Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 2개 있습니다.)

Azure runbook을 PowerShell 또는 C# 코드로 실행하는 방법

지난번 소개한 Azure runbook을,

Azure - Runbook 기능 소개
; https://www.sysnet.pe.kr/2/0/11511

외부에서 실행할 수 있는 가장 편한 방법은 위의 글에서도 언급한 Webhook을 설정하는 것입니다. 물론, 기타 프로그래밍 방법으로도 호출이 가능합니다.

Starting a runbook in Azure Automation
; https://docs.microsoft.com/en-us/azure/automation/automation-starting-a-runbook

가령 PowerShell에서 로그인 문맥만 있다면 지난 글에서 만들어 둔 runbook을 다음과 같이 호출할 수도 있습니다.

PS > Login-AzureRMAccount

Account          : testuser@mydomain.net
SubscriptionName : Windows Azure
SubscriptionId   : 461e7265-0395-49b1-94b3-4c891430a893
TenantId         : 5A7266AE-1C5D-4386-9D0D-2131CC3B2A2C
Environment      : AzureCloud

PS > Start-AzureRmAutomationRunbook -AutomationAccountName "runbookRunner" -Name "run_powershell_sample" -ResourceGroupName "test_res"


ResourceGroupName      : test_res
AutomationAccountName  : runbookRunner
JobId                  : 6840ca8f-204a-422b-a4b0-ab5b331d612d
CreationTime           : 2018-05-04 오전 11:08:27 +09:00
Status                 : New
StatusDetails          : None
StartTime              : 
EndTime                : 
Exception              : 
LastModifiedTime       : 2018-05-04 오전 11:08:27 +09:00
LastStatusModifiedTime : 2018-05-04 오전 11:08:27 +09:00
JobParameters          : {}
RunbookName            : run_powershell_sample
HybridWorker           : 
StartedBy              : 

그럼 C# 클라이언트로는 어떻게 호출할 수 있을까요? 지난 글에서 C# 코드로 Azure 서비스에 접근하는 것을 다뤘는데요.

C# - API를 사용해 Azure에 접근하는 방법
; https://www.sysnet.pe.kr/2/0/11480

위의 소스 코드에서 IAzure 인터페이스로는 Automation 관련 객체를 나열할 수 없습니다. 이것이 가능하려면 별도로 Microsoft.Azure.Management.Automation 어셈블리를 NuGet으로부터 추가해야 합니다.

Azure Automation libraries for .NET
; https://docs.microsoft.com/en-us/dotnet/api/overview/azure/automation?view=azure-dotnet

Install-Package Microsoft.Azure.Management.Automation

그런데, Automation 관련 API를 사용하기 위한 인증 방식이 "C# - API를 사용해 Azure에 접근하는 방법" 글에서 설명한 것과 다소 다른 방식입니다.

string txt = File.ReadAllText(credFile); // C# - API를 사용해 Azure에 접근하는 방법" 글에서 소개한 JSON 형식의 인증 파일
AzureCredential credential = JsonConvert.DeserializeObject(txt);

string accessToken = await GetAccessToken(credential);

Microsoft.Azure.SubscriptionCloudCredentials credentials
    = new TokenCloudCredentials(credential.subscriptionId, accessToken);

AutomationManagementClient client = new AutomationManagementClient(credentials);

/*
public class AzureCredential
{
    public string clientId;
    public string clientSecret;
    public string subscriptionId;
    public string tenantId;
    public string activeDirectoryEndpointUrl;
    public string resourceManagerEndpointUrl;
    public string activeDirectoryGraphResourceId;
    public string sqlManagementEndpointUrl;
    public string galleryEndpointUrl;
    public string managementEndpointUrl;
}
*/

보는 바와 같이 인증 파일의 정보로부터 Azure 관리 서버에 요청을 보내 Access Token을 받아와 SubscriptionCloudCredentials를 구성하는 방식입니다. 위의 인증 방식을 "Azure - Runbook 기능 소개" 글에서 만든 소스 코드와 결합해 "runbookRunner" 계정의 "run_powershell_sample" 예제 runbook을 호출하는 전체 코드는 다음과 같이 만들 수 있습니다.

using Microsoft.Azure;
using Microsoft.Azure.Management.Automation;
using Microsoft.Azure.Management.Automation.Models;
using Newtonsoft.Json;
using System;
using System.Collections.Generic;
using System.IO;
using System.Net.Http;
using System.Threading.Tasks;

namespace ConsoleApp1
{
    class Program
    {
        static async Task Main(string[] args)
        {
            string credFile = @"D:\Settings\azure_sub1_prop_json.txt";
            string resGroupName = "test_res";
            string runbookAccountName = "runbookRunner";

            string txt = File.ReadAllText(credFile);
            AzureCredential credential = JsonConvert.DeserializeObject<AzureCredential>(txt);

            string accessToken = await GetAccessToken(credential);

            Microsoft.Azure.SubscriptionCloudCredentials credentials
                = new TokenCloudCredentials(credential.subscriptionId, accessToken);

            AutomationManagementClient client = new AutomationManagementClient(credentials);

            // Automation Accounts 나열
            foreach (var account in client.AutomationAccounts.List(resGroupName).AutomationAccounts)
            {
                Console.WriteLine(account.Name);

                // Automation Account에 속한 모든 Runbook 나열
                foreach (var runbook in client.Runbooks.List(resGroupName, account.Name).Runbooks)
                {
                    Console.WriteLine("\t" + runbook.Name);
                }
            }

            JobCreateParameters jcParam = new JobCreateParameters
            {
                Properties = new JobCreateProperties
                {
                    Runbook = new RunbookAssociationProperty
                    {
                        Name = "run_powershell_sample"
                    },

                    Parameters = null // optional parameters here
                }
            };

            // 특정 runbook을 호출하는 코드
            Job job = client.Jobs.Create(resGroupName, runbookAccountName, jcParam).Job;
            Console.WriteLine(job.Id);
        }

        private static async Task<string> GetAccessToken(AzureCredential credential)
        {
            HttpClient hc = new HttpClient();
            string url = "https://login.microsoftonline.com/358f4aef-d1c5-4103-8f67-255bcb9d7670/oauth2/token";

            Dictionary<string, string> dict = new Dictionary<string, string>();
            dict.Add("resource", credential.resourceManagerEndpointUrl);
            dict.Add("client_id", credential.clientId);
            dict.Add("client_secret", credential.clientSecret);
            dict.Add("grant_type", "client_credentials");

            FormUrlEncodedContent content = new FormUrlEncodedContent(dict);
            HttpResponseMessage hrm = await hc.PostAsync(url, content);
            string result = await hrm.Content.ReadAsStringAsync();

            AzureAccessToken token = JsonConvert.DeserializeObject<AzureAccessToken>(result);

            return token.access_token;
        }
    }
}




참고로, runbook에서 인자를 받는 것도 가능합니다. 이를 위해 runbook 스크립트에 다음과 같이 인자가 필요하다는 구문을 추가하면 됩니다.

param (
    [Parameter(Mandatory=$true)][object]$user
)

Write-Output $user.Name

이 코드를 PowerShell로는 다음과 같이 호출할 수 있고,

$json = '{ "Name": "Joe" }' | ConvertFrom-Json

$arg = @{ 'user' = $json }

$RBParams = @{ AutomationAccountName = 'runbookRunner'; ResourceGroupName = 'test_res'; Name = 'run_powershell_sample2'; Parameters = $arg }

Start-AzureRmAutomationRunbook @RBParams

C#으로는 이렇게 호출할 수 있습니다.

string user = "{ \"Name\": \"Joe\" }";
Dictionary<string, string> dict = new Dictionary<string, string>() { { "user", user } };

JobCreateParameters jcParam = new JobCreateParameters
{
    Properties = new JobCreateProperties
    {
        Runbook = new RunbookAssociationProperty
        {
            Name = "run_powershell_sample2"
        },

