[Azure]使用Powershell输出Azure订阅下所有虚拟机的ACL信息

这个脚本可以用来输出订阅下所有虚拟机的ACL信息(ASM模式),执行脚本前需要导入订阅或者使用Add-AzureAccount -Environment AzureChinaCloud来登陆。


脚本如下:

# 设置订阅ID
Select-AzureSubscription -SubscriptionName "XXXXXXXX";

# 获取当前默认订阅下所有的虚拟机
$vms = Get-AzureVM;

# 获取虚拟机数量
$vmCount = $vms.Count;

$aclRules = New-Object System.Collections.ArrayList;

# 遍历所有的虚拟机
for($i=0; $i -lt $vmCount; $i++)
{
    # 获取虚拟机对象
    $vm = $vms[$i];

    # 获取这个虚拟机的所有端点
    $endpoints = Get-AzureEndpoint -VM $vm;

    # 遍历所有端点
    foreach($endpoint in $endpoints)
    {
        # 获取端点的ACL信息
        $rules = $endpoint.Acl.Rules;

        # 判断如果端点没有任何ACL信息,就不输出
        if ($rules.Count -gt 0)
        {
            foreach($rule in $rules)
            {
                $aclRules.Add(@{CloudService=$vm.ServiceName; VMName=$vm.Name; EndpointName=$endpoint.Name; PublicPort=$endpoint.Port; LocalPort=$endpoint.LocalPort; Protocol=$endpoint.Protocol; VIP=$endpoint.Vip; RuleName=$rule.Description; RemoteSubnet=$rule.RemoteSubnet; Access=$rule.Action; Priority=$rule.Order;});
            }
        }
    }
} 

$aclRules | Select @{Name="CloudService"; Expression={$_["CloudService"]}}, @{Name="VMName";Expression={$_["VMName"]}}, @{Name="EndpointName"; Expression={$_["EndpointName"]}}, @{Name="PublicPort"; Expression={$_["PublicPort"]}}, @{Name="LocalPort"; Expression={$_["LocalPort"]}}, @{Name="Protocol"; Expression={$_["Protocol"]}}, @{Name="VIP"; Expression={$_["VIP"]}}, @{Name="RuleName"; Expression={$_["RuleName"]}}, @{Name="RemoteSubnet"; Expression={$_["RemoteSubnet"]}}, @{Name="Access"; Expression={$_["Access"]}}, @{Name="Priority"; Expression={$_["Priority"]}} | Out-GridView;


执行结果截图:

[Azure]使用Powershell输出Azure订阅下所有虚拟机的ACL信息_第1张图片



你可能感兴趣的:(Powershell,Script,Azure)