Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In deze quickstart gebruikt u Chaos Studio Werkruimten om een werkruimte te maken, het bereik ervan te configureren, zodat uw Azure resources worden gedetecteerd en een scenario wordt uitgevoerd waarmee een echt storingspatroon wordt gesimuleerd. Aan het einde hebt u een scenariorapport dat precies laat zien wat er is gebeurd tijdens de uitvoering.
Important
Chaos Studio werkruimten en scenario's zijn beschikbaar als openbare preview. Microsoft biedt deze preview 'zoals is' en 'als beschikbaar' en valt deze niet onder serviceovereenkomsten of beperkte garantie. Microsoft biedt klantenondersteuning voor de preview op basis van best effort. Deze preview is niet bedoeld voor productiegebruik. Zie de volgende artikelen voor meer informatie:
Prerequisites
- Een Azure-abonnement. Als u geen Azure-account hebt, maak dan een gratis account aan voordat u begint.
- Ten minste één geïmplementeerde Azure-resource die wordt ondersteund door een Scenario in Chaos Studio-werkruimten.
- De
Microsoft.Chaosresourceprovider die voor uw abonnement is geregistreerd. Zie Een resourceprovider registreren voor registratie-instructies.
Een werkruimte maken
Open de Azure-portal en zoek naar Chaos Studio in de zoekbalk.
Selecteer Werkruimten in de linkernavigatie en selecteer vervolgens Maken.
Vul op het tabblad Basisbeginselen de volgende velden in:
- Abonnement: het abonnement waarin de Workspace-resource wordt gemaakt.
- Resourcegroep: Selecteer een bestaande resourcegroep of maak een nieuwe.
-
Naam: Een beschrijvende naam voor uw werkruimte, zoals
chaos-prod-westus2. - Regio: de Azure regio waar de werkruimteresource is geïmplementeerd. Werkruimten zijn logische resources en kunnen werken met resources in elke regio, dus de regio van uw werkruimte hoeft niet overeen te komen met die van uw doelresources. Kies een ondersteunde regio. Zie Regionale beschikbaarheid voor de lijst.
Selecteer Volgende: Bereik.
Het werkruimtebereik configureren
Het bereik bepaalt op welke Azure resources de werkruimte scenario's kan detecteren en uitvoeren.
Selecteer een bereiktype:
- Abonnement: detecteert alle ondersteunde resources in een abonnement.
- Resourcegroep: detecteert alle ondersteunde resources in één resourcegroep.
- Servicegroep: detecteert resources in een gedefinieerde set abonnementen.
Selecteer het specifieke abonnement, de resourcegroep of de servicegroep waarop u zich wilt richten.
Selecteer Volgende: Identiteit.
De beheerde identiteit instellen
De beheerde identiteit van de werkruimte is de principal waarmee acties tijdens runtime worden uitgevoerd. Het fungeert als een mechanisme om de impact te beperken: de identiteit kan alleen invloed uitoefenen op resources waarvoor u de vereiste rollen voor op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) hebt verleend. Dit zorgt ervoor dat alleen geautoriseerde gebruikers die Scenario’s uitvoeren via een Werkruimte met de juiste reikwijdte, verstoringen voor specifieke resources kunnen activeren.
Kies een identiteitstype:
- Door het systeem toegewezen: Chaos Studio maakt een beheerde identiteit die is gekoppeld aan deze werkruimte. De identiteit wordt verwijderd wanneer de werkruimte wordt verwijderd.
- Door de gebruiker toegewezen: Selecteer een bestaande door de gebruiker toegewezen beheerde identiteit. Deze optie is handig als u één identiteit wilt delen in meerdere werkruimten of machtigingen centraal wilt beheren.
Selecteer Volgende: Beoordelen en maken.
U verleent de identiteit haar machtigingen nadat de werkruimte is gemaakt: in de portal wordt u gevraagd ontbrekende leestoegang voor de werkruimte te herstellen en ontbrekende machtigingen voor Scenario's te herstellen wanneer u een Scenario configureert. Zie Hoe roltoewijzingen plaatsvinden.
Beoordelen en creëren
Controleer de configuratie van uw werkruimte. Bevestig het bereik en de identiteitsinstellingen.
Klik op Creëren.
De implementatie duurt enkele seconden. Wanneer dit is voltooid, begint Chaos Studio de resources in het opgegeven bereik te detecteren.
Selecteer Ga naar de resource om uw nieuwe werkruimte te openen.
Als in het portal een banner wordt weergegeven met de melding dat de identiteit niet over leesmachtigingen beschikt voor het Werkruimtebereik, selecteert u de rol Lezer toewijzen voor het Werkruimtebereik. Als u roltoewijzingen wilt maken, hebt u rechten als Eigenaar of Beheerder van gebruikerstoegang nodig voor het toepassingsgebied.
