Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 2개 있습니다.)

Azure runbook을 PowerShell 또는 C# 코드로 실행하는 방법

지난번 소개한 Azure runbook을,

Azure - Runbook 기능 소개
; https://www.sysnet.pe.kr/2/0/11511

외부에서 실행할 수 있는 가장 편한 방법은 위의 글에서도 언급한 Webhook을 설정하는 것입니다. 물론, 기타 프로그래밍 방법으로도 호출이 가능합니다.

Starting a runbook in Azure Automation
; https://docs.microsoft.com/en-us/azure/automation/automation-starting-a-runbook

가령 PowerShell에서 로그인 문맥만 있다면 지난 글에서 만들어 둔 runbook을 다음과 같이 호출할 수도 있습니다.

PS > Login-AzureRMAccount

Account          : testuser@mydomain.net
SubscriptionName : Windows Azure
SubscriptionId   : 461e7265-0395-49b1-94b3-4c891430a893
TenantId         : 5A7266AE-1C5D-4386-9D0D-2131CC3B2A2C
Environment      : AzureCloud

PS > Start-AzureRmAutomationRunbook -AutomationAccountName "runbookRunner" -Name "run_powershell_sample" -ResourceGroupName "test_res"


ResourceGroupName      : test_res
AutomationAccountName  : runbookRunner
JobId                  : 6840ca8f-204a-422b-a4b0-ab5b331d612d
CreationTime           : 2018-05-04 오전 11:08:27 +09:00
Status                 : New
StatusDetails          : None
StartTime              : 
EndTime                : 
Exception              : 
LastModifiedTime       : 2018-05-04 오전 11:08:27 +09:00
LastStatusModifiedTime : 2018-05-04 오전 11:08:27 +09:00
JobParameters          : {}
RunbookName            : run_powershell_sample
HybridWorker           : 
StartedBy              : 

그럼 C# 클라이언트로는 어떻게 호출할 수 있을까요? 지난 글에서 C# 코드로 Azure 서비스에 접근하는 것을 다뤘는데요.

C# - API를 사용해 Azure에 접근하는 방법
; https://www.sysnet.pe.kr/2/0/11480

위의 소스 코드에서 IAzure 인터페이스로는 Automation 관련 객체를 나열할 수 없습니다. 이것이 가능하려면 별도로 Microsoft.Azure.Management.Automation 어셈블리를 NuGet으로부터 추가해야 합니다.

Azure Automation libraries for .NET
; https://docs.microsoft.com/en-us/dotnet/api/overview/azure/automation?view=azure-dotnet

Install-Package Microsoft.Azure.Management.Automation

그런데, Automation 관련 API를 사용하기 위한 인증 방식이 "C# - API를 사용해 Azure에 접근하는 방법" 글에서 설명한 것과 다소 다른 방식입니다.

string txt = File.ReadAllText(credFile); // C# - API를 사용해 Azure에 접근하는 방법" 글에서 소개한 JSON 형식의 인증 파일
AzureCredential credential = JsonConvert.DeserializeObject(txt);

string accessToken = await GetAccessToken(credential);

Microsoft.Azure.SubscriptionCloudCredentials credentials
    = new TokenCloudCredentials(credential.subscriptionId, accessToken);

AutomationManagementClient client = new AutomationManagementClient(credentials);

/*
public class AzureCredential
{
    public string clientId;
    public string clientSecret;
    public string subscriptionId;
    public string tenantId;
    public string activeDirectoryEndpointUrl;
    public string resourceManagerEndpointUrl;
    public string activeDirectoryGraphResourceId;
    public string sqlManagementEndpointUrl;
    public string galleryEndpointUrl;
    public string managementEndpointUrl;
}
*/

보는 바와 같이 인증 파일의 정보로부터 Azure 관리 서버에 요청을 보내 Access Token을 받아와 SubscriptionCloudCredentials를 구성하는 방식입니다. 위의 인증 방식을 "Azure - Runbook 기능 소개" 글에서 만든 소스 코드와 결합해 "runbookRunner" 계정의 "run_powershell_sample" 예제 runbook을 호출하는 전체 코드는 다음과 같이 만들 수 있습니다.

using Microsoft.Azure;
using Microsoft.Azure.Management.Automation;
using Microsoft.Azure.Management.Automation.Models;
using Newtonsoft.Json;
using System;
using System.Collections.Generic;
using System.IO;
using System.Net.Http;
using System.Threading.Tasks;

namespace ConsoleApp1
{
    class Program
    {
        static async Task Main(string[] args)
        {
            string credFile = @"D:\Settings\azure_sub1_prop_json.txt";
            string resGroupName = "test_res";
            string runbookAccountName = "runbookRunner";

            string txt = File.ReadAllText(credFile);
            AzureCredential credential = JsonConvert.DeserializeObject<AzureCredential>(txt);

            string accessToken = await GetAccessToken(credential);

            Microsoft.Azure.SubscriptionCloudCredentials credentials
                = new TokenCloudCredentials(credential.subscriptionId, accessToken);

            AutomationManagementClient client = new AutomationManagementClient(credentials);

            // Automation Accounts 나열
            foreach (var account in client.AutomationAccounts.List(resGroupName).AutomationAccounts)
            {
                Console.WriteLine(account.Name);

                // Automation Account에 속한 모든 Runbook 나열
                foreach (var runbook in client.Runbooks.List(resGroupName, account.Name).Runbooks)
                {
                    Console.WriteLine("\t" + runbook.Name);
                }
            }

            JobCreateParameters jcParam = new JobCreateParameters
            {
                Properties = new JobCreateProperties
                {
                    Runbook = new RunbookAssociationProperty
                    {
                        Name = "run_powershell_sample"
                    },

                    Parameters = null // optional parameters here
                }
            };

            // 특정 runbook을 호출하는 코드
            Job job = client.Jobs.Create(resGroupName, runbookAccountName, jcParam).Job;
            Console.WriteLine(job.Id);
        }

        private static async Task<string> GetAccessToken(AzureCredential credential)
        {
            HttpClient hc = new HttpClient();
            string url = "https://login.microsoftonline.com/358f4aef-d1c5-4103-8f67-255bcb9d7670/oauth2/token";

            Dictionary<string, string> dict = new Dictionary<string, string>();
            dict.Add("resource", credential.resourceManagerEndpointUrl);
            dict.Add("client_id", credential.clientId);
            dict.Add("client_secret", credential.clientSecret);
            dict.Add("grant_type", "client_credentials");

            FormUrlEncodedContent content = new FormUrlEncodedContent(dict);
            HttpResponseMessage hrm = await hc.PostAsync(url, content);
            string result = await hrm.Content.ReadAsStringAsync();

            AzureAccessToken token = JsonConvert.DeserializeObject<AzureAccessToken>(result);

            return token.access_token;
        }
    }
}




참고로, runbook에서 인자를 받는 것도 가능합니다. 이를 위해 runbook 스크립트에 다음과 같이 인자가 필요하다는 구문을 추가하면 됩니다.

param (
    [Parameter(Mandatory=$true)][object]$user
)

Write-Output $user.Name

이 코드를 PowerShell로는 다음과 같이 호출할 수 있고,

$json = '{ "Name": "Joe" }' | ConvertFrom-Json

$arg = @{ 'user' = $json }

$RBParams = @{ AutomationAccountName = 'runbookRunner'; ResourceGroupName = 'test_res'; Name = 'run_powershell_sample2'; Parameters = $arg }

Start-AzureRmAutomationRunbook @RBParams

C#으로는 이렇게 호출할 수 있습니다.

string user = "{ \"Name\": \"Joe\" }";
Dictionary<string, string> dict = new Dictionary<string, string>() { { "user", user } };

JobCreateParameters jcParam = new JobCreateParameters
{
    Properties = new JobCreateProperties
    {
        Runbook = new RunbookAssociationProperty
        {
            Name = "run_powershell_sample2"
        },

        Parameters = dict,
    }
};

Job job = client.Jobs.Create(resGroupName, runbookAccountName, jcParam).Job;

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 5/9/2018]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  [57]  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12202정성태3/18/202013032개발 환경 구성: 486. .NET Framework 프로젝트를 위한 GitLab CI/CD Runner 구성
12201정성태3/18/202010842오류 유형: 611. git-credential-manager.exe: Using credentials for username "Personal Access Token". [1]
12200정성태3/18/202011292VS.NET IDE: 145. NuGet + Github 라이브러리 디버깅 관련 옵션 3가지 - "Enable Just My Code" / "Enable Source Link support" / "Suppress JIT optimization on module load (Managed only)"
12199정성태3/17/20209155오류 유형: 610. C# - CodeDomProvider 사용 시 Unhandled Exception: System.IO.DirectoryNotFoundException: Could not find a part of the path '...\f2_6uod0.tmp'.
12198정성태3/17/202011865오류 유형: 609. SQL 서버 접속 시 "Cannot open user default database. Login failed."
12197정성태3/17/202011005VS.NET IDE: 144. .NET Core 콘솔 응용 프로그램을 배포(publish) 시 docker image 자동 생성 - 두 번째 이야기 [1]
12196정성태3/17/20208923오류 유형: 608. The ServicedComponent being invoked is not correctly configured (Use regsvcs to re-register).
12195정성태3/16/202010657.NET Framework: 902. C# - 프로세스의 모든 핸들을 열람 - 세 번째 이야기
12194정성태3/16/202012987오류 유형: 607. PostgreSQL - Npgsql.NpgsqlException: sorry, too many clients already
12193정성태3/16/20209607개발 환경 구성: 485. docker - SAP Adaptive Server Enterprise 컨테이너 실행 [1]
12192정성태3/14/202012074개발 환경 구성: 484. docker - Sybase Anywhere 16 컨테이너 실행
12191정성태3/14/202012440개발 환경 구성: 483. docker - OracleXE 컨테이너 실행 [1]
12190정성태3/14/20208606오류 유형: 606. Docker Desktop 업그레이드 시 "The process cannot access the file 'C:\Program Files\Docker\Docker\resources\dockerd.exe' because it is being used by another process."
12189정성태3/13/202013443개발 환경 구성: 482. Facebook OAuth 처리 시 상태 정보 전달 방법과 "유효한 OAuth 리디렉션 URI" 설정 규칙
12188정성태3/13/202015649Windows: 169. 부팅 시점에 실행되는 chkdsk 결과를 확인하는 방법
12187정성태3/12/20208397오류 유형: 605. NtpClient was unable to set a manual peer to use as a time source because of duplicate error on '...'.
12186정성태3/12/20209473오류 유형: 604. The SysVol Permissions for one or more GPOs on this domain controller and not in sync with the permissions for the GPOs on the Baseline domain controller.
12185정성태3/11/202010134오류 유형: 603. The browser service was unable to retrieve a list of servers from the browser master...
12184정성태3/11/202011588오류 유형: 602. Automatic certificate enrollment for local system failed (0x800706ba) The RPC server is unavailable. [3]
12183정성태3/11/20209940오류 유형: 601. Warning: DsGetDcName returned information for \\[...], when we were trying to reach [...].
12182정성태3/11/202011154.NET Framework: 901. C# Windows Forms - Vista/7 이후의 Progress Bar 업데이트가 느린 문제파일 다운로드1
12181정성태3/11/202011959기타: 76. 재현 가능한 최소한의 예제 프로젝트란? - 두 번째 예제파일 다운로드1
12180정성태3/10/20208580오류 유형: 600. "Docker Desktop for Windows" - EXPOSE 포트가 LISTENING 되지 않는 문제
12179정성태3/10/202019980개발 환경 구성: 481. docker - PostgreSQL 컨테이너 실행
12178정성태3/10/202011468개발 환경 구성: 480. Linux 운영체제의 docker를 위한 tcp 바인딩 추가 [1]
12177정성태3/9/202011117개발 환경 구성: 479. docker - MySQL 컨테이너 실행
... 46  47  48  49  50  51  52  53  54  55  56  [57]  58  59  60  ...