AzBluePrint · 대기 명단

10/31 전에 Azure Blueprints에서 옮기세요 — 내보낼 항목과 잠금을 Deployment Stacks에 매핑하는 방법 파악

  1. 정의 수정 불가. 새 할당 생성 불가.

  2. 기존 할당 수정 불가.

  3. 종료: API 중지, 내보내지 않은 정의/버전/할당 삭제, blueprint 잠금 해제. 리소스는 유지됩니다.

날짜는 Microsoft Learn「Azure Blueprints retirement」 기준. 2026년 7월 31일부터 새 정의와 버전은 만들 수 없습니다.

5가지 질문에 답하세요 — blueprint 정의나 할당이 아직 있는지, Read Only/Do Not Delete 잠금에 의존하는지, Azure Advisor 경고를 받았는지, JSON을 내보냈는지, 대상이 Deployment Stacks·template specs·Git 중 무엇인지. 기한 리스크, 내보내기 단계, Blueprints → Stacks/Template Specs 매핑(잠금 → deny settings 포함), 회귀 체크리스트를 받으세요. Azure 커넥터가 아닙니다 — 자격 증명, 시크릿, 테넌트/구독 ID, 템플릿을 붙여 넣지 마세요.

독립 도구. Microsoft와 제휴 또는 보증 관계 없음 · 시장 검증 페이지 · 무료 대기 명단 · Azure에 연결하지 않음

문제

세 가지 기한: 10/31 · 12/31 · 1/31

Microsoft Learn에 따르면 Azure Blueprints(Preview)는 단계적으로 종료됩니다. 2026년 10월 31일부터 기존 정의를 수정할 수 없고 새 할당도 만들 수 없습니다. 2026년 12월 31일부터 기존 할당을 수정할 수 없습니다. 2027년 1월 31일에 서비스가 종료되며, 내보내지 않은 정의·버전·할당은 자동으로 영구 삭제되고 blueprint 잠금(Do Not Delete, Read Only)은 작동을 멈춥니다. blueprint 잠금은 구독 Owner도 우회할 수 없는 Azure RBAC deny assignment로 구현되어 있으며, 제거되면 리소스는 상위 RBAC를 상속하고 이에 의존하던 보호는 모두 사라집니다. 공식 문서는 충분하지만 retirement·FAQ·migrate·deployment stacks·resource locking 페이지에 흩어져 있습니다.

Before

  • retirement·FAQ·migrate·deployment stacks·resource locking 문서를 오가며 대조
  • 10/31 이후 새 구독에 blueprint를 할당할 수 없음을 발견
  • 2027년 2월에 정의가 사라지고 Read Only 보호도 없어졌음을 발견

After — AzBluePrint와 함께

  • 5문항으로 나에게 해당하는 기한·내보내기·매핑만
  • 「새 할당 필요」를 10/31 절대 기한으로 미리 표시
  • 버전별 내보내기 목록+Read Only → DenyWriteAndDelete stack+staging 검증

공식 단계별 일정(Microsoft Learn)

날짜상태변경 사항
2026년 7월 31일이미 적용됨새 blueprint 정의와 버전을 만들 수 없습니다.
2026년 10월 31일정의 동결기존 blueprint 정의를 수정할 수 없습니다. 새 blueprint 할당을 만들 수 없습니다.
2026년 12월 31일할당 동결기존 blueprint 할당을 수정할 수 없습니다.
2027년 1월 31일종료API가 더 이상 응답하지 않고, Az CLI와 Azure PowerShell 명령이 작동을 멈추며, 포털에서 제거됩니다. 내보내지 않은 정의·버전·할당은 자동으로 영구 삭제되고 blueprint 잠금(Do Not Delete, Read Only)은 작동을 멈춥니다. blueprints로 만든 리소스는 유지됩니다.

공식 종료 FAQ에 따르면 종료 약 30일 전부터 서비스는 읽기+삭제만 가능해집니다. 또한 Azure CLI az blueprint 명령 그룹은 사용 중단되었으며 Azure CLI 2.92.0(2026년 11월 예정)에서 제거될 예정입니다 — 2027년 1월 31일보다 이릅니다.

