WHO
租戶仍使用 Azure Blueprints(Preview)管理 blueprint definitions/versions/assignments(含 Do Not Delete 或 Read Only locks)的雲端平台工程、資安/治理負責人、雲端架構師;尚未完成匯出與遷移至 Azure Deployment Stacks/template specs。
AzBluePrint · 等候名單
定義凍結,不可新建 assignment。
既有 assignment 凍結。
退役:API 停止、未匯出的 definitions/
日期依 Microsoft Learn《Azure Blueprints retirement》;自 2026-07-31 起已不可建立新 definition 與 version。
回答 5 題——是否仍有 blueprint definitions 或 assignments、是否依賴 Read Only/Do Not Delete locks、Azure Advisor 是否已警示、是否已匯出 JSON、目標是 Deployment Stacks、template specs 還是 Git。取得時程風險、匯出步驟、Blueprints → Stacks/Template Specs 對照(含 locks → deny settings)與回歸清單。不是 Azure 連線器——從不要求貼憑證、secret、tenant/subscription ID 或範本。
獨立工具,與 Microsoft 無隸屬或背書關係 · 市場驗證頁 · 免費等候名單 · 不連 Azure
問題
依 Microsoft Learn,Azure Blueprints(Preview)正分階段退役:2026-10-31 既有 definition 不可修改、不可建立新 assignment;2026-12-31 既有 assignment 不可修改;2027-01-31 服務退役——未匯出的 definitions、versions、assignments 自動刪除且無法復原,blueprint locks(Do Not Delete、Read Only)停止生效。Blueprint locks 以 Azure RBAC deny assignment 實作,連訂閱 Owner 都無法繞過;移除後資源改為繼承上層 RBAC,所有依賴它的保護隨之消失。官方文件完整,但分散在 retirement、FAQ、migrate、deployment stacks、resource locking 多頁。
DenyWriteAndDelete stack+staging 驗證| 日期 | 狀態 | 變更內容 |
|---|---|---|
| 2026-07-31 | 已生效 | 不可建立新 blueprint definition 與 version。 |
| 2026-10-31 | 定義凍結 | 既有 blueprint definition 不可修改;不可建立新 blueprint assignment。 |
| 2026-12-31 | Assignment 凍結 | 既有 blueprint assignment 不可修改。 |
| 2027-01-31 | 退役 | API 不再回應;Az CLI 與 Azure PowerShell 指令停止運作;portal 移除;未匯出的 definitions、versions、assignments 自動永久刪除;blueprint locks(Do Not Delete、Read Only)停止生效。透過 blueprints 建立的資源保留。 |
官方退役 FAQ 指出退役前約 30 天服務只剩 read + delete。另外,Azure CLI az blueprint 指令群組已棄用,預計於 Azure CLI 2.92.0(排程 2026-11)移除——早於 2027-01-31。
解決方案
給仍在用 Azure Blueprints 的平台/治理團隊的 Blueprints → Deployment Stacks 退役就緒決策層:你的用法 × locks × 匯出狀態 × 目標 → 閘門風險+匯出+對照+回歸清單。不是 Microsoft Learn 替代品,也不是 Azure 連線器;與 Microsoft 無隸屬關係。
租戶仍使用 Azure Blueprints(Preview)管理 blueprint definitions/versions/assignments(含 Do Not Delete 或 Read Only locks)的雲端平台工程、資安/治理負責人、雲端架構師;尚未完成匯出與遷移至 Azure Deployment Stacks/template specs。
2026-10-31 定義凍結、不可新建 assignment;2026-12-31 既有 assignment 凍結;2027-01-31 API 停止回應、未匯出的 definitions/versions/assignments 刪除且無法復原、blueprint locks 停止生效(資源保留,但 deny assignment 移除後有效權限會變寬)。官方建議改用 Azure Deployment Stacks 搭配 template specs 或 Git。
勾選 5 題 → 個人化時程風險(哪個閘門先打到你)、匯出步驟、Blueprints → Stacks/Template Specs 對照表(含 locks → DenySettingsMode)與回歸 checklist。從不要求 Azure 憑證、service principal secret、tenant/subscription ID 或範本原始碼。
在 10/31 凍結前知道還能做什麼(最後建立 assignment、最後修改 definition),在 1/31 退役前把定義與 assignment 細節都匯出、把 locks 換成 Deployment Stacks deny settings——而不是 2027-02 才發現定義被刪、保護消失。
| Blueprints | 對應 |
|---|---|
| Blueprint definition+versions | Template spec+versions,或 Git 範本資料夾 |
