You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Logic App调用Crowdstrike API疑问:CSV生成方式及主机对比需求

Logic App 处理Crowdstrike API与Azure Arc对比问题解答

核心疑问确认

从你描述的运行情况(遍历2574个设备ID,每个ID均生成CSV)来看,当前Logic App的逻辑是每个主机名对应生成一个独立的CSV文件,而非汇总成单个包含所有主机名的文件——因为你在循环遍历设备ID的步骤里直接执行了CSV生成操作,没有对所有主机名做聚合收集。

实现目标的优化步骤

要完成「生成单个CS主机列表CSV,对比Azure Arc主机找出未被CS管理的主机」的目标,可按以下逻辑调整Logic App:

  • 聚合主机名:在循环遍历设备ID获取主机名的步骤中,新增「追加到数组变量」操作,把每个获取到的主机名存入一个预先定义的数组变量(需在循环前创建,类型设为数组)。
  • 生成汇总CSV:等循环遍历全部完成后,在循环体外执行CSV生成操作,将整个数组变量作为数据源,生成包含所有CS主机名的单个CSV文件。
  • 获取Azure Arc主机列表:添加HTTP调用或Azure资源查询步骤,获取Azure Arc管理的主机列表,同样整理成数组或结构化格式。
  • 对比筛选差异:使用「筛选数组」步骤,以Azure Arc主机列表为源,筛选出不在CS主机数组中的条目,这些就是未被Crowdstrike管理的Azure Arc主机。

关键注意事项

  • 确保数组变量在Logic App流程的最开始(循环执行前)创建,避免变量未初始化的问题。
  • 生成CSV时,选择整个数组变量作为输入,而非循环内的单条主机名数据。
  • 对比前统一主机名格式(比如转小写、去除多余空格或特殊字符),避免因命名规范差异导致误判。

内容的提问来源于stack exchange,提问作者SentinelAzure

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 10:54:52