솔루션

AzBluePrint가 하는 일

아직 Azure Blueprints를 쓰는 플랫폼/거버넌스 팀을 위한 Blueprints → Deployment Stacks 종료 대비 의사결정 레이어: 사용 현황 × 잠금 × 내보내기 상태 × 대상 → 기한 리스크+내보내기+매핑+회귀 체크리스트. Microsoft Learn의 대체도, Azure 커넥터도 아니며 Microsoft와 제휴 관계가 없습니다.

WHO

테넌트에서 아직 Azure Blueprints(Preview) 정의·버전·할당(Do Not Delete 또는 Read Only 잠금 포함)을 사용하며, Azure Deployment Stacks/template specs로의 내보내기와 이전을 마치지 않은 클라우드 플랫폼 엔지니어, 보안/거버넌스 책임자, 클라우드 아키텍트.

PROBLEM

2026년 10월 31일: 정의 동결, 새 할당 불가. 2026년 12월 31일: 기존 할당 동결. 2027년 1월 31일: API 중지, 내보내지 않은 정의/버전/할당은 복구 불가능하게 삭제, blueprint 잠금 해제 — 리소스는 유지되지만 deny assignment가 사라지면 유효 권한이 넓어집니다. Microsoft는 Azure Deployment Stacks와 template specs 또는 Git을 권장합니다.

SOLUTION

5문항 체크 → 개인별 기한 리스크(어떤 기한이 먼저 닥치는지), 내보내기 단계, Blueprints → Stacks/Template Specs 매핑(잠금 → DenySettingsMode 포함), 회귀 체크리스트. Azure 자격 증명, 서비스 주체 시크릿, 테넌트/구독 ID, 템플릿 소스를 절대 요구하지 않습니다.

RESULT

10/31 동결 전에 아직 할 수 있는 일(마지막 새 할당, 마지막 정의 수정)을 파악하고, 1/31 종료 전에 모든 정의와 할당 세부 정보를 내보내고 잠금을 Deployment Stacks deny settings로 대체 — 2027년 2월에야 정의가 사라지고 보호가 없어졌음을 발견하는 대신.

Blueprints → Deployment Stacks/Template Specs 매핑

Blueprints대응 대상
Blueprint 정의+버전Template spec+버전, 또는 Git 템플릿 폴더
Blueprint 할당Azure Deployment Stack(resource group/subscription/management group 범위)
Policy assignment 아티팩트ARM/Bicep의 policy assignment(policyDefinitions 포함 가능)
Role assignment 아티팩트ARM/Bicep의 role assignment
ARM template 아티팩트메인 템플릿+Bicep modules/nested templates/template links(template specs로 저장 가능)
Resource group 아티팩트subscription 범위 템플릿의 resource group 리소스
management group 할당(구독 Owner의 제거 방지)stack을 상위 범위에 배치(공식: 「Store stacks at parent scope」)

Microsoft Learn 「Migrate blueprints to deployment stacks」 기준. Deployment Stacks 사용에 template specs는 필수가 아닙니다.

Blueprint 잠금 → Deployment Stacks deny settings 가장 가까운 대응 — staging에서 검증하세요

가장 가까운 대응 — staging에서 검증하세요
Blueprint 잠금가장 가까운 Deployment Stack 설정
Don't Lock(None)DenySettingsMode = None
Do Not Delete(AllResourcesDoNotDelete)DenyDelete
Read Only(AllResourcesReadOnly)DenyWriteAndDelete
excludedPrincipals(최대 5)DenySettingsExcludedPrincipal/--deny-settings-excluded-principals(최대 5, 공식적으로 Entra 그룹 사용 권장)
excludedActions(와일드카드 가능)DenySettingsExcludedAction/--deny-settings-excluded-actions(최대 200)

공식 매핑이 아닙니다. Microsoft는 DenySettingsMode가 「similar to Blueprint locks」라고만 설명하며 1:1 매핑표는 없습니다. 이 표는 resource locking과 deployment stacks 공식 문서를 바탕으로 정리한 가장 가까운 대응이므로 모든 행을 staging에서 검증하세요. 알려진 차이: resource group에 대한 Blueprint Read Only 잠금은 태그 변경과 잠기지 않은 리소스 추가를 허용합니다. stack deny settings는 컨트롤 플레인에만 적용되며 템플릿에서 명시적으로 생성한 리소스만 보호합니다(하위 범위에는 DenySettingsApplyToChildScopes 필요). None이 아닌 deny settings에는 Azure Deployment Stack Owner 역할이 필요합니다(Contributor는 deny assignment를 생성/삭제할 수 없음). Deployment Stacks에는 Azure PowerShell 12.0.0+ 또는 Azure CLI 2.61.0+가 필요합니다.

