다음을 통해 공유


REST API를 사용하여 Azure 리소스 관리

Azure Resource Manager용 REST API를 사용하여 Azure 리소스를 관리하는 방법을 알아봅니다. Azure REST 호출을 구성하는 방법에 대한 포괄적인 참조는 REST 시작를 참조하세요. 사용 가능한 작업에 대한 자세한 내용은 리소스 관리 REST API 참조를 참조하세요.

액세스 토큰 얻기

Azure에 REST API 호출을 수행하려면 먼저 액세스 토큰을 얻어야 합니다. "Authorization" 헤더를 사용하고 값을 "Bearer {access-token}"으로 설정하여 Azure REST API 호출의 헤더에 이 액세스 토큰을 포함합니다.

애플리케이션의 일부로 프로그래밍 방식으로 새 토큰을 검색해야 하는 경우 Microsoft Entra ID로 클라이언트 애플리케이션을 등록하여 액세스 토큰을 가져올 수 있습니다.

시작 중이고 개별 토큰을 사용하여 Azure REST API를 테스트하려는 경우 Azure PowerShell 또는 Azure CLI를 사용하여 현재 액세스 토큰을 빠르게 검색할 수 있습니다.

token=$(az account get-access-token --query accessToken --output tsv)

작업 범위

다양한 범위에서 많은 Azure Resource Manager 작업을 호출할 수 있습니다.

Type 범위
관리 그룹 providers/Microsoft.Management/managementGroups/{managementGroupId}
Subscription subscriptions/{subscriptionId}
Resource group subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}
리소스 subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderName}/{resourceType}/{resourceName}

리소스 나열

다음 REST 작업은 제공된 리소스 그룹 내의 리소스를 반환합니다.

GET /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/resources?api-version=2021-04-01 HTTP/1.1
Authorization: Bearer <bearer-token>
Host: management.azure.com

다음은 Azure Resource Manager API를 사용하여 리소스 그룹의 모든 리소스를 나열하는 데 사용할 수 있는 cURL 명령의 예입니다.

curl  -H "Authorization: Bearer $token" -H 'Content-Type: application/json' -X GET 'https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/resources?api-version=2021-04-01'

인증 단계에서 이 예는 다음과 같습니다.

token=$(az account get-access-token --query accessToken --output tsv)
curl  -H "Authorization: Bearer $token" -H 'Content-Type: application/json' -X GET 'https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/resources?api-version=2021-04-01'

기존 리소스 그룹에 리소스 배포

REST API를 사용하여 Azure 리소스를 직접 배포하거나 Resource Manager 템플릿을 배포하여 Azure 리소스를 만들 수 있습니다.

리소스 배포

다음 REST 작업은 스토리지 계정을 만듭니다. 이 예를 더 자세히 보려면 REST API를 사용하여 Azure Storage 계정 만들기를 참조하세요. 스토리지 리소스 공급자에 대한 전체 참조 문서와 샘플은 스토리지 리소스 공급자 REST API 참조에서 사용할 수 있습니다.

PUT /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2018-02-01 HTTP/1.1
Authorization: Bearer <bearer-token>
Content-Type: application/json
Host: management.azure.com

{
  "sku": {
    "name": "Standard_GRS"
  },
  "kind": "StorageV2",
  "location": "eastus2",
}

템플릿 배포

다음 작업은 스토리지 계정을 만들기 위한 빠른 시작 템플릿을 배포합니다. 자세히 알아보려면 빠른 시작: Visual Studio Code를 사용하여 Azure Resource Manager 템플릿 만들기를 참조하세요. 이 호출의 API 참조는 배포 - 만들기 또는 업데이트를 참조하세요.

PUT /subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.Resources/deployments/my-deployment?api-version=2021-04-01 HTTP/1.1
Authorization: Bearer <bearer-token>
Content-Type: application/json
Host: management.azure.com

{
  "properties": {
    "templateLink": {
      "uri": "https://example.com/azuretemplates/azuredeploy.json"
    },
    "parametersLink": {
        "uri": "https://example.com/azuretemplates/azuredeploy.parameters.json"
    },
    "mode": "Incremental"
  }
}

REST API의 경우 uri 값은 로컬 파일 또는 로컬 네트워크에서만 사용할 수 있는 파일일 수 없습니다. Azure Resource Manager에서 템플릿에 액세스할 수 있어야 합니다. HTTP 또는 HTTPS로 다운로드 가능한 URI 값을 제공합니다. 자세한 내용은 Resource Manager 템플릿과 Azure PowerShell로 리소스 배포를 참조하세요.

리소스 그룹 및 리소스 배포

템플릿을 사용하여 리소스 그룹을 만들고 그룹에 리소스를 배포할 수 있습니다. 자세한 내용은 리소스 그룹 만들기 및 리소스 배포를 참조하세요.

여러 구독 또는 리소스 그룹 간 리소스 배포

일반적으로 단일 리소스 그룹에 템플릿의 모든 리소스를 배포합니다. 그러나 일단의 리소스를 함께 배포하고 다른 리소스 그룹 또는 구독에 배치하려는 시나리오가 있습니다. 자세한 내용은 여러 구독 또는 리소스 그룹에 Azure 리소스 배포를 참조하세요.

리소스 삭제

다음 작업은 스토리지 계정을 삭제하는 방법을 보여줍니다.

DELETE /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2022-09-01 HTTP/1.1
Authorization: Bearer <bearer-token>
Host: management.azure.com

Azure Resource Manager가 리소스 삭제를 지시하는 방법에 대한 자세한 내용은 Azure Resource Manager 리소스 그룹 삭제를 참조하세요.

리소스에 대한 액세스 관리

Azure RBAC(Azure 역할 기반 액세스 제어)는 Azure에서 리소스에 대한 액세스를 관리하는 한 방법입니다. 자세한 내용은 REST를 사용하여 Azure 역할 할당 추가 또는 제거를 참조하세요.

다음 단계