Azure Runbook 用 Scripted Actions

Azure Runbook は、特定の VM のコンテキスト外で実行され、複雑または繰り返しの設定プロセスを簡素化するスクリプトです。これらは、Nerdio Manager サービスプリンシパルのセキュリティコンテキスト下で直接実行されます。Azure Runbook のスクリプトアクションは、Azure の Automation アカウントを通じて実行されます。これにより、個々の VM、ストレージ、Key Vault、ネットワーキングなど、幅広い Azure 環境リソースの設定を自動化するために Azure Runbook を使用できます。

注記

注:特定の VM のコンテキスト内で実行されるスクリプトアクションの詳細については、「Windows スクリプト用 Scripted Actions」を参照してください。

Nerdio Manager

注記

  • Azure Automation アカウントに関する詳細について、「Azure Automation - 概要」を参照してください。

  • 一部の Azure Runbook の Scripted Actions は、 Nerdio Manager

  • Azure Runbook 用 Scripted Actions を初めて有効にすると、自動的に Automation アカウントが作成されます。

Azure Runbook 用 Scripted Actions を有効にして設定する

Azure Runbook は、 Nerdio Manager

Azure Runbook の設定を有効にして設定する手順は以下のとおりです。
  1. システム > 設定 > Nerdio エリアに移動します。

  2. [Azure Runbook Scripted Actions] セクションまでスクロールし、下矢印を選んで展開します。

  3. [現在のステータス] セクションで、[構成] を選択します。このセクションでは、Azure Runbook の Scripted Actions が現在、有効か無効かのステータスも表示されます。

  4. 次の情報を入力してください。

    • Azure Automation Runbook を使用しますか?このオプションをオンまたはオフに切り替えます。

      • オフオフ: この機能を無効にすると、Automation アカウントが削除されます。

      • オンオン: Automation アカウントが作成され、この Runbook を実行する Azure リージョンを選択できます。

    • Automation アカウント名アカウント名を入力します。これらの Azure Runbook を実行するためにのみ使用される、一意の名前を入力します。

    • ハイブリッドワーカーグループオプションで、ドロップダウンリストから Automation アカウントと一緒に使用する Hybrid Worker グループを選択します。

    • Runbook 実行モード注意: 次のオプションから選択してください:

      • ストレージアカウント接続された Azure Storage アカウントに格納されたスクリプトへのリンクを Azure Automation に送信します。標準 (セキュリティが強化されていない) アカウントの場合にお勧めです。

      • インラインスクリプトスクリプト全体のテキストをエンコードして Azure Automation に送信します。Azure Automation が Azure ストレージアカウントにアクセスできない、セキュリティ強化された環境の場合にお勧めです。

        注記

        注: 500 KB を超えるスクリプトはインラインスクリプトモードで失敗する可能性があります。このサイズのスクリプトをセキュリティ強化された環境で使用する場合は、代わりに Hybrid Worker を使用して Runbook を利用することをお勧めします。

  5. 必要な情報を入力したら、[OK] を選択します。

Hybrid Worker VM を設定する

Nerdio Manager

Hybrid Worker VM が VNet に直接接続され、Key Vault および他の Nerdio Manager

注記

注: 詳細については、Microsoft Learn の記事「Hybrid Runbook Worker で Automation Runbook を実行する」を参照してください。

Nerdio Manager

Hybrid Worke rに実行アカウント証明書をインストールする手順は以下のとおりです。
  1. Nerdio インストールに関連付けられている Azure Key Vault を見つけます。名前は nmw-app-kv- から始まります。

  2. Key Vaultで、証明書を選択します。

  3. nmw-scripted-action-cert という名前の証明書を選択します。

  4. PFX/PEM 形式でダウンロードを選択します。

    注記

    注: 証明書をダウンロードするには、ユーザーアカウントが Key Vault から証明書とシークレットをリストおよび取得する権限を持っている必要があります。詳細については、Microsoft のこちらの記事を参照してください。

  5. ダウンロードした証明書を Hybrid Worker VM にインストールします。

Azure Runbook Scripted Actions 自動化証明書を更新します。

Nerdio Manager

証明書を更新する手順は以下のとおりです。
  1. システム > 設定 > Nerdio エリアに移動します。

  2. [Azure Runbook Scripted Actions] セクションまでスクロールし、下矢印を選んで展開します。

  3. [証明書] セクションで、[更新] を選択します。

  4. [証明書の有効性 (月)] ボックスに、証明書が有効である期間の希望の月数を入力します。

    注記

    注: 既定値の 120 か月を推奨します。

  5. 必要な情報を入力したら、OKを選択します。

    注記

    このタスクは実行に時間がかかる場合があります。[設定タスク] ウィンドウで進行状況を確認できます。

  6. 証明書を更新した後は、必ずサブスクリプションを接続してください。

    • [Azure Runbook Scripted Actions] タイルで、接続されていない各サブスクリプションに対して [接続] を選択します。

    • 画面の指示に従って、各サブスクリプションを接続します。

Azure Runbook モジュールのバージョンを管理する

Nerdio Manager

モジュールのバージョンを管理する手順は以下のとおりです。
  1. システム > 設定 > Nerdio エリアに移動します。

  2. [Azure Runbook Scripted Actions] セクションまでスクロールし、下矢印を選んで展開します。

  3. [モジュールのバージョン] セクションで、[設定] を選択します。

  4. [モジュールのバージョン管理] ダイアログ ボックスで、更新するモジュールを特定し、[利用可能なバージョン] ドロップダウンリストからアップグレードするバージョンを選択します。

  5. [更新] を選択します。

  6. 更新が完了したら、[OK] を選択します。

Azure Runbook 用 Scripted Actions を作成、編集、グループ化、適用する

  • スクリプトアクションの作成、表示、編集、複製、適用に関する詳細な手順については、Scripted Actions の概要を参照してください。

  • 複数のスクリプトアクションを組み合わせて単一の Azure Runbook として実行する手順については、Scripted Action Groups を参照してください。

Runbook 実行モード - インラインスクリプト

Azure Runbook 用にパラメーター実行またはインラインスクリプト実行を有効にできます。この機能により、ストレージアカウントがロックされている強化された環境で Azure Runbook を使用でき、ハイブリッド Runbook ワーカーの VM をデプロイまたは管理する必要がありません。

Azure Runbook 用にパラメーター実行またはインラインスクリプト実行を有効にする手順は以下のとおりです。
  1. システム > 設定 > Nerdio エリアに移動します。

  2. [Azure Runbook Scripted Actions] セクションまでスクロールし、下矢印を選んで展開します。

  3. [現在のステータス] セクションで、[configure button.png] を選択します。

  4. [パラメーター実行を有効にする] オプションをオンにします。

  5. [OK] を選択します。

関連項目

Scripted Actions の概要

Windows スクリプト用 Scripted Actions

Scripted Actions に関する考慮事項

この記事は役に立ちましたか?

1人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。