기능

기능

제품 가설에 기반한 마케팅 포인트입니다. 수요 검증용이며 정식 사양에 대한 약속이 아닙니다.

단계별 기한 리스크 타임라인

새 할당이 필요한가요? 10/31. 할당 수정이 필요한가요? 12/31. 내보내지 않았나요? 1/31. 각 기한까지 남은 일수와 함께, 종료 약 30일 전부터 읽기+삭제만 가능하다는 점도 알려 드립니다.

내보내기 단계

정의·버전별로 Export-AzBlueprintWithArtifact(PowerShell) 또는 az blueprint export, 그리고 할당 세부 정보 저장. az blueprint 명령 그룹이 Azure CLI 2.92.0(2026년 11월)에서 제거될 예정임을 명시합니다.

Blueprints → Stacks/Template Specs 매핑

정의 → template specs 또는 Git, 할당 → Deployment Stacks, policy·role·template·resource group 아티팩트 → ARM/Bicep.

잠금 → DenySettingsMode 매핑

Do Not Delete → DenyDelete, Read Only → DenyWriteAndDelete, 제외 주체와 제외 작업 — 검증해야 할 주의 사항이 포함된 가장 가까운 대응.

회귀 체크리스트

staging에 stack을 배포하고, 삭제·수정이 거부되는지 확인하고, policy와 역할을 검증한 뒤 blueprint 할당을 제거합니다.

내보내기 단계 — PowerShell 경로와 Azure CLI 경로

모든 정의와 모든 버전을 내보내고, 할당 세부 정보를 저장하고, 모두 Git에 커밋하세요. 자리 표시자만 사용 — 이 페이지는 ID·자격 증명·템플릿을 절대 받지 않습니다.

PowerShell(Az.Blueprint 모듈)

  1. Get-AzBlueprint각 blueprint 정의를 조회. -Version으로 특정 버전 지정 가능.
  2. Export-AzBlueprintWithArtifact -Blueprint … -OutputPath …blueprint.json과 artifacts/ 폴더를 출력 — 버전마다 반복.
  3. Get-AzBlueprintAssignment할당 세부 정보(scope, parameters, lock mode, excludedPrincipals) 저장.

Azure CLI

az blueprint 명령 그룹은 사용 중단되었으며 Azure CLI 2.92.0(2026년 11월 예정)에서 제거될 예정입니다. 일찍 내보내거나, CLI 버전을 고정하거나, PowerShell 경로를 사용하세요.

  1. az blueprint export --name … --output-path …정의와 아티팩트를 내보냅니다.
  2. az blueprint assignment show각 할당의 세부 정보를 저장합니다.

공식 내보내기 도구는 정의+아티팩트를 대상으로 하며, 할당 전용 내보내기 명령은 문서화되어 있지 않습니다. 할당 출력을 정의 내보내기와 함께 보관하고, 버전별로 내보내 Git에 저장하세요.

대기 명단 등록

작동 방식

작동 방식

3단계. Azure 연결도, 자격 증명도 필요 없습니다.

  1. 1

    5가지 질문에 답하기

    정의나 할당이 아직 있나요? 잠금에 의존? Azure Advisor 경고? 내보내기 완료? 대상은 Deployment Stacks·template specs·Git?

  2. 2

    어떤 기한이 먼저 닥치는지 확인

    10/31·12/31·1/31 개인별 리스크와 내보내기 목록(모든 정의·모든 버전·각 할당의 매개변수와 잠금 설정). 모두 Microsoft Learn 링크 포함.

  3. 3

    매핑·이전·재테스트

    Blueprints → Stacks/Template Specs 매핑, 잠금 → DenySettingsMode 매핑, staging 회귀 체크리스트 — 자격 증명·시크릿·ID·템플릿 불필요.

사용 사례

이런 팀에

이런 상황이 익숙하다면 대기 명단에 등록해 검증을 도와주세요.

