Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten przewodnik Szybki start usługi Azure Chaos Studio wykorzystuje obszary robocze Chaos Studio, czyli aktualny model zasobów, aby uruchomić pierwszy scenariusz. Utwórz obszar roboczy, ustaw zakres odnajdywania, skonfiguruj uprawnienia i zasymuluj awarię w środowisku przedprodukcyjnym. Na koniec otrzymasz raport scenariusza pokazujący, które akcje zostały wykonane, oraz ich wyniki.
Ważna
Obszary robocze i scenariusze w usłudze Chaos Studio są dostępne w publicznej wersji zapoznawczej. Microsoft udostępnia tę wersję zapoznawcza "jak jest" i "jako dostępną" i nie jest objęta umowami dotyczącymi poziomu usług ani ograniczoną gwarancją. Microsoft zapewnia wsparcie klienta dla wersji zapoznawczej w miarę możliwości. Ta wersja zapoznawcza nie jest przeznaczona do użytku produkcyjnego. Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Prerequisites
- Subskrypcja platformy Azure. Jeśli nie masz jeszcze konta platformy Azure, przed rozpoczęciem utwórz bezpłatne konto.
- Co najmniej jeden wdrożony zasób platformy Azure obsługiwany przez Scenariusz w obszarach roboczych Chaos Studio.
-
Microsoft.ChaosDostawca zasobów zarejestrowany w ramach subskrypcji. Aby uzyskać instrukcje dotyczące rejestracji, zobacz Rejestrowanie dostawcy zasobów.
Tworzenie obszaru roboczego
Otwórz portal Azure i wyszukaj Chaos Studio na pasku wyszukiwania.
Wybierz pozycję Obszary robocze w obszarze nawigacji po lewej stronie, a następnie wybierz pozycję Utwórz.
Na karcie Podstawy wypełnij następujące pola:
- Subskrypcja: subskrypcja, w ramach której tworzony jest zasób obszaru roboczego.
- Grupa zasobów: wybierz istniejącą grupę zasobów lub utwórz nową.
-
Nazwa: opisowa nazwa obszaru roboczego, taka jak
chaos-prod-westus2. - Region: region platformy Azure, w którym wdrożono zasób Workspace. Obszary robocze są zasobami logicznymi i mogą działać na zasobach w dowolnym regionie, więc nie musisz dopasowywać regionu obszaru roboczego do regionu zasobów docelowych. Wybierz dowolny obsługiwany region. Aby uzyskać listę, zobacz Dostępność regionalna .
Wybierz Dalej: Zakres.
Konfigurowanie zakresu obszaru roboczego
Zakres określa, które zasoby platformy Azure obszar roboczy może odnajdywać i względem których może uruchamiać scenariusze.
Wybierz typ zakresu:
- Subskrypcja: odnajduje wszystkie obsługiwane zasoby w subskrypcji.
- Grupa zasobów: odnajduje wszystkie obsługiwane zasoby w jednej grupie zasobów.
- Grupa usług: odnajduje zasoby w zdefiniowanym zestawie subskrypcji.
Wybierz określoną subskrypcję, grupę zasobów lub grupę usług, którą chcesz kierować.
Wybierz Dalej: Tożsamość.
Konfigurowanie tożsamości zarządzanej
Tożsamość zarządzana obszaru roboczego to jednostka wykonująca Actions w czasie wykonywania. Działa jako mechanizm ograniczający zakres skutków: tożsamość może oddziaływać tylko na zasoby, do których przyznano wymagane role kontroli dostępu opartej na rolach na platformie Azure (Azure RBAC). Gwarantuje to, że tylko autoryzowani użytkownicy, którzy uruchamiają scenariusze za pośrednictwem prawidłowo ograniczonego obszaru roboczego, mogą powodować zakłócenia w odniesieniu do określonych zasobów.
Wybierz typ tożsamości:
- Przypisane przez system: Chaos Studio tworzy tożsamość zarządzaną powiązaną z tym obszarem roboczym. Tożsamość jest usuwana, gdy obszar roboczy zostanie usunięty.
- Przypisane przez użytkownika: wybierz istniejącą tożsamość zarządzaną przypisaną przez użytkownika. Ta opcja jest przydatna, gdy chcesz udostępnić jedną tożsamość w wielu obszarach roboczych lub centralnie zarządzać uprawnieniami.
Wybierz Dalej: Przejrzyj i utwórz.
Nadasz tej tożsamości uprawnienia po utworzeniu Obszaru roboczego: portal wyświetli monit o uzupełnienie brakującego dostępu do odczytu do Obszaru roboczego oraz brakujących uprawnień do Scenariusza podczas konfigurowania Scenariusza. Zobacz Jak zdarzają się przypisania ról.
Przejrzyj i twórz
Przejrzyj konfigurację obszaru roboczego. Potwierdź zakres i ustawienia tożsamości.
Wybierz Utwórz.
Wdrożenie trwa kilka sekund. Po zakończeniu tego procesu Chaos Studio rozpoczyna wykrywanie zasobów w określonym zakresie.
Wybierz Przejdź do zasobu, aby otworzyć nowy obszar roboczy.