De scenariobibliotheek verkennen
Zodra de Workspace klaar is met detecteren, wordt de scenariobibliotheek aangevuld op basis van de bronnen die zijn gevonden.
Selecteer Scenario's in het linkernavigatievenster.
In de bibliotheek wordt elk scenario weergegeven dat van toepassing is op de gedetecteerde resources. Elk scenario bevat het onderbrekingspatroon dat wordt gesimuleerd, de acties die het samenstelt en de resourcetypen die het beïnvloedt.
Selecteer een scenario om de details ervan weer te geven. Bijvoorbeeld, Compute Zone Down simuleert de uitval van een beschikbaarheidszone door virtuele machines en instanties van Azure-schaalvergrotingssets voor virtuele machines in een doelzone uit te schakelen.
Als voor het scenario configuratie is vereist, zoals het kiezen van welke beschikbaarheidszone u wilt gebruiken, vult u de vereiste parameters in. U kunt ook specifieke resources uitsluiten van de uitvoering als u bepaalde resources wilt beveiligen tijdens het testen van de rest. Selecteer Configuratie opslaan.
Validatie controleert of de beheerde identiteit van de werkruimte elke actie kan uitvoeren die het scenario nodig heeft voor de doelbronnen. Als validatie rapporteert dat er machtigingen ontbreken, selecteert u Fix Permissions om de identiteit de aanbevolen ingebouwde rollen te verlenen. Als u zelf rollen wilt toewijzen of aangepaste rollen met minimale bevoegdheden wilt gebruiken in plaats van ingebouwde rollen, raadpleegt u Hoe roltoewijzingen plaatsvinden.
Het scenario uitvoeren
Selecteer Uitvoeren op de detailpagina Scenario.
Bevestig het uitvoeren in het dialoogvenster. Chaos Studio de doelbronnen toewijst en begint met het uitvoeren van de acties van het scenario.
In de portal wordt de uitvoeringsstatus weergegeven. Afzonderlijke acties worden weergegeven in de actielijst met hun status (Actief, Geslaagd, Overgeslagen of Mislukt).
Wacht totdat de uitvoering is voltooid. Duur van uitvoering varieert per scenario. Een zone-downscenario duurt doorgaans 5 tot 10 minuten.
Het scenariorapport weergeven
Nadat de uitvoering is voltooid, kunt u het scenariorapport bekijken vanuit de uitvoeringsgeschiedenis.
In uw werkruimte selecteert u Uitvoeringsgeschiedenis in de linkernavigatie.
Zoek de voltooide uitvoering en selecteer deze om de uitvoeringsdetails te openen.
Selecteer Rapport genereren.
Het rapport bevat het volgende:
- Uitvoeringsdetails: scenarionaam, werkruimte, uitvoerings-id, algemene status en begin-/eindtijden.
- Actieoverzicht: een tabel met elke actie met de status, duur, doelbronnen en parameters.
- Tijdlijn actie: een tijdlijn die aangeeft wanneer elke actie wordt uitgevoerd ten opzichte van de algehele uitvoering.
- Uitvoeringsstroom: Een diagram van de stap- en vertakkingsstructuur van de uitvoering.
U kunt het rapport downloaden voor nalevingsbeoordelingen, retrospectieven na incidenten of communicatie met belanghebbenden.
De hulpbronnen opschonen
Als u resources specifiek voor deze quickstart hebt gemaakt, verwijdert u deze om lopende kosten te voorkomen:
Als u de werkruimte wilt verwijderen, gaat u naar de overzichtspagina van de werkruimte en selecteert u Verwijderen.
Verwijder alle testbronnen (VM's, databases) die u voor deze oefening hebt gemaakt.
Problemen melden en functies aanvragen
Azure Chaos Studio is ontwikkeld in het open. Als u een fout wilt melden, een functie wilt aanvragen of een vraag wilt stellen over werkruimten, scenario's of de Azure CLI-extensie, opent u een probleem in de Chaos Studio opslagplaats op GitHub. Door een probleem in te dienen, kunt u de voortgang bijhouden en aanvragen van andere klanten bekijken.
Volgende stappen
- Zelfstudie: Een voorbeeldtoepassing implementeren en de zonetolerantie testen met Chaos Studio
- Overzicht van Chaos Studio werkruimten
- Kiezen tussen Chaos Studio werkruimten en experimenten (klassiek)
- Scenario's in Azure Chaos Studio
- Machtigingen en identiteit in Chaos Studio Werkruimten
- Scenariorapporten in Azure Chaos Studio