WHO
테넌트에서 아직 Azure Blueprints(Preview) 정의·버전·할당(Do Not Delete 또는 Read Only 잠금 포함)을 사용하며, Azure Deployment Stacks/template specs로의 내보내기와 이전을 마치지 않은 클라우드 플랫폼 엔지니어, 보안/거버넌스 책임자, 클라우드 아키텍트.
AzBluePrint · 대기 명단
정의 수정 불가. 새 할당 생성 불가.
기존 할당 수정 불가.
종료: API 중지, 내보내지 않은 정의/
날짜는 Microsoft Learn「Azure Blueprints retirement」 기준. 2026년 7월 31일부터 새 정의와 버전은 만들 수 없습니다.
5가지 질문에 답하세요 — blueprint 정의나 할당이 아직 있는지, Read Only/Do Not Delete 잠금에 의존하는지, Azure Advisor 경고를 받았는지, JSON을 내보냈는지, 대상이 Deployment Stacks·template specs·Git 중 무엇인지. 기한 리스크, 내보내기 단계, Blueprints → Stacks/Template Specs 매핑(잠금 → deny settings 포함), 회귀 체크리스트를 받으세요. Azure 커넥터가 아닙니다 — 자격 증명, 시크릿, 테넌트/구독 ID, 템플릿을 붙여 넣지 마세요.
독립 도구. Microsoft와 제휴 또는 보증 관계 없음 · 시장 검증 페이지 · 무료 대기 명단 · Azure에 연결하지 않음
문제
Microsoft Learn에 따르면 Azure Blueprints(Preview)는 단계적으로 종료됩니다. 2026년 10월 31일부터 기존 정의를 수정할 수 없고 새 할당도 만들 수 없습니다. 2026년 12월 31일부터 기존 할당을 수정할 수 없습니다. 2027년 1월 31일에 서비스가 종료되며, 내보내지 않은 정의·버전·할당은 자동으로 영구 삭제되고 blueprint 잠금(Do Not Delete, Read Only)은 작동을 멈춥니다. blueprint 잠금은 구독 Owner도 우회할 수 없는 Azure RBAC deny assignment로 구현되어 있으며, 제거되면 리소스는 상위 RBAC를 상속하고 이에 의존하던 보호는 모두 사라집니다. 공식 문서는 충분하지만 retirement·FAQ·migrate·deployment stacks·resource locking 페이지에 흩어져 있습니다.
DenyWriteAndDelete stack+staging 검증| 날짜 | 상태 | 변경 사항 |
|---|---|---|
| 2026년 7월 31일 | 이미 적용됨 | 새 blueprint 정의와 버전을 만들 수 없습니다. |
| 2026년 10월 31일 | 정의 동결 | 기존 blueprint 정의를 수정할 수 없습니다. 새 blueprint 할당을 만들 수 없습니다. |
| 2026년 12월 31일 | 할당 동결 | 기존 blueprint 할당을 수정할 수 없습니다. |
| 2027년 1월 31일 | 종료 | API가 더 이상 응답하지 않고, Az CLI와 Azure PowerShell 명령이 작동을 멈추며, 포털에서 제거됩니다. 내보내지 않은 정의·버전·할당은 자동으로 영구 삭제되고 blueprint 잠금(Do Not Delete, Read Only)은 작동을 멈춥니다. blueprints로 만든 리소스는 유지됩니다. |
공식 종료 FAQ에 따르면 종료 약 30일 전부터 서비스는 읽기+삭제만 가능해집니다. 또한 Azure CLI az blueprint 명령 그룹은 사용 중단되었으며 Azure CLI 2.92.0(2026년 11월 예정)에서 제거될 예정입니다 — 2027년 1월 31일보다 이릅니다.
솔루션
아직 Azure Blueprints를 쓰는 플랫폼/거버넌스 팀을 위한 Blueprints → Deployment Stacks 종료 대비 의사결정 레이어: 사용 현황 × 잠금 × 내보내기 상태 × 대상 → 기한 리스크+내보내기+매핑+회귀 체크리스트. Microsoft Learn의 대체도, Azure 커넥터도 아니며 Microsoft와 제휴 관계가 없습니다.
테넌트에서 아직 Azure Blueprints(Preview) 정의·버전·할당(Do Not Delete 또는 Read Only 잠금 포함)을 사용하며, Azure Deployment Stacks/template specs로의 내보내기와 이전을 마치지 않은 클라우드 플랫폼 엔지니어, 보안/거버넌스 책임자, 클라우드 아키텍트.
2026년 10월 31일: 정의 동결, 새 할당 불가. 2026년 12월 31일: 기존 할당 동결. 2027년 1월 31일: API 중지, 내보내지 않은 정의/버전/할당은 복구 불가능하게 삭제, blueprint 잠금 해제 — 리소스는 유지되지만 deny assignment가 사라지면 유효 권한이 넓어집니다. Microsoft는 Azure Deployment Stacks와 template specs 또는 Git을 권장합니다.
