Руководство: Запуск запросов Azure Resource Graph в Azure Logic Apps

Обозреватель Azure Resource Graph позволяет выполнять запросы к ресурсам в большом масштабе, по вашим подпискам, вашим группам управления и вашему клиенту.

Если вам нужно периодически запрашивать ресурсы для проверки определенных свойств ресурсов или управления и действовать с результатами, можно использовать Azure Logic Apps.

В этом руководстве вы узнаете, как:

  • Создание запроса Azure Resource Graph, который планируется периодически выполнять
  • Создайте приложение Azure Logic App с назначенным системой управляемым удостоверением.
  • Настройка управляемого удостоверения для доступа к определенным ресурсам, группам ресурсов и подпискам
  • Автоматизация выполнения запроса Azure Resource Graph путем периодического вызова приложения логики

Предпосылки

Для работы с этим руководством вам потребуется подписка Azure. Если у вас еще нет аккаунта, создайте бесплатную учетную запись, прежде чем начать.

Напишите запрос в Azure Resource Graph

Если у вас есть запрос Azure Resource Graph, который вы хотите периодически выполнять, это можно использовать. В этом руководстве мы используем следующий запрос для получения сводки состояния питания виртуальных машин.

Resources
| where type =~ 'microsoft.compute/virtualmachines'
| extend vmPowerState = tostring(properties.extended.instanceView.powerState.code)
| summarize count() by vmPowerState

Дополнительные сведения см. в разделе "Примеры" — сводка виртуальной машины по состоянию питания.

При настройке приложения логики вы снова используете запрос.

Создание приложения логики

  1. В меню портала выберите Logic Apps или используйте поле поиска Azure в верхней части всех страниц, чтобы найти и выбрать Logic Apps.

  2. Нажмите кнопку "Добавить " в левом верхнем углу экрана и перейдите к созданию приложения логики.

  3. При создании приложения логики убедитесь, что вы выбрали потребление в разделе "Тип плана".

Настройка управляемого удостоверения

Создание управляемой учетной записи с системным назначением

На портале Azure перейдите к созданному приложению логики. Выберите Идентификация в левой части страницы. Затем выберите кнопку системного удостоверения, установите состояние на "Вкл" и нажмите "Сохранить".

Добавление назначений ролей в управляемое удостоверение

Чтобы предоставить только что созданному управляемому удостоверению возможность запрашивать данные из ваших подписок, групп ресурсов и ресурсов, необходимо назначить доступ через присвоение ролей. Дополнительные сведения о назначении назначений ролей для управляемых удостоверений см. в статье "Назначение ролей Azure управляемому удостоверению"

Настройка и запуск приложения логики

В представлении кода приложения логики на портале Azure вставьте следующее:

{
    "definition": {
        "$schema": "https://schema.management.azure.com/providers/Microsoft.Logic/schemas/2016-06-01/workflowdefinition.json#",
        "actions": {
            "HTTP_2": {
                "inputs": {
                    "authentication": {
                        "type": "ManagedServiceIdentity"
                    },
                    "body": {
                        "query": "Resources | where type =~ 'microsoft.compute/virtualmachines' | extend vmPowerState = tostring(properties.extended.instanceView.powerState.code) | summarize count() by vmPowerState"
                    },
                    "headers": {
                        "Content-Type": "application/json"
                    },
                    "method": "POST",
                    "queries": {
                        "api-version": "2021-03-01"
                    },
                    "uri": "https://management.azure.com/providers/Microsoft.ResourceGraph/resources"
                },
                "runAfter": {},
                "type": "Http"
            }
        },
        "contentVersion": "1.0.0.0",
        "outputs": {},
        "parameters": {},
        "triggers": {
            "Recurrence": {
                "recurrence": {
                    "frequency": "Minute",
                    "interval": 1440
                },
                "type": "Recurrence"
            }
        }
    },
    "parameters": {}
}

Затем перейдите в представление конструктора приложения логики на портале Azure и измените настройку по мере необходимости.

Наконец, сохраните приложение логики и запустите его.

Дальнейшие шаги

В этом руководстве мы создали логическое приложение Azure, которое автоматизирует запросы ARG через заданные интервалы. Чтобы узнать больше о языке графа ресурсов, перейдите на страницу сведений о языке запросов и попробуйте дополнительные запросы Azure Resource Graph.

Если у вас есть вопросы, обратитесь к resourcegraphsupport@microsoft.com