我的客户端租户中有大约 50 个Azure 存储帐户。我需要检查并更新存储帐户,以便网络访问仅限于特定虚拟网络。一些存储帐户有网络限制,但大多数没有。
我需要一种方法来选择所有存储帐户,然后列出每个存储帐户的网络规则(如果有),而不是在 Azure 门户中一次手动选择一个存储帐户 。 存储帐户也位于不同的资源组中。我运行了一个基本命令来获取所有存储帐户的列表,但现在我希望显示应用于每个存储帐户的网络规则:
Get-AzureRMStorageAccount | Export-CSV C:\....
Get-AzureRmStorageAccountNetworkRuleSet -ResourceGroupName "allRG's" -AccountName "allStorageAccounts"
我不确定如何发出 Get-AzureRmStorageAccountNetworkRuleSet 命令并让它选择每个存储帐户及其各自的资源组。任何帮助将不胜感激,谢谢!
最佳答案
您可以使用以下 powershell 脚本获取订阅中存在的所有存储帐户,然后获取网络规则集属性。
Connect-AzAccount
$Result=@()
$Storageaccounts = Get-AzStorageAccount
$Storageaccounts | ForEach-Object {
$storageaccount = $_
Get-AzStorageAccountNetworkRuleSet -ResourceGroupName $storageaccount.ResourceGroupName -AccountName $storageaccount.StorageAccountName | ForEach-Object {
$Result += New-Object PSObject -property @{
Account = $storageaccount.StorageAccountName
ResourceGroup = $storageaccount.ResourceGroupName
Bypass = $_.Bypass
Action = $_.DefaultAction
IPrules = $_.IpRules
Vnetrules = $_.VirtualNetworkRules
ResourceRules = $_.ResourceAccessRules
}
}
}
$Result | Select Account,ResourceGroup,Bypass,Action,IPrules,Vnetrules,ResourceRules
输出:
关于azure - 使用 Powershell 列出所有 Azure 存储帐户和网络规则,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68672275/