
説明

ステップ1: Azure Automationアカウントを作成する
Runbook は Azure Automation アカウント内に存在し、PowerShell スクリプトを実行できます。
ステップ2: PowerShellモジュールをAzure Automationアカウントにインポートする
Azure Automation アカウントのリソースセクションの「アセット」で、「モジュールを Runbook に追加する」を選択します。Runbook でキー コンテナー コマンドレットを実行するには、AzureRM.profile と AzureRM.key vault を追加する必要があります。
ステップ3: Azure Automationアカウントで接続リソースを作成する
AzureAutomationTutorialScript のサンプル Runbook から抜粋した以下のサンプルコードを使用すると、実行アカウントを使用して認証し、Runbook で Resource Manager リソースを管理できます。AzureRunAsConnection は、上記で「実行アカウント」を作成したときに自動的に作成される接続アセットです。
これは「アセット」→「接続」の下にあります。認証コードの入力後、上記と同じコードを実行して、Vaultからすべてのキーを取得してください。
$connectionName = "AzureRunAsConnection"
試す
{
# 接続「AzureRunAsConnection」を取得します
$servicePrincipalConnection=Get-AutomationConnection -Name $connectionName
「Azure にログインしています...」
追加-AzureRmAccount `
-サービスプリンシパル`
-TenantId $servicePrincipalConnection.TenantId `
-ApplicationId $servicePrincipalConnection.ApplicationId `
-CertificateThumbprint $servicePrincipalConnection.CertificateThumbprint
}
参考文献:
https://www.rahulpnath.com/blog/accessing-azure-key-vault-from-azure-runbook/