如何在Azure Policy Definition中获取资源的resourceGroupName并验证资源组归属
获取Azure资源的资源组名称方法
Azure CLI 方式
单个Bastion Host查询
直接执行命令获取指定Bastion实例的资源组名称:
az network bastion show --name <你的Bastion名称> --query "resourceGroup" -o tsv
替换<你的Bastion名称>为实际实例名,-o tsv会输出纯文本格式的资源组名称,方便后续验证。
批量筛选验证
如果要一次性检查所有Bastion Host,筛选出资源组名称包含"core-services"的实例:
az network bastion list --query "[].{实例名称:name, 资源组:resourceGroup}" -o table | grep "core-services"
这条命令会列出所有Bastion实例的名称和资源组,再通过grep过滤出符合条件的条目。
Azure PowerShell 方式
单个Bastion Host查询
运行以下命令获取目标实例的资源组信息:
Get-AzBastion -Name "<你的Bastion名称>" | Select-Object Name, ResourceGroupName
批量筛选验证
批量检查并筛选资源组含"core-services"的Bastion实例:
Get-AzBastion | Where-Object { $_.ResourceGroupName -like "*core-services*" } | Select-Object Name, ResourceGroupName
-like "*core-services*"会匹配所有名称包含该字符串的资源组。
Azure 门户(GUI)方式
- 登录Azure门户,在顶部搜索框输入"Bastion"并选择"Bastion 服务"
- 在列表中点击目标Bastion实例,进入详情页
- 在左侧"概述"面板的"基本信息"区域,直接查看"资源组"字段的名称,确认是否包含"core-services"
内容的提问来源于stack exchange,提问作者r0r0n0a
相关产品推荐
相关产品推荐

