[Azure]使用Powershell输出Azure订阅下所有虚拟机的ACL信息

时间:2022-07-27 21:49:01

这个脚本可以用来输出订阅下所有虚拟机的ACL信息(ASM模式),执行脚本前需要导入订阅或者使用Add-AzureAccount -Environment AzureChinaCloud来登陆。


脚本如下:

# 设置订阅ID
Select-AzureSubscription -SubscriptionName "XXXXXXXX";

# 获取当前默认订阅下所有的虚拟机
$vms = Get-AzureVM;

# 获取虚拟机数量
$vmCount = $vms.Count;

$aclRules = New-Object System.Collections.ArrayList;

# 遍历所有的虚拟机
for($i=0; $i -lt $vmCount; $i++)
{
# 获取虚拟机对象
$vm = $vms[$i];

# 获取这个虚拟机的所有端点
$endpoints = Get-AzureEndpoint -VM $vm;

# 遍历所有端点
foreach($endpoint in $endpoints)
{
# 获取端点的ACL信息
$rules = $endpoint.Acl.Rules;

# 判断如果端点没有任何ACL信息,就不输出
if ($rules.Count -gt 0)
{
foreach($rule in $rules)
{
$aclRules.Add(@{CloudService=$vm.ServiceName; VMName=$vm.Name; EndpointName=$endpoint.Name; PublicPort=$endpoint.Port; LocalPort=$endpoint.LocalPort; Protocol=$endpoint.Protocol; VIP=$endpoint.Vip; RuleName=$rule.Description; RemoteSubnet=$rule.RemoteSubnet; Access=$rule.Action; Priority=$rule.Order;});
}
}
}
}

$aclRules | Select @{Name="CloudService"; Expression={$_["CloudService"]}}, @{Name="VMName";Expression={$_["VMName"]}}, @{Name="EndpointName"; Expression={$_["EndpointName"]}}, @{Name="PublicPort"; Expression={$_["PublicPort"]}}, @{Name="LocalPort"; Expression={$_["LocalPort"]}}, @{Name="Protocol"; Expression={$_["Protocol"]}}, @{Name="VIP"; Expression={$_["VIP"]}}, @{Name="RuleName"; Expression={$_["RuleName"]}}, @{Name="RemoteSubnet"; Expression={$_["RemoteSubnet"]}}, @{Name="Access"; Expression={$_["Access"]}}, @{Name="Priority"; Expression={$_["Priority"]}} | Out-GridView;


执行结果截图:

[Azure]使用Powershell输出Azure订阅下所有虚拟机的ACL信息