Jeśli w portalu zostanie wyświetlony baner z informacją, że tożsamość nie ma uprawnień do odczytu w zakresie obszaru roboczego, wybierz pozycję Przypisz rolę Czytelnik w zakresie obszaru roboczego. Aby utworzyć przypisania ról, musisz mieć uprawnienia Właściciela lub Administratora dostępu użytkowników dla danego zakresu.
Eksplorowanie biblioteki scenariuszy
Po zakończeniu wykrywania obszar roboczy wypełnia bibliotekę scenariuszy na podstawie zasobów, które znalazł.
Wybierz Scenariusze w lewym panelu nawigacyjnym.
Biblioteka zawiera każdy scenariusz, który ma zastosowanie do odnalezionych zasobów. W każdym scenariuszu wymieniono wzorzec awarii, który symuluje, akcje, które komponuje, oraz typy zasobów, na które ma wpływ.
Wybierz scenariusz, aby wyświetlić jego szczegóły. Na przykład Compute Zone Down symuluje awarię strefy dostępności przez wyłączanie maszyn wirtualnych i wystąpień zestawów skalowania maszyn wirtualnych platformy Azure w strefie docelowej.
Jeśli w scenariuszu wymagana jest konfiguracja, na przykład wybranie strefy dostępności docelowej, podaj wymagane parametry. Możesz również wykluczyć określone zasoby z uruchomienia, jeśli chcesz chronić niektóre zasoby podczas testowania pozostałych. Wybierz pozycję Zapisz konfigurację.
Weryfikacja sprawdza, czy tożsamość zarządzana obszaru roboczego może wykonywać każdą Akcję wymaganą przez Scenariusz na zasobach docelowych. Jeśli walidacja zgłasza brakujące uprawnienia, wybierz Napraw uprawnienia, aby przypisać tożsamości zalecane role wbudowane. Aby przypisać role samodzielnie lub użyć ról niestandardowych z najmniejszymi uprawnieniami zamiast ról wbudowanych, zobacz Jak zdarzają się przypisania ról.
Uruchamianie scenariusza
Na stronie Szczegóły scenariusza wybierz pozycję Uruchom.
Potwierdź uruchomienie w oknie dialogowym. Chaos Studio przypisuje zasoby docelowe i rozpoczyna wykonywanie akcji scenariusza.
W portalu jest wyświetlany stan uruchomienia. Poszczególne akcje są wyświetlane na liście akcji ze swoim stanem (Uruchomiono, Powodzenie, Pominięto lub Niepowodzenie).
Poczekaj na zakończenie uruchomienia. Czas trwania przebiegu różni się w zależności od scenariusza. Scenariusz awarii strefy zwykle trwa od 5 do 10 minut.
Wyświetlanie raportu scenariusza
Po zakończeniu uruchomienia możesz wyświetlić raport scenariusza w historii uruchomień.
W obszarze roboczym wybierz pozycję Historia uruchomień w lewym panelu nawigacyjnym.
Znajdź ukończony przebieg i wybierz go, aby otworzyć szczegóły przebiegu.
Wybierz pozycję Generuj raport.
Raport pokazuje:
- Szczegóły przebiegu: nazwa scenariusza, obszar roboczy, identyfikator uruchomienia, ogólny stan i czas rozpoczęcia/zakończenia.
- Podsumowanie akcji: tabela zawierająca listę każdej akcji ze stanem, czasem trwania, docelowymi zasobami i parametrami.
- Oś czasu akcji: oś czasu pokazująca, kiedy każda akcja została wykonana w odniesieniu do całego przebiegu.
- Przepływ wykonywania: Diagram przedstawiający strukturę kroków i rozgałęzień uruchomienia.
Raport dotyczący przeglądów zgodności, retrospektyw po zdarzeniu lub komunikacji uczestników projektu można pobrać.
Uprzątnij zasoby
Jeśli utworzysz zasoby specjalnie na potrzeby tego przewodnika Szybki start, usuń je, aby uniknąć dalszych opłat:
Aby usunąć obszar roboczy, przejdź do strony Przegląd obszaru roboczego i wybierz pozycję Usuń.
Usuń wszystkie zasoby testowe (maszyny wirtualne, bazy danych) utworzone na potrzeby tego ćwiczenia.
Zgłaszaj problemy i proponuj funkcje
Azure Chaos Studio jest rozwijana otwarcie. Aby zgłosić usterkę, zażądać funkcji lub zadać pytanie dotyczące obszarów roboczych, scenariuszy lub rozszerzenia Azure CLI, otwórz problem w repozytorium Chaos Studio w GitHub. Zgłaszając problem, możesz śledzić jego postęp i wyświetlać żądania od innych klientów.
Następne kroki
- Samouczek: wdrażanie przykładowej aplikacji i testowanie odporności strefy przy użyciu Chaos Studio
- Omówienie obszarów roboczych Chaos Studio
- Wybieranie między obszarami roboczymi Chaos Studio i eksperymentami (wersja klasyczna)
- Scenariusze w Azure Chaos Studio
- Uprawnienia i tożsamość w obszarach roboczych Chaos Studio
- Raporty dotyczące scenariuszy w usłudze Azure Chaos Studio