여러 구독에 할당한 랜딩 존 기준선

새 구독은 「할당을 하나 더 만드는」 방식으로 기준선을 적용 — 10/31 이후에는 새로 만들 수 없습니다. 새 구독은 지금 Deployment Stack으로 전환하고 기존 구독은 이전 계획에 넣어야 합니다.

Read Only 잠금으로 보호한 허브 네트워크 RG

1/31에 잠금이 자동으로 제거되어 Owner가 삭제·수정할 수 있게 됩니다. 제외 주체(CI, break-glass 그룹)를 포함한 DenyWriteAndDelete stack이 필요하며, 먼저 staging에서 검증해야 합니다.

Azure Advisor 경고를 받았지만 범위를 모름

인벤토리(Advisor 권장 사항+포털의 Azure Blueprints 블레이드)와 할당별 「무엇부터 내보낼지」가 필요합니다.

버전 기록이 필요한 컴플라이언스 기준선

감사를 위해 정의 버전을 보존해야 합니다 — 버전별로 내보내고 template spec 버전 또는 Git 태그로 게시합니다.

파이프라인이 아직 az blueprint를 호출

CLI 명령 그룹은 2.92.0(2026년 11월)에서 제거될 예정입니다. 먼저 내보내고, 도구 버전을 고정하거나 PowerShell 내보내기로 전환한 뒤 배포를 az stack으로 옮겨야 합니다.

곧 폐기할 테넌트

공식 FAQ는 곧 폐기할 테넌트에 한해 「export + standard Azure resource locks」라는 제한적 방법을 허용합니다. 해당 여부와 최소한 해야 할 일을 알아야 합니다.

자주 묻는 질문

자주 묻는 질문

AzBluePrint는 Microsoft 공식 도구인가요?

아닙니다. 독립 도구이며 Microsoft와 제휴·보증 관계가 없습니다. 모든 정보는 Microsoft Learn을 링크와 함께 인용합니다.

Azure Advisor와 뭐가 다른가요?

Advisor는 Blueprints를 어디서 쓰는지 알려 줍니다. 우리는 다음에 무엇을, 어떤 순서로 할지 알려 줍니다.

종료 시 리소스가 삭제되나요?

Microsoft Learn에 따르면 blueprints로 만든 리소스는 유지됩니다. 내보내지 않은 정의·버전·할당이 삭제되고 blueprint 잠금이 제거됩니다.

잠금 보호는 어떻게 유지하나요?

공식 FAQ는 리소스를 Deployment Stack으로 관리하고 deny settings를 설정하도록 권장합니다. 가장 가까운 대응(Do Not Delete → DenyDelete, Read Only → DenyWriteAndDelete)과 검증 목록을 제공합니다. 공식 1:1 매핑표가 없으므로 staging에서 반드시 검증하세요.

10/31 이후에도 할당을 수정할 수 있나요?

공식 일정상 10/31 이후에는 정의 수정과 새 할당 생성이 불가합니다. 기존 할당은 12/31까지 수정할 수 있습니다.

자격 증명, 시크릿, 테넌트/구독 ID, 템플릿을 요구하나요?

아닙니다. 요구하지 않고, 보유하지 않고, 저장하지 않습니다. Azure 테넌트에 연결하지 않습니다.

내보내기, Bicep 변환, 배포를 해 주나요?

아닙니다. MVP는 정적 설문+목록+매핑+체크리스트+대기 명단입니다.

Early Access는 언제인가요?

대기 명단에서 이메일로 순차 초대. 가짜 출시일을 만들지 않습니다.

AzBluePrint는 독립 도구이며 Microsoft와 제휴 또는 보증 관계가 없습니다.

대기 명단 등록

대기 명단

대기 명단 등록

업무용 이메일을 남기고 AzBluePrint Early Access와 출시 소식을 받아 보세요. 이메일과 선택 체크박스/드롭다운만 있습니다 — 자유 입력란은 전혀 없습니다.

Blueprints 사용 현황 (선택)
사용 중인 잠금 (선택)

대기 명단·Early Access·출시 알림에만 사용. Azure 자격 증명, 서비스 주체 시크릿, 테넌트/구독 ID, blueprint JSON, 템플릿을 붙여 넣지 마세요. 언제든 수신 거부.