5문항 체크 → 개인별 기한 리스크(어떤 기한이 먼저 닥치는지), 내보내기 단계, Blueprints → Stacks/Template Specs 매핑(잠금 → DenySettingsMode 포함), 회귀 체크리스트. Azure 자격 증명, 서비스 주체 시크릿, 테넌트/구독 ID, 템플릿 소스를 절대 요구하지 않습니다.
10/31 동결 전에 아직 할 수 있는 일(마지막 새 할당, 마지막 정의 수정)을 파악하고, 1/31 종료 전에 모든 정의와 할당 세부 정보를 내보내고 잠금을 Deployment Stacks deny settings로 대체 — 2027년 2월에야 정의가 사라지고 보호가 없어졌음을 발견하는 대신.
| Blueprints | 대응 대상 |
|---|---|
| Blueprint 정의+버전 | Template spec+버전, 또는 Git 템플릿 폴더 |
| Blueprint 할당 | Azure Deployment Stack(resource group/subscription/management group 범위) |
| Policy assignment 아티팩트 | ARM/Bicep의 policy assignment(policyDefinitions 포함 가능) |
| Role assignment 아티팩트 | ARM/Bicep의 role assignment |
| ARM template 아티팩트 | 메인 템플릿+Bicep modules/nested templates/template links(template specs로 저장 가능) |
| Resource group 아티팩트 | subscription 범위 템플릿의 resource group 리소스 |
| management group 할당(구독 Owner의 제거 방지) | stack을 상위 범위에 배치(공식: 「Store stacks at parent scope」) |
Microsoft Learn 「Migrate blueprints to deployment stacks」 기준. Deployment Stacks 사용에 template specs는 필수가 아닙니다.
| Blueprint 잠금 | 가장 가까운 Deployment Stack 설정 |
|---|---|
Don't Lock(None) | DenySettingsMode = None |
Do Not Delete(AllResourcesDoNotDelete) | DenyDelete |
Read Only(AllResourcesReadOnly) | DenyWriteAndDelete |
excludedPrincipals(최대 5) | DenySettingsExcludedPrincipal/--deny-settings-excluded-principals(최대 5, 공식적으로 Entra 그룹 사용 권장) |
excludedActions(와일드카드 가능) | DenySettingsExcludedAction/--deny-settings-excluded-actions(최대 200) |
공식 매핑이 아닙니다. Microsoft는 DenySettingsMode가 「similar to Blueprint locks」라고만 설명하며 1:1 매핑표는 없습니다. 이 표는 resource locking과 deployment stacks 공식 문서를 바탕으로 정리한 가장 가까운 대응이므로 모든 행을 staging에서 검증하세요. 알려진 차이: resource group에 대한 Blueprint Read Only 잠금은 태그 변경과 잠기지 않은 리소스 추가를 허용합니다. stack deny settings는 컨트롤 플레인에만 적용되며 템플릿에서 명시적으로 생성한 리소스만 보호합니다(하위 범위에는 DenySettingsApplyToChildScopes 필요). None이 아닌 deny settings에는 Azure Deployment Stack Owner 역할이 필요합니다(Contributor는 deny assignment를 생성/삭제할 수 없음). Deployment Stacks에는 Azure PowerShell 12.0.0+ 또는 Azure CLI 2.61.0+가 필요합니다.
기능
제품 가설에 기반한 마케팅 포인트입니다. 수요 검증용이며 정식 사양에 대한 약속이 아닙니다.
새 할당이 필요한가요? 10/31. 할당 수정이 필요한가요? 12/31. 내보내지 않았나요? 1/31. 각 기한까지 남은 일수와 함께, 종료 약 30일 전부터 읽기+삭제만 가능하다는 점도 알려 드립니다.
정의·버전별로 Export-AzBlueprintWithArtifact(PowerShell) 또는 az blueprint export, 그리고 할당 세부 정보 저장. az blueprint 명령 그룹이 Azure CLI 2.92.0(2026년 11월)에서 제거될 예정임을 명시합니다.
정의 → template specs 또는 Git, 할당 → Deployment Stacks, policy·role·template·resource group 아티팩트 → ARM/Bicep.
Do Not Delete → DenyDelete, Read Only → DenyWriteAndDelete, 제외 주체와 제외 작업 — 검증해야 할 주의 사항이 포함된 가장 가까운 대응.
staging에 stack을 배포하고, 삭제·수정이 거부되는지 확인하고, policy와 역할을 검증한 뒤 blueprint 할당을 제거합니다.
모든 정의와 모든 버전을 내보내고, 할당 세부 정보를 저장하고, 모두 Git에 커밋하세요. 자리 표시자만 사용 — 이 페이지는 ID·자격 증명·템플릿을 절대 받지 않습니다.
