Microsoft Azure — получение информации об учетной записи хранения с помощью Resource Graph

Опубликовано: 19 Февраля, 2023

Предварительное условие: введение в Microsoft Azure

В этой статье вы узнаете, как можно получить информацию об учетных записях хранилища Azure с помощью запросов графа ресурсов Azure более быстрым и простым способом. Пользователь должен иметь доступ на чтение к подпискам группы управления для извлечения данных.

Здесь мы выполняем все приведенные ниже запросы KQL в Azure Resource Graph Explorer с портала Azure, чтобы получить результаты. Вы также можете экспортировать данные, нажав «Загрузить как CSV» в разделе «Результаты».

Запрос Azure Resource Graph для получения сведений об учетных записях хранения Azure из выбранной области подписки или группы управления.

Запрос:

resources
| where type =="microsoft.storage/storageaccounts"

Выход:

Используйте приведенный ниже запрос Azure Resource Graph, чтобы получить информацию об учетных записях хранения Azure из области выбранной подписки или группы управления по местоположению в порядке возрастания.

Запрос:

resources
| where type =="microsoft.storage
/storageaccounts"
| order by ["location"] asc

Выход:

Используйте приведенный ниже запрос Azure Resource Graph, чтобы найти время последнего включения BLOB-объекта хранилища.

Запрос:

resources
| where type =="microsoft.storage/storageaccounts"
| project StorageAccountName=name,
BloblastEnabledTime=properties.
encryption.services.blob.lastEnabledTime

Выход:

Используйте приведенный ниже запрос Azure Resource Graph, чтобы найти время последнего включения файла хранилища.

Запрос:

resources
| where type =="microsoft.storage/storageaccounts"
| project StorageAccountName=name,
FilelastEnabledTime=properties.
encryption.services.file.lastEnabledTime

Выход: