Logic App调用Crowdstrike API疑问:CSV生成方式及主机对比需求
Logic App 处理Crowdstrike API与Azure Arc对比问题解答
核心疑问确认
从你描述的运行情况(遍历2574个设备ID,每个ID均生成CSV)来看,当前Logic App的逻辑是每个主机名对应生成一个独立的CSV文件,而非汇总成单个包含所有主机名的文件——因为你在循环遍历设备ID的步骤里直接执行了CSV生成操作,没有对所有主机名做聚合收集。
实现目标的优化步骤
要完成「生成单个CS主机列表CSV,对比Azure Arc主机找出未被CS管理的主机」的目标,可按以下逻辑调整Logic App:
- 聚合主机名:在循环遍历设备ID获取主机名的步骤中,新增「追加到数组变量」操作,把每个获取到的主机名存入一个预先定义的数组变量(需在循环前创建,类型设为数组)。
- 生成汇总CSV:等循环遍历全部完成后,在循环体外执行CSV生成操作,将整个数组变量作为数据源,生成包含所有CS主机名的单个CSV文件。
- 获取Azure Arc主机列表:添加HTTP调用或Azure资源查询步骤,获取Azure Arc管理的主机列表,同样整理成数组或结构化格式。
- 对比筛选差异:使用「筛选数组」步骤,以Azure Arc主机列表为源,筛选出不在CS主机数组中的条目,这些就是未被Crowdstrike管理的Azure Arc主机。
关键注意事项
- 确保数组变量在Logic App流程的最开始(循环执行前)创建,避免变量未初始化的问题。
- 生成CSV时,选择整个数组变量作为输入,而非循环内的单条主机名数据。
- 对比前统一主机名格式(比如转小写、去除多余空格或特殊字符),避免因命名规范差异导致误判。
内容的提问来源于stack exchange,提问作者SentinelAzure
相关产品推荐
相关产品推荐