        Parameters = dict,
    }
};

Job job = client.Jobs.Create(resGroupName, runbookAccountName, jcParam).Job;

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 5/9/2018]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11523정성태5/15/201814767.NET Framework: 749. C# - 값 형식의 readonly 인스턴스에 대한 메서드 호출 시 defensive copy 발생 [1]파일 다운로드1
11522정성태5/15/201812327개발 환경 구성: 378. Azure - VM 진단 설정 화면의 "This subscription is not registered with the Microsoft.Insights resource provider."
11521정성태5/15/201811715개발 환경 구성: 377. Azure - 원하는 성능 데이터로 모니터링 대시보드 구성
11520정성태5/12/201812538.NET Framework: 748. C# 7.1 - 참조 어셈블리(Ref Assemblies)
11519정성태5/12/201813841개발 환경 구성: 376. ASP.NET Web Application 프로젝트의 FileSystem 배포(Publish) 시 Before/After Task 설정 방법 [1]
11518정성태5/10/201812169.NET Framework: 747. C# 7.0에서도 부분적으로 가능해진 "타입 추론을 통한 튜플의 변수명 자동 지정"
11517정성태5/10/201812584.NET Framework: 746. Azure runbook 예제 - 6시간 동안 수행 중인 VM을 중지 [1]파일 다운로드1
11516정성태5/9/201812242.NET Framework: 745. Azure runbook을 PowerShell 또는 C# 코드로 실행하는 방법파일 다운로드1
11515정성태5/9/201814180.NET Framework: 744. C# 6 - Expression bodied function [1]
11514정성태5/3/201813170오류 유형: 466. Bitvise - Error in component session/transport/kexHandler [2]
11513정성태5/3/201818588.NET Framework: 743. C# 언어의 공변성과 반공변성 [9]파일 다운로드2
11512정성태5/2/201811986개발 환경 구성: 375. Azure runbook 실행 시 "Errors", "All Logs"에 오류 메시지가 출력되는 경우
11511정성태5/2/201813870개발 환경 구성: 374. Azure - Runbook 기능 소개
11510정성태4/30/201815384.NET Framework: 742. windbg로 확인하는 Finalizer를 가진 객체의 GC 과정파일 다운로드1
11509정성태4/28/201812893.NET Framework: 741. windbg로 확인하는 객체의 GC 여부
11508정성태4/23/201814386개발 환경 구성: 373. MSBuild를 이용해 프로젝트 배포 후 결과물을 zip 파일로 압축하는 방법파일 다운로드1
11507정성태4/20/201814407개발 환경 구성: 372. MSBuild - 빌드 전/후, 배포 전/후 실행하고 싶은 Task 정의
11506정성태4/20/201818314.NET Framework: 740. C#에서 enum을 boxing 없이 int로 변환하기 - 두 번째 이야기 [7]파일 다운로드1
11505정성태4/19/201811702개발 환경 구성: 371. Azure Web App 확장 예제 - Simple WebSite Extension
11504정성태4/19/201812995오류 유형: 465. Azure Web App 확장 - Extplorer File manager 적용 시 오류
11503정성태4/19/201813814오류 유형: 464. PowerShell - Start-Service 명령 오류 (Service 'xxx' cannot be started)
11502정성태4/17/201814847개발 환경 구성: 370. Azure VM/App Services(Web Apps)에 Let's Encrypt 무료 인증서 적용 방법 [3]
11501정성태4/17/201811792개발 환경 구성: 369. New-AzureRmADServicePrincipal로 생성한 계정의 clientSecret, key 값을 구하는 방법파일 다운로드1
11500정성태4/17/201812702개발 환경 구성: 368. PowerShell로 접근하는 Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
11499정성태4/17/201811692개발 환경 구성: 367. Azure - New-AzureRmADServicePrincipal / New-AzureRmRoleAssignment 명령어
11498정성태4/17/201811393개발 환경 구성: 366. Azure Active Directory의 사용자 유형 구분 - Guest/Member
... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...