Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Обозреватель Azure Resource Graph позволяет выполнять запросы к ресурсам в большом масштабе, по вашим подпискам, вашим группам управления и вашему клиенту.
Если вам нужно периодически запрашивать ресурсы для проверки определенных свойств ресурсов или управления и действовать с результатами, можно использовать Azure Logic Apps.
В этом руководстве вы узнаете, как:
- Создание запроса Azure Resource Graph, который планируется периодически выполнять
- Создайте приложение Azure Logic App с назначенным системой управляемым удостоверением.
- Настройка управляемого удостоверения для доступа к определенным ресурсам, группам ресурсов и подпискам
- Автоматизация выполнения запроса Azure Resource Graph путем периодического вызова приложения логики
Предпосылки
Для работы с этим руководством вам потребуется подписка Azure. Если у вас еще нет аккаунта, создайте бесплатную учетную запись, прежде чем начать.
Напишите запрос в Azure Resource Graph
Если у вас есть запрос Azure Resource Graph, который вы хотите периодически выполнять, это можно использовать. В этом руководстве мы используем следующий запрос для получения сводки состояния питания виртуальных машин.
Resources
| where type =~ 'microsoft.compute/virtualmachines'
| extend vmPowerState = tostring(properties.extended.instanceView.powerState.code)
| summarize count() by vmPowerState
Дополнительные сведения см. в разделе "Примеры" — сводка виртуальной машины по состоянию питания.
При настройке приложения логики вы снова используете запрос.
Создание приложения логики
В меню портала выберите Logic Apps или используйте поле поиска Azure в верхней части всех страниц, чтобы найти и выбрать Logic Apps.
Нажмите кнопку "Добавить " в левом верхнем углу экрана и перейдите к созданию приложения логики.
При создании приложения логики убедитесь, что вы выбрали потребление в разделе "Тип плана".
Настройка управляемого удостоверения
Создание управляемой учетной записи с системным назначением
На портале Azure перейдите к созданному приложению логики. Выберите Идентификация в левой части страницы. Затем выберите кнопку системного удостоверения, установите состояние на "Вкл" и нажмите "Сохранить".
Добавление назначений ролей в управляемое удостоверение
Чтобы предоставить только что созданному управляемому удостоверению возможность запрашивать данные из ваших подписок, групп ресурсов и ресурсов, необходимо назначить доступ через присвоение ролей. Дополнительные сведения о назначении назначений ролей для управляемых удостоверений см. в статье "Назначение ролей Azure управляемому удостоверению"
Настройка и запуск приложения логики
В представлении кода приложения логики на портале Azure вставьте следующее:
{
"definition": {
"$schema": "https://schema.management.azure.com/providers/Microsoft.Logic/schemas/2016-06-01/workflowdefinition.json#",
"actions": {
"HTTP_2": {
"inputs": {
"authentication": {
"type": "ManagedServiceIdentity"
},
"body": {
"query": "Resources | where type =~ 'microsoft.compute/virtualmachines' | extend vmPowerState = tostring(properties.extended.instanceView.powerState.code) | summarize count() by vmPowerState"
},
"headers": {
"Content-Type": "application/json"
},
"method": "POST",
"queries": {
"api-version": "2021-03-01"
},
"uri": "https://management.azure.com/providers/Microsoft.ResourceGraph/resources"
},
"runAfter": {},
"type": "Http"
}
},
"contentVersion": "1.0.0.0",
"outputs": {},
"parameters": {},
"triggers": {
"Recurrence": {
"recurrence": {
"frequency": "Minute",
"interval": 1440
},
"type": "Recurrence"
}
}
},
"parameters": {}
}
Затем перейдите в представление конструктора приложения логики на портале Azure и измените настройку по мере необходимости.
Наконец, сохраните приложение логики и запустите его.
Дальнейшие шаги
В этом руководстве мы создали логическое приложение Azure, которое автоматизирует запросы ARG через заданные интервалы. Чтобы узнать больше о языке графа ресурсов, перейдите на страницу сведений о языке запросов и попробуйте дополнительные запросы Azure Resource Graph.
Если у вас есть вопросы, обратитесь к resourcegraphsupport@microsoft.com