Was ist Azure Blueprints?
Azure Blueprints ist ein Governance-Service, der das Paketieren von Azure-Artefakten (Policies, RBAC-Rollen, ARM Templates) in wiederverwendbare Definitionen ermöglicht. Blueprints können auf Subscriptions angewendet werden, um standardisierte Umgebungen mit vordefinierten Sicherheits- und Compliance-Einstellungen zu erstellen.
Hinweis: Azure Blueprints (Preview) wird eingestellt. Das ursprünglich für den 11.07.2026 angekündigte Retirement wurde auf den 31. Januar 2027 verlängert, mit phasenweiser Abkündigung ab dem 31.07.2026: ab 31.07.2026 keine neuen Blueprint-Definitionen und -Versionen, ab 31.10.2026 keine Änderungen an bestehenden Definitionen und keine neuen Zuweisungen, ab 31.12.2026 keine Änderungen an bestehenden Zuweisungen. Am 31.01.2027 wird der Dienst abgeschaltet; nicht exportierte Definitionen, Versionen und Zuweisungen werden gelöscht. Microsoft empfiehlt die Migration zu Azure Deployment Stacks (Deployment, Lifecycle, Deny-Assignments) in Kombination mit Template Specs oder einem Git-Repository für Versionierung.
Kernfunktionen
- Versionierte Blueprint-Definitionen
- Kombination von ARM Templates, Policies und RBAC
- Locking von bereitgestellten Ressourcen
- Vorgefertigte Blueprints (ISO 27001, NIST, FedRAMP)
- Tracking von Blueprint-Zuweisungen
- Import/Export von Blueprints
Typische Anwendungsfälle
Compliance-konforme Subscriptions: Erstellung neuer Subscriptions mit vordefinierten Security-Baselines, Naming-Conventions und erforderlichen Ressourcen.
Landing Zones: Bereitstellung standardisierter Netzwerk-, Monitoring- und Security-Konfigurationen für neue Workloads.
Regulierte Industrien: Automatische Anwendung von Compliance-Frameworks (ISO 27001, PCI-DSS) auf neue Umgebungen mit nachweisbarer Governance.
Vorteile
- Konsistente Umgebungen über alle Subscriptions
- Nachvollziehbare Governance durch Versionierung
- Kombination aller Governance-Artefakte in einem Paket
- Audit-Trail für Compliance-Nachweise
Häufig gestellte Fragen
Warum ist Azure Blueprints deprecated?
Microsoft hat entschieden, die Funktionalität auf spezialisiertere Dienste aufzuteilen: Azure Deployment Stacks übernehmen Deployment, Lifecycle-Management und Ressourcen-Locking, Template Specs (oder Git) die Speicherung und Versionierung der Definitionen.
Was soll ich statt Blueprints nutzen?
Für neue Projekte empfiehlt Microsoft Azure Deployment Stacks als Ersatz für Blueprint-Zuweisungen sowie Template Specs oder ein Git-Repository als Ersatz für Blueprint-Definitionen. Policy- und Rollenzuweisungen werden dabei im ARM- oder Bicep-Template definiert.
Werden bestehende Blueprints weiterhin funktionieren?
Nur bis zum 31. Januar 2027. Danach antwortet die API nicht mehr, CLI- und PowerShell-Befehle funktionieren nicht mehr und Blueprints verschwindet aus dem Azure-Portal. Nicht exportierte Definitionen, Versionen und Zuweisungen werden gelöscht; bereits über Blueprints erstellte Ressourcen bleiben bestehen. Blueprint-Locks (“Do Not Delete”, “Read Only”) verlieren ihre Wirkung. Exportieren Sie alles, was Sie behalten wollen, vor diesem Datum.
Wie migriere ich von Blueprints?
Extrahieren Sie ARM Templates aus Blueprints und konvertieren Sie diese zu Bicep oder Template Specs. Policies können direkt als Azure Policy Initiatives übernommen werden.
Integration mit innFactory
Als Microsoft Solutions Partner unterstützt innFactory Sie bei der Migration von Azure Blueprints: Analyse bestehender Blueprints, Umstellung auf Template Specs/Bicep und moderne Governance-Architekturen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Azure (offizielle Dokumentation). Diese Seite stellt kein Angebot von Azure dar.
