使用Runbook通过Run As Account实现VM磁盘快照的PowerShell脚本需求
使用Run As Account(服务主体)在Azure Runbook中实现VM磁盘快照自动化
前置要求
- 确保Runbook已导入
Az.Accounts和Az.Compute模块 - 为Run As Account的服务主体分配虚拟机参与者或自定义权限(需包含
Microsoft.Compute/disks/read、Microsoft.Compute/snapshots/write权限)
完整PowerShell脚本
# 1. 获取Run As Account连接信息 $connectionName = "AzureRunAsConnection" try { $servicePrincipalConnection = Get-AzAutomationConnection -Name $connectionName -ErrorAction Stop # 以服务主体身份连接Azure Connect-AzAccount ` -ServicePrincipal ` -TenantId $servicePrincipalConnection.TenantId ` -ApplicationId $servicePrincipalConnection.ApplicationId ` -CertificateThumbprint $servicePrincipalConnection.CertificateThumbprint ` -ErrorAction Stop } catch { if (!$servicePrincipalConnection) { throw "未找到名为 $connectionName 的自动化连接,请检查配置" } else { throw $_.Exception } } # 2. 定义脚本参数(可根据需求调整) param( [Parameter(Mandatory=$true)] [string]$VMName, [Parameter(Mandatory=$true)] [string]$ResourceGroupName, # 快照存储类型:Standard_LRS/GRS/ZRS, Premium_LRS(默认Standard_LRS) [string]$SnapshotStorageAccountType = "Standard_LRS" ) # 3. 获取目标VM的磁盘信息 $vm = Get-AzVM -Name $VMName -ResourceGroupName $ResourceGroupName -ErrorAction Stop $disks = @() # 添加系统磁盘 $disks += Get-AzDisk -ResourceGroupName $ResourceGroupName -DiskName $vm.StorageProfile.OsDisk.Name # 添加所有数据磁盘 foreach ($dataDisk in $vm.StorageProfile.DataDisks) { $disks += Get-AzDisk -ResourceGroupName $ResourceGroupName -DiskName $dataDisk.Name } # 4. 为每个磁盘创建快照 $snapshotList = @() foreach ($disk in $disks) { # 生成快照名称(格式:磁盘名-yyyyMMddHHmm) $snapshotName = "$($disk.Name)-$(Get-Date -Format 'yyyyMMddHHmm')" # 构建快照配置 $snapshotConfig = New-AzSnapshotConfig ` -SourceUri $disk.Id ` -Location $disk.Location ` -CreateOption Copy ` -SkuName $SnapshotStorageAccountType # 创建快照 $snapshot = New-AzSnapshot ` -Snapshot $snapshotConfig ` -SnapshotName $snapshotName ` -ResourceGroupName $ResourceGroupName ` -ErrorAction Stop $snapshotList += $snapshot Write-Output "已创建快照:$snapshotName" } # 5. 输出所有生成的快照信息 Write-Output "`n=== 本次生成的快照列表 ===" $snapshotList | Select-Object Name, ResourceGroupName, Location, SkuName, TimeCreated | Format-Table -AutoSize
关键说明
- 连接逻辑:通过
Get-AzAutomationConnection获取Run As Account的服务主体凭证,无需手动输入密钥,适配自动化场景 - 快照命名:采用「磁盘名+时间戳」格式,避免重名同时便于追溯快照生成时间
- 权限配置:服务主体必须具备目标磁盘的读取权限和快照的写入权限,建议在资源组级别分配权限简化管理
- 存储类型:根据业务需求选择存储类型,标准存储适合归档场景,高级存储适合需要快速恢复的场景
内容的提问来源于stack exchange,提问作者johnmd
相关产品推荐
相关产品推荐