| Blueprint assignment | Azure Deployment Stack(resource group/subscription/management group scope) |
| Policy assignment artifact | ARM/Bicep 中的 policy assignment(可嵌入 policyDefinitions) |
| Role assignment artifact | ARM/Bicep 中的 role assignment |
| ARM template artifact | 主範本+Bicep modules/nested templates/template links(可存為 template specs) |
| Resource group artifact | subscription-scope 範本中的 resource group 資源 |
| 在 management group 指派(防訂閱 Owner 移除) | 把 stack 放在上層 scope(官方:「Store stacks at parent scope」) |
依 Microsoft Learn《Migrate blueprints to deployment stacks》整理。Template specs 並非使用 Deployment Stacks 的必要條件。
| Blueprint lock | 最接近的 Deployment Stack 設定 |
|---|---|
Don't Lock(None) | DenySettingsMode = None |
Do Not Delete(AllResourcesDoNotDelete) | DenyDelete |
Read Only(AllResourcesReadOnly) | DenyWriteAndDelete |
excludedPrincipals(最多 5) | DenySettingsExcludedPrincipal/--deny-settings-excluded-principals(最多 5;官方建議改用 Entra 群組) |
excludedActions(可用萬用字元) | DenySettingsExcludedAction/--deny-settings-excluded-actions(最多 200) |
非官方對照。官方僅稱 DenySettingsMode「similar to Blueprint locks」,沒有逐項 1:1 對照表——此表為我們依 resource locking 與 deployment stacks 兩份官方文件整理的最接近對應,每項都須在 staging 驗證。已知差異:Blueprint Read Only 對 resource group 仍允許改 tags、允許在其中新增未鎖資源;stack deny settings 只作用於 control plane、只保護範本中明確建立的資源(子 scope 需 DenySettingsApplyToChildScopes);設定非 None 需 Azure Deployment Stack Owner 權限(Contributor 不能建立/刪除 deny assignment)。Deployment Stacks 需 Azure PowerShell 12.0.0+ 或 Azure CLI 2.61.0+。
功能特色
以下為產品假設的行銷要點,用於需求驗證,不代表正式規格承諾。
還要新建 assignment?10/31。還要改 assignment?12/31。未匯出?1/31。各日期剩餘天數,並提醒退役前約 30 天只剩 read + delete。
逐 definition、逐版本用 Export-AzBlueprintWithArtifact(PowerShell)或 az blueprint export,並保存 assignment 細節;提醒 az blueprint 指令群組預計於 Azure CLI 2.92.0(2026-11)移除。
definitions → template specs 或 Git;assignments → Deployment Stacks;policy、role、template、resource group artifacts → ARM/Bicep。
Do Not Delete → DenyDelete、Read Only → DenyWriteAndDelete、excluded principals 與 actions——最接近對應,附需驗證的差異。
staging 部署 stack、實測刪改被拒、驗證 policy 與角色,再移除 blueprint assignment。
逐 definition、逐版本匯出,保存 assignment 細節,全部存入 Git。範例僅用佔位——本頁從不接受任何 ID、憑證或範本。
Get-AzBlueprint找出每個 blueprint definition;可加 -Version 指定版本。Export-AzBlueprintWithArtifact -Blueprint … -OutputPath …輸出 blueprint.json 與 artifacts/ 資料夾——每個版本逐一執行。Get-AzBlueprintAssignment保存 assignment 細節(scope、parameters、lock mode、excludedPrincipals)。az blueprint 指令群組已棄用,預計於 Azure CLI 2.92.0(排程 2026-11)移除。請及早匯出、固定 CLI 版本,或改走 PowerShell 路徑。
az blueprint export --name … --output-path …匯出 definition 及其 artifacts。az blueprint assignment show保存每個 assignment 的細節。官方匯出工具針對 definition+artifacts;未見專用的 assignment 匯出指令,請把 assignment 輸出與 definition 匯出一併保存。每個版本逐一匯出並存入 Git。
如何運作
三個步驟。不連 Azure、不需憑證。
仍有 definitions 或 assignments?依賴 locks?Azure Advisor 已警示?已匯出?目標 Deployment Stacks、template specs 或 Git?
