[Azure]使用Powershell输出Azure订阅下所有虚拟机的ACL信息

来源:互联网 发布:erp软件好学吗 编辑:程序博客网 时间:2024/06/06 14:11

这个脚本可以用来输出订阅下所有虚拟机的ACL信息(ASM模式),执行脚本前需要导入订阅或者使用Add-AzureAccount -Environment AzureChinaCloud来登陆。


脚本如下:

# 设置订阅IDSelect-AzureSubscription -SubscriptionName "XXXXXXXX";# 获取当前默认订阅下所有的虚拟机$vms = Get-AzureVM;# 获取虚拟机数量$vmCount = $vms.Count;$aclRules = New-Object System.Collections.ArrayList;# 遍历所有的虚拟机for($i=0; $i -lt $vmCount; $i++){    # 获取虚拟机对象    $vm = $vms[$i];    # 获取这个虚拟机的所有端点    $endpoints = Get-AzureEndpoint -VM $vm;    # 遍历所有端点    foreach($endpoint in $endpoints)    {        # 获取端点的ACL信息        $rules = $endpoint.Acl.Rules;        # 判断如果端点没有任何ACL信息,就不输出        if ($rules.Count -gt 0)        {            foreach($rule in $rules)            {                $aclRules.Add(@{CloudService=$vm.ServiceName; VMName=$vm.Name; EndpointName=$endpoint.Name; PublicPort=$endpoint.Port; LocalPort=$endpoint.LocalPort; Protocol=$endpoint.Protocol; VIP=$endpoint.Vip; RuleName=$rule.Description; RemoteSubnet=$rule.RemoteSubnet; Access=$rule.Action; Priority=$rule.Order;});            }        }    }} $aclRules | Select @{Name="CloudService"; Expression={$_["CloudService"]}}, @{Name="VMName";Expression={$_["VMName"]}}, @{Name="EndpointName"; Expression={$_["EndpointName"]}}, @{Name="PublicPort"; Expression={$_["PublicPort"]}}, @{Name="LocalPort"; Expression={$_["LocalPort"]}}, @{Name="Protocol"; Expression={$_["Protocol"]}}, @{Name="VIP"; Expression={$_["VIP"]}}, @{Name="RuleName"; Expression={$_["RuleName"]}}, @{Name="RemoteSubnet"; Expression={$_["RemoteSubnet"]}}, @{Name="Access"; Expression={$_["Access"]}}, @{Name="Priority"; Expression={$_["Priority"]}} | Out-GridView;


执行结果截图:



86 0