Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce guide de démarrage rapide, vous utilisez Chaos Studio Espaces de travail pour créer un espace de travail, configurez son étendue afin qu’il découvre vos ressources Azure et exécutez un scénario qui simule un modèle de panne réel. À la fin, vous disposez d’un rapport de scénario qui montre exactement ce qui s’est passé pendant l’exécution.
Important
Les espaces de travail et les scénarios de Chaos Studio sont disponibles en version préliminaire publique. Microsoft fournit cette préversion « telle quelle » et « disponible », et elle n'est pas couverte par des contrats de niveau de service ou une garantie limitée. Microsoft fournit un support client pour la préversion sur une base optimale. Cette préversion n’est pas destinée à une utilisation en production. Si vous souhaitez en savoir plus, consultez les articles suivants :
Prerequisites
- Un abonnement Azure. Si vous n’avez pas de compte Azure, créez un compte gratuit avant de commencer.
- Au moins une ressource Azure déployée prise en charge par un scénario dans les espaces de travail Chaos Studio.
- Fournisseur
Microsoft.Chaosde ressources inscrit dans votre abonnement. Pour obtenir des instructions d’inscription, consultez Inscrire un fournisseur de ressources.
Créer un espace de travail
Ouvrez le portail Azure et recherchez Chaos Studio dans la barre de recherche.
Sélectionnez Espaces de travail dans le volet de navigation gauche, puis sélectionnez Créer.
Sous l’onglet Informations de base , renseignez les champs suivants :
- Abonnement : abonnement dans lequel la ressource d’espace de travail est créée.
- Groupe de ressources : sélectionnez un groupe de ressources existant ou créez-en un.
-
Nom : nom descriptif de votre espace de travail, tel que
chaos-prod-westus2. - Région : région Azure où la ressource espace de travail est déployée. Les espaces de travail sont des ressources logiques et peuvent fonctionner sur des ressources dans n’importe quelle région. Vous n’avez donc pas besoin de correspondre à la région de vos ressources cibles. Choisissez n’importe quelle région prise en charge. Consultez la disponibilité régionale pour la liste.
Sélectionnez Suivant : Étendue.
Configurer l’étendue de l’espace de travail
L’étendue détermine les ressources Azure sur lesquelles l’espace de travail peut découvrir et exécuter des scénarios.
Sélectionnez un type d’étendue :
- Abonnement : découvre toutes les ressources prises en charge dans un abonnement.
- Groupe de ressources : découvre toutes les ressources prises en charge dans un seul groupe de ressources.
- Groupe de services : détecte les ressources dans un ensemble défini d’abonnements.
Sélectionnez l’abonnement, le groupe de ressources ou le groupe de services que vous souhaitez cibler.
Sélectionnez Suivant : Identité.
Configurer l’identité managée
L’identité managée de l’espace de travail est le principal qui exécute des actions au moment du runtime. Il agit comme un mécanisme de limitation du rayon d’impact : l’identité ne peut affecter que les ressources pour lesquelles vous avez accordé les rôles requis du contrôle d’accès en fonction du rôle Azure (RBAC Azure). Cela garantit que seuls les utilisateurs autorisés, exécutant des scénarios via un espace de travail correctement délimité, peuvent déclencher des interruptions sur des ressources spécifiques.
Choisissez un type d’identité :
- Affecté par le système : Chaos Studio crée une identité managée liée à cet espace de travail. L’identité est supprimée lorsque l’espace de travail est supprimé.
- Affectée par l’utilisateur : sélectionnez une identité managée existante affectée par l’utilisateur. Cette option est utile lorsque vous souhaitez partager une identité sur plusieurs espaces de travail ou gérer les autorisations de manière centralisée.
Sélectionnez Suivant : Vérifier + créer.
Vous accordez à l’identité ses autorisations une fois l’espace de travail créé : le portail vous invite à corriger l’accès en lecture manquant sur l’espace de travail et à corriger les autorisations de scénario manquantes lorsque vous configurez un scénario. Découvrez comment les attributions de rôles se produisent.
Vérifier et créer
Passez en revue la configuration de votre espace de travail. Vérifiez les paramètres de portée et d’identité.
Cliquez sur Créer.
Le déploiement prend quelques secondes. Une fois l’opération terminée, Chaos Studio commence à découvrir les ressources de votre étendue.
Sélectionnez Accéder à la ressource pour ouvrir votre nouvel espace de travail.
Si le portail affiche une bannière indiquant que l’identité ne dispose pas d’autorisations de lecture sur l’étendue de l’espace de travail, sélectionnez Affecter le rôle Lecteur sur l’étendue de l’espace de travail. Pour créer des affectations de rôles, vous devez disposer des droits Propriétaire ou Administrateur de l’accès utilisateur pour cette étendue.
Explorer la bibliothèque de scénarios
Une fois que l’espace de travail a terminé la découverte, il remplit la bibliothèque de scénarios en fonction des ressources qu’elle a trouvées.
Sélectionnez Scénarios dans le volet de navigation gauche.
La bibliothèque affiche chaque scénario qui s’applique aux ressources découvertes. Chaque scénario répertorie le modèle de panne qu’il simule, les actions qu’il compose et les types de ressources qu’il affecte.
Sélectionnez un scénario pour afficher ses détails. Par exemple, Compute Zone Down simule un échec de zone de disponibilité en arrêtant des machines virtuelles et Groupes de machines virtuelles identiques Azure instances dans une zone cible.
Si le scénario nécessite une configuration, par exemple choisir la zone de disponibilité à cibler, renseignez les paramètres requis. Vous pouvez également exclure des ressources spécifiques de l’exécution si vous devez en protéger certaines tout en testant les autres. Sélectionnez Enregistrer la configuration.
La validation vérifie si l’identité managée de l’espace de travail peut effectuer chaque action dont le scénario a besoin sur les ressources cibles. Si la validation signale des autorisations manquantes, sélectionnez Corriger les autorisations pour accorder à l’identité les rôles intégrés recommandés. Pour attribuer des rôles vous-même ou pour utiliser des rôles personnalisés avec des privilèges minimum au lieu de rôles intégrés, consultez comment les attributions de rôles se produisent.
Exécuter le scénario
Dans la page détails du scénario, sélectionnez Exécuter.
Confirmez le lancement dans la boîte de dialogue. Chaos Studio affecte les ressources cibles et commence à exécuter les actions du scénario.
Le portail affiche le statut d’exécution. Les actions individuelles apparaissent dans la liste d’actions avec leur statut (En cours, Réussie, Ignorée ou Échouée).
Attendez la fin de l’exécution. Les durées d’exécution varient selon le scénario. Un scénario de panne de zone prend généralement de 5 à 10 minutes.
Afficher le rapport de scénario
Une fois l’exécution terminée, vous pouvez afficher le rapport du scénario dans l’historique des exécutions.
Dans votre espace de travail, sélectionnez Exécuter l’historique dans le volet de navigation gauche.
Recherchez l’exécution terminée et sélectionnez-la pour ouvrir les détails de l’exécution.
Sélectionner Générer un rapport.
Le rapport montre :
- Détails de l’exécution : nom du scénario, espace de travail, ID d’exécution, état global et heures de début/fin.
- Résumé de l’action : tableau répertoriant chaque action avec son état, sa durée, ses ressources ciblées et ses paramètres.
- Chronologie d’action : chronologie montrant quand chaque action a été exécutée par rapport à l’exécution globale.
- Flux d’exécution : diagramme de l’étape et de la structure de branche de l’exécution.
Vous pouvez télécharger le rapport pour les révisions de conformité, les rétrospectives post-incidents ou la communication des parties prenantes.
Nettoyer les ressources
Si vous avez créé des ressources spécifiquement pour ce guide de démarrage rapide, supprimez-les pour éviter les frais en cours :
Pour supprimer l’espace de travail, accédez à la page vue d’ensemble de l’espace de travail, puis sélectionnez Supprimer.
Supprimez les ressources de test (machines virtuelles, bases de données) que vous avez créées pour cet exercice.
Signaler des problèmes et des fonctionnalités de demande
Azure Chaos Studio est développé dans l’open. Pour signaler un bogue, demander une fonctionnalité ou poser une question sur les espaces de travail, les scénarios ou l’extension Azure CLI, ouvrez un problème dans le référentiel Chaos Studio sur GitHub. En plaçant un problème, vous pouvez suivre sa progression et voir les demandes d’autres clients.
Étapes suivantes
- Tutoriel : Déployer un exemple d’application et tester sa résilience de zone avec Chaos Studio
- Vue d’ensemble des espaces de travail Chaos Studio
- Choisir entre les espaces de travail Chaos Studio et les expériences (classique)
- Scénarios dans Azure Chaos Studio
- Autorisations et identité dans les espaces de travail Chaos Studio
- Rapports de scénario dans Azure Chaos Studio