個人化 10/31/12/31/1/31 風險+匯出清單(每個 definition、每個版本、每個 assignment 的參數與 lock 設定),皆附 Microsoft Learn 連結。
Blueprints → Stacks/Template Specs 對照、locks → DenySettingsMode 對照、staging 回歸清單——從不要求憑證、secret、ID 或範本。
使用情境
如果以下情境讓你有共鳴,歡迎加入等候名單協助我們驗證。
新訂閱靠「再建一個 assignment」上基線——10/31 後不能新建;需要立刻把新訂閱改走 Deployment Stack,舊的排入遷移。
1/31 locks 自動移除、Owner 可刪改;需要 DenyWriteAndDelete stack 與 excluded principals(CI、break-glass 群組),並先在 staging 驗證。
需要盤點清單(Advisor 建議+portal 的 Azure Blueprints 刀鋒)與「每個 assignment 該先匯出什麼」。
稽核要保留 definition 版本——需要逐版本匯出並發布為 template spec 版本或 Git tag。
az blueprintCLI 指令群組預計在 2.92.0(2026-11)移除;需要先匯出、固定工具版本或改用 PowerShell 匯出,再把部署改為 az stack。
官方 FAQ 允許即將裁撤的租戶採「export + standard Azure resource locks」的有限作法;需要知道自己是否符合、最少要做哪些事。
公開訊號
僅列 Microsoft Learn 官方公開文件——是公開訊號,不是客戶推薦;無引言、背書、logo 或捏造數字。
常見問題
不是。AzBluePrint 為獨立工具,與 Microsoft 無隸屬或背書關係;所有資訊引用 Microsoft Learn 並附連結。
官方分多頁涵蓋所有情況;我們只針對你的用法、locks、匯出狀態與目標,輸出閘門風險、匯出、對照與回歸清單。
Advisor 告訴你哪裡在用 Blueprints;我們告訴你接下來做什麼、按什麼順序。
依 Microsoft Learn,透過 blueprints 建立的資源會保留;被刪的是未匯出的 definitions、versions、assignments,且 blueprint locks 會被移除。
官方 FAQ 建議把資源納入 Deployment Stack 並設定 deny settings;我們提供最接近對應(Do Not Delete → DenyDelete、Read Only → DenyWriteAndDelete)與驗證清單——官方沒有 1:1 對照表,請在 staging 驗證。
依官方時程,10/31 後 definition 不可改、不可新建 assignment;既有 assignment 在 12/31 前仍可修改。
不會。從不要求、不持有、不儲存;不連你的 Azure 租戶。
不會。MVP 是靜態問卷+清單+對照+回歸清單+waitlist。
等候名單分批以 Email 邀請;不捏造上線日期。
AzBluePrint 為獨立工具,與 Microsoft 無隸屬或背書關係;Microsoft 與 Azure 為 Microsoft 集團之商標。
等候名單
留下工作 Email,取得 AzBluePrint 搶先體驗與上線通知。表單只有 Email 與選填勾選/下拉選單——沒有任何自由文字欄位。
我們會分批寄送搶先體驗邀請與上線通知(不承諾具體上線日)。若啟用確認信,請查看收件匣。可隨時退訂。