?10/31。割り当ての変更が必要?12/31。未エクスポート?1/31。各期限までの残り日数と、廃止の約 30 日前から読み取り+削除のみになる点も通知。
定義・バージョンごとに Export-AzBlueprintWithArtifact(PowerShell)または az blueprint export、さらに割り当て詳細の保存。az blueprint コマンドグループは Azure CLI 2.92.0(2026年11月)で削除予定である点も明記。
定義 → template specs または Git、割り当て → Deployment Stacks、policy・role・template・resource group アーティファクト → ARM/Bicep。
Do Not Delete → DenyDelete、Read Only → DenyWriteAndDelete、除外プリンシパルと除外アクション——検証すべき注意点付きの最も近い対応。
staging に stack をデプロイし、削除・変更が拒否されることを確認し、policy とロールを検証してから blueprint 割り当てを削除。
すべての定義とすべてのバージョンをエクスポートし、割り当ての詳細を保存し、すべて Git にコミット。プレースホルダーのみ——このページは ID・資格情報・テンプレートを一切受け付けません。
Get-AzBlueprint各 blueprint 定義を取得。-Version で特定のバージョンを指定可能。Export-AzBlueprintWithArtifact -Blueprint … -OutputPath …blueprint.json と artifacts/ フォルダーを出力——バージョンごとに繰り返し。Get-AzBlueprintAssignment割り当ての詳細(scope、parameters、lock mode、excludedPrincipals)を保存。az blueprint コマンドグループは非推奨で、Azure CLI 2.92.0(2026年11月予定)で削除される見込みです。早めにエクスポートするか、CLI のバージョンを固定するか、PowerShell ルートを使ってください。
az blueprint export --name … --output-path …定義とそのアーティファクトをエクスポート。az blueprint assignment show各割り当ての詳細を保存。公式のエクスポートツールは定義+アーティファクトが対象で、割り当て専用のエクスポートコマンドは文書化されていません。割り当ての出力を定義のエクスポートと一緒に保存し、バージョンごとにエクスポートして Git に保存してください。
仕組み
3 ステップ。Azure への接続も資格情報も不要です。
定義や割り当てはまだある?ロックに依存?Azure Advisor の警告?エクスポート済み?移行先は Deployment Stacks・template specs・Git?
10/31・12/31・1/31 の個別リスクとエクスポート一覧(全定義・全バージョン・各割り当てのパラメーターとロック設定)。すべて Microsoft Learn へのリンク付き。
Blueprints → Stacks/Template Specs 対応表、ロック → DenySettingsMode 対応表、staging 回帰チェックリスト——資格情報・シークレット・ID・テンプレート不要。
ユースケース
当てはまる状況があれば、検証にご協力いただくためにウェイトリストへご登録ください。
新しいサブスクリプションは「割り当てをもう 1 つ作る」ことでベースラインを適用——10/31 以降は新規作成できません。新しいサブスクリプションは今すぐ Deployment Stack に切り替え、既存分は移行計画に組み込む必要があります。
1/31 にロックは自動的に削除され、Owner が削除・変更できるようになります。除外プリンシパル(CI、break-glass グループ)付きの DenyWriteAndDelete stack を用意し、先に staging で検証する必要があります。
棚卸し(Advisor の推奨事項+ポータルの Azure Blueprints ブレード)と、割り当てごとに「最初に何をエクスポートするか」が必要です。
監査のため定義のバージョンを保持する必要があります——バージョンごとにエクスポートし、template spec のバージョンまたは Git タグとして公開します。
az blueprint を呼び出しているCLI コマンドグループは 2.92.0(2026年11月)で削除予定です。先にエクスポートし、ツールのバージョンを固定するか PowerShell でのエクスポートに切り替え、デプロイを az stack に移行する必要があります。
公式 FAQ では、近く廃止予定のテナントに限り「export + standard Azure resource locks」という限定的な方法が認められています。自分が該当するか、最低限何をすべきかを把握する必要があります。
公開シグナル
Microsoft Learn の公式ドキュメントのみ——推薦の声ではなく公開シグナルです。顧客の引用、推奨、ロゴ、作られた数値は一切ありません。
よくある質問
いいえ。独立したツールで、Microsoft とは提携・承認関係にありません。情報はすべて Microsoft Learn をリンク付きで引用しています。
Advisor は Blueprints を使っている場所を教えてくれます。私たちは次に何を、どの順番でやるかを示します。
Microsoft Learn によると、blueprints で作成されたリソースは残ります。削除されるのは未エクスポートの定義・バージョン・割り当てで、blueprint ロックは除去されます。
公式 FAQ は、リソースを Deployment Stack で管理し deny settings を設定することを推奨しています。最も近い対応(Do Not Delete → DenyDelete、Read Only → DenyWriteAndDelete)と検証リストを提供します。公式の 1:1 対応表はないため、staging で必ず検証してください。
公式スケジュールでは、10/31 以降は定義の変更と新規割り当ての作成ができません。既存の割り当ては 12/31 まで変更できます。
いいえ。求めず、保持せず、保存しません。Azure テナントにも接続しません。
いいえ。MVP は静的な質問票+一覧+対応表+チェックリスト+ウェイトリストです。
ウェイトリストからメールで順次ご案内。偽の公開日は出しません。
AzBluePrint は独立したツールであり、Microsoft とは提携・承認関係にありません。
ウェイトリスト
仕事用メールを登録して、AzBluePrint の Early Access とローンチ情報を受け取りましょう。メールと任意のチェックボックス/プルダウンのみ——自由記述欄は一切ありません。
Early Access の招待とローンチ情報を順次メールでお送りします(公開日の約束はしません)。確認メールが有効な場合は受信トレイをご確認ください。いつでも解除できます。