Get-AzBlueprint각 blueprint 정의를 조회. -Version으로 특정 버전 지정 가능.Export-AzBlueprintWithArtifact -Blueprint … -OutputPath …blueprint.json과 artifacts/ 폴더를 출력 — 버전마다 반복.Get-AzBlueprintAssignment할당 세부 정보(scope, parameters, lock mode, excludedPrincipals) 저장.az blueprint 명령 그룹은 사용 중단되었으며 Azure CLI 2.92.0(2026년 11월 예정)에서 제거될 예정입니다. 일찍 내보내거나, CLI 버전을 고정하거나, PowerShell 경로를 사용하세요.
az blueprint export --name … --output-path …정의와 아티팩트를 내보냅니다.az blueprint assignment show각 할당의 세부 정보를 저장합니다.공식 내보내기 도구는 정의+아티팩트를 대상으로 하며, 할당 전용 내보내기 명령은 문서화되어 있지 않습니다. 할당 출력을 정의 내보내기와 함께 보관하고, 버전별로 내보내 Git에 저장하세요.
작동 방식
3단계. Azure 연결도, 자격 증명도 필요 없습니다.
정의나 할당이 아직 있나요? 잠금에 의존? Azure Advisor 경고? 내보내기 완료? 대상은 Deployment Stacks·template specs·Git?
10/31·12/31·1/31 개인별 리스크와 내보내기 목록(모든 정의·모든 버전·각 할당의 매개변수와 잠금 설정). 모두 Microsoft Learn 링크 포함.
Blueprints → Stacks/Template Specs 매핑, 잠금 → DenySettingsMode 매핑, staging 회귀 체크리스트 — 자격 증명·시크릿·ID·템플릿 불필요.
사용 사례
이런 상황이 익숙하다면 대기 명단에 등록해 검증을 도와주세요.
새 구독은 「할당을 하나 더 만드는」 방식으로 기준선을 적용 — 10/31 이후에는 새로 만들 수 없습니다. 새 구독은 지금 Deployment Stack으로 전환하고 기존 구독은 이전 계획에 넣어야 합니다.
1/31에 잠금이 자동으로 제거되어 Owner가 삭제·수정할 수 있게 됩니다. 제외 주체(CI, break-glass 그룹)를 포함한 DenyWriteAndDelete stack이 필요하며, 먼저 staging에서 검증해야 합니다.
인벤토리(Advisor 권장 사항+포털의 Azure Blueprints 블레이드)와 할당별 「무엇부터 내보낼지」가 필요합니다.
감사를 위해 정의 버전을 보존해야 합니다 — 버전별로 내보내고 template spec 버전 또는 Git 태그로 게시합니다.
az blueprint를 호출CLI 명령 그룹은 2.92.0(2026년 11월)에서 제거될 예정입니다. 먼저 내보내고, 도구 버전을 고정하거나 PowerShell 내보내기로 전환한 뒤 배포를 az stack으로 옮겨야 합니다.
공식 FAQ는 곧 폐기할 테넌트에 한해 「export + standard Azure resource locks」라는 제한적 방법을 허용합니다. 해당 여부와 최소한 해야 할 일을 알아야 합니다.
공개 시그널
Microsoft Learn 공식 문서만 — 추천 후기가 아닌 공개 시그널입니다. 고객 인용, 보증, 로고, 지어낸 수치는 없습니다.
자주 묻는 질문
아닙니다. 독립 도구이며 Microsoft와 제휴·보증 관계가 없습니다. 모든 정보는 Microsoft Learn을 링크와 함께 인용합니다.
Advisor는 Blueprints를 어디서 쓰는지 알려 줍니다. 우리는 다음에 무엇을, 어떤 순서로 할지 알려 줍니다.
Microsoft Learn에 따르면 blueprints로 만든 리소스는 유지됩니다. 내보내지 않은 정의·버전·할당이 삭제되고 blueprint 잠금이 제거됩니다.
공식 FAQ는 리소스를 Deployment Stack으로 관리하고 deny settings를 설정하도록 권장합니다. 가장 가까운 대응(Do Not Delete → DenyDelete, Read Only → DenyWriteAndDelete)과 검증 목록을 제공합니다. 공식 1:1 매핑표가 없으므로 staging에서 반드시 검증하세요.
공식 일정상 10/31 이후에는 정의 수정과 새 할당 생성이 불가합니다. 기존 할당은 12/31까지 수정할 수 있습니다.
아닙니다. 요구하지 않고, 보유하지 않고, 저장하지 않습니다. Azure 테넌트에 연결하지 않습니다.
아닙니다. MVP는 정적 설문+목록+매핑+체크리스트+대기 명단입니다.
대기 명단에서 이메일로 순차 초대. 가짜 출시일을 만들지 않습니다.
AzBluePrint는 독립 도구이며 Microsoft와 제휴 또는 보증 관계가 없습니다.
대기 명단
업무용 이메일을 남기고 AzBluePrint Early Access와 출시 소식을 받아 보세요. 이메일과 선택 체크박스/드롭다운만 있습니다 — 자유 입력란은 전혀 없습니다.
Early Access 초대와 출시 소식을 순차적으로 이메일로 보내 드립니다(출시일을 약속하지 않습니다). 확인 메일이 활성화된 경우 받은편지함을 확인하세요. 언제든 수신 거부할 수 있습니다.