Blueprint Studio
PausiertAzure Blueprint Studio
Bechtle-interne Webapp mit zwei Kernfähigkeiten: kuratierter Bicep-Katalog-Deployer und visueller Click-Builder für Azure-Architekturen.
Überblick
Blueprint Studio vereint zwei Wege, Azure-Architekturen für Kunden auszurollen: einen Katalog-Deployer mit kuratierten, auf Azure Verified Modules aufgebauten Bicep-Templates (inklusive CAF-Landing-Zones), per UI parametrisierbar und mit einem Klick deploybar – und einen Visual Builder, einen interaktiven Click-Builder (Canvas) für Azure-Architekturen inklusive Netzwerkverbindungen, der Designs als Bicep speichert/exportiert und bestehende Bicep-Templates zur visuellen Bearbeitung importieren kann.
Zentral bei Bechtle gehostet, aber ohne Kunden-Self-Service: Der Zugriff auf Kunden-Subscriptions läuft über Azure Lighthouse (Delegated Resource Management) mit einer einmalig delegierten Custom Role (Contributor minus Autorisierungs-Schreibrechte). Bechtle-Mitarbeitende melden sich über den eigenen Entra-ID-Tenant an; Kunden-Onboarding läuft über einen „Deploy to Azure"-Portal-Button oder ein Copy-Paste-az-CLI-Skript.
Funktionen
- Katalog-Deployer: kuratierte, AVM-basierte Bicep-Templates, per UI parametrisierbar
- Landing-Zone-Templates: schlanke Variante sowie vollständige Enterprise-Scale-Landing-Zone (CAF)
- Netzwerk-Templates: einfaches VNet/Subnet, Hub-Spoke sowie Virtual-WAN-Architekturen
- Workload-Templates: Azure Virtual Desktop sowie eine Web-App mit SQL-Datenbank und Key Vault
- What-If-Preflight vor jedem echten Deploy
- Visual Builder: Canvas-Editor für Azure-Architekturen inklusive Netzwerkverbindungen (React Flow)
- Bicep-Import und -Export über einen gemeinsamen Compiler-Service
- Zugriff auf Kunden-Subscriptions über Azure Lighthouse statt Kunden-Self-Service
- Zwei Onboarding-Wege für Kunden: „Deploy to Azure"-Portal-Button und ein Copy-Paste-az-CLI-Skript
- Deploys laufen als die delegierte Identität des angemeldeten Bechtle-Mitarbeitenden, nie als eigene App-Identität
Technologie
Status
Aktuell nicht live. Die Ressourcengruppe wurde während laufender lokaler Tests komplett geleert, um Kosten zu vermeiden – die Ressourcengruppe selbst existiert noch, aber leer. Ein vollständiges Redeploy-Runbook (inklusive DNS-Redelegation) liegt im Repository bereit.
Phase 0 ist inhaltlich abgeschlossen: Entra-ID-Login, Lighthouse-Onboarding-Template, Katalog-Deployer und Visual Builder liefen als funktionierende vertikale Slices – noch ohne erschöpfende Politur (z. B. kein Subscription-Picker, kein Live-AVM-Katalog im Builder).