You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Runbook通过Run As Account实现VM磁盘快照的PowerShell脚本需求

使用Run As Account(服务主体)在Azure Runbook中实现VM磁盘快照自动化

前置要求

  • 确保Runbook已导入Az.Accounts和Az.Compute模块
  • 为Run As Account的服务主体分配虚拟机参与者或自定义权限(需包含Microsoft.Compute/disks/read、Microsoft.Compute/snapshots/write权限)

完整PowerShell脚本

# 1. 获取Run As Account连接信息
$connectionName = "AzureRunAsConnection"
try {
    $servicePrincipalConnection = Get-AzAutomationConnection -Name $connectionName -ErrorAction Stop

    # 以服务主体身份连接Azure
    Connect-AzAccount `
        -ServicePrincipal `
        -TenantId $servicePrincipalConnection.TenantId `
        -ApplicationId $servicePrincipalConnection.ApplicationId `
        -CertificateThumbprint $servicePrincipalConnection.CertificateThumbprint `
        -ErrorAction Stop
}
catch {
    if (!$servicePrincipalConnection) {
        throw "未找到名为 $connectionName 的自动化连接,请检查配置"
    }
    else {
        throw $_.Exception
    }
}

# 2. 定义脚本参数(可根据需求调整)
param(
    [Parameter(Mandatory=$true)]
    [string]$VMName,

    [Parameter(Mandatory=$true)]
    [string]$ResourceGroupName,

    # 快照存储类型:Standard_LRS/GRS/ZRS, Premium_LRS(默认Standard_LRS)
    [string]$SnapshotStorageAccountType = "Standard_LRS"
)

# 3. 获取目标VM的磁盘信息
$vm = Get-AzVM -Name $VMName -ResourceGroupName $ResourceGroupName -ErrorAction Stop
$disks = @()

# 添加系统磁盘
$disks += Get-AzDisk -ResourceGroupName $ResourceGroupName -DiskName $vm.StorageProfile.OsDisk.Name

# 添加所有数据磁盘
foreach ($dataDisk in $vm.StorageProfile.DataDisks) {
    $disks += Get-AzDisk -ResourceGroupName $ResourceGroupName -DiskName $dataDisk.Name
}

# 4. 为每个磁盘创建快照
$snapshotList = @()
foreach ($disk in $disks) {
    # 生成快照名称(格式:磁盘名-yyyyMMddHHmm)
    $snapshotName = "$($disk.Name)-$(Get-Date -Format 'yyyyMMddHHmm')"
    
    # 构建快照配置
    $snapshotConfig = New-AzSnapshotConfig `
        -SourceUri $disk.Id `
        -Location $disk.Location `
        -CreateOption Copy `
        -SkuName $SnapshotStorageAccountType

    # 创建快照
    $snapshot = New-AzSnapshot `
        -Snapshot $snapshotConfig `
        -SnapshotName $snapshotName `
        -ResourceGroupName $ResourceGroupName `
        -ErrorAction Stop
    
    $snapshotList += $snapshot
    Write-Output "已创建快照:$snapshotName"
}

# 5. 输出所有生成的快照信息
Write-Output "`n=== 本次生成的快照列表 ==="
$snapshotList | Select-Object Name, ResourceGroupName, Location, SkuName, TimeCreated | Format-Table -AutoSize

关键说明

  • 连接逻辑:通过Get-AzAutomationConnection获取Run As Account的服务主体凭证,无需手动输入密钥,适配自动化场景
  • 快照命名:采用「磁盘名+时间戳」格式,避免重名同时便于追溯快照生成时间
  • 权限配置:服务主体必须具备目标磁盘的读取权限和快照的写入权限,建议在资源组级别分配权限简化管理
  • 存储类型:根据业务需求选择存储类型,标准存储适合归档场景,高级存储适合需要快速恢复的场景

内容的提问来源于stack exchange,提问作者johnmd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.12 01:01:18