Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Neste início rápido, você usa Chaos Studio Workspaces para criar um Workspace, configurar seu escopo para que ele descubra seus recursos de Azure e execute um cenário que simula um padrão de interrupção real. No final, você tem um relatório de cenário que mostra exatamente o que aconteceu durante a execução.
Importante
Os espaços de trabalho e cenários do Chaos Studio estão em prévia pública. Microsoft fornece esta versão prévia "como está" e "como disponível", e não é coberta por contratos de nível de serviço ou garantia limitada. A Microsoft fornece suporte ao cliente para a versão prévia na medida do possível. Esta versão preliminar não se destina ao uso em produção. Para obter mais informações, consulte os seguintes artigos:
Pré-requisitos
- Uma assinatura do Azure. Se você ainda não tiver uma conta do Azure, crie uma conta gratuita antes de começar.
- Pelo menos um recurso do Azure implantado com suporte a um Cenário nos Workspaces do Chaos Studio.
- O provedor de recursos
Microsoft.Chaosestá registrado em sua assinatura. Para obter instruções de registro, consulte Registrar um provedor de recursos.
Criar um espaço de trabalho
Abra o portal do Azure e pesquise Chaos Studio na barra de pesquisa.
Selecione Workspaces na navegação à esquerda e, em seguida, selecione Criar.
Na guia Noções básicas , preencha os seguintes campos:
- Assinatura: a assinatura na qual o recurso do Workspace é criado.
- Grupo de recursos: Selecione um grupo de recursos existente ou crie um novo.
-
Nome: um nome descritivo para seu workspace, como
chaos-prod-westus2. - Região: a região Azure em que o recurso workspace é implantado. Workspaces são recursos lógicos e podem operar com recursos em qualquer região, por isso você não precisa usar a mesma região dos recursos de destino. Escolha qualquer região com suporte. Consulte Disponibilidade regional para ver a lista.
Selecione Avançar: Escopo.
Configurar o escopo do espaço de trabalho
O escopo determina quais recursos do Azure o Espaço de trabalho pode descobrir e nos quais pode executar Cenários.
Selecione um tipo de escopo:
- Assinatura: descobre todos os recursos com suporte em uma assinatura.
- Grupo de recursos: descobre todos os recursos com suporte em um único grupo de recursos.
- Grupo de serviços: descobre recursos em um conjunto definido de assinaturas.
Selecione a assinatura, o grupo de recursos ou o grupo de serviços específico que você deseja direcionar.
Selecione Avançar: Identidade.
Configurar a identidade gerenciada
A identidade gerenciada do workspace é a entidade de segurança que executa Ações em tempo de execução. Ele atua como um mecanismo de contenção de impacto: a identidade só pode afetar os recursos aos quais você concedeu as funções necessárias do controle de acesso baseado em função do Azure (Azure RBAC). Isso garante que somente usuários autorizados, executando Cenários por meio de um Workspace com escopo adequado, possam disparar interrupções em recursos específicos.
Escolha um tipo de identidade:
- Atribuído pelo sistema: o Chaos Studio cria uma identidade gerenciada vinculada a este espaço de trabalho. A identidade é excluída quando o Workspace é excluído.
- Atribuído pelo usuário: selecione uma identidade gerenciada atribuída pelo usuário existente. Essa opção é útil quando você deseja compartilhar uma identidade em vários Workspaces ou gerenciar permissões centralmente.
Selecione Avançar: Examinar + Criar.
Você concede à identidade suas permissões depois que o Workspace é criado: o portal solicita que você corrija o acesso de leitura ausente no Workspace e corrija as permissões de Cenário ausentes ao configurar um Cenário. Veja como as atribuições de função ocorrem.
Revisar e criar
Examine a configuração do Workspace. Confirme as configurações de escopo e identidade.
Selecione Criar.
A implantação leva alguns segundos. Quando isso terminar, o Chaos Studio começará a detectar os recursos dentro do seu escopo.
Selecione Ir para o recurso para abrir seu novo Workspace.
Se o portal mostrar um banner informando que a identidade não tem permissões de leitura no escopo do Workspace, selecione Atribuir a função Leitor sobre o escopo do Workspace. Para criar atribuições de função, você precisa de permissões de Proprietário ou Administrador de Acesso do Usuário no escopo.
Explorar a biblioteca de cenários
Depois que o Workspace concluir a descoberta, ele preencherá a biblioteca de cenários com base nos recursos encontrados.
Selecione Cenários na navegação à esquerda.
A biblioteca mostra cada cenário que se aplica aos recursos descobertos. Cada Cenário lista o padrão de interrupção que ele simula, as Ações que ele compõe e os tipos de recurso que ele afeta.
Selecione um cenário para exibir seus detalhes. Por exemplo, Compute Zone Down simula uma falha de zona de disponibilidade ao desligar máquinas virtuais e instâncias do Conjuntos de Dimensionamento de Máquinas Virtuais do Microsoft Azure em uma zona de destino.
Se o Cenário exigir configuração, como escolher qual zona de disponibilidade deve ser direcionada, preencha os parâmetros necessários. Você também pode excluir recursos específicos da execução se precisar proteger determinados recursos durante o teste do restante. Selecione Guardar configuração.
A validação verifica se a identidade gerenciada do Workspace pode executar todas as ações necessárias pelo Cenário nos recursos de destino. Se a validação relatar permissões ausentes, selecione Corrigir Permissões para conceder à identidade as funções internas recomendadas. Para atribuir funções por conta própria ou usar funções personalizadas de privilégios mínimos em vez de funções internas, veja Como as atribuições de função ocorrem.
Executar o cenário
Na página de detalhes do Cenário, selecione Executar.
Confirme a execução na caixa de diálogo. Chaos Studio atribui os recursos de destino e começa a executar as Ações do Cenário.
O portal exibe o status da execução. As ações individuais aparecem na lista de ações com o respectivo status (Em execução, Concluída com êxito, Ignorada ou Falha).
Aguarde a conclusão da execução. As durações de execução variam de acordo com o Cenário. Um cenário de falha de zona geralmente leva entre 5 e 10 minutos.
Exibir o relatório de cenário
Após a execução ser concluída, você pode visualizar o relatório do cenário no histórico de execuções.
No seu workspace, selecione Histórico de execuções na navegação à esquerda.
Localize a execução concluída e selecione-a para abrir os detalhes da execução.
Selecione Gerar relatório.
O relatório mostra:
- Detalhes da execução: nome do cenário, Workspace, ID de execução, status geral e horários de início/término.
- Resumo da ação: uma tabela listando cada Ação com seu status, duração, recursos direcionados e parâmetros.
- Linha do tempo de ação: uma linha do tempo mostrando quando cada Ação foi executada em relação à execução geral.
- Fluxo de execução: Um diagrama da estrutura de etapas e ramificações da execução.
Você pode baixar o relatório para revisões de conformidade, retrospectivas pós-incidente ou comunicação entre partes interessadas.
Limpar os recursos
Se você criou recursos especificamente para este início rápido, exclua-os para evitar encargos contínuos:
Para excluir o Workspace, vá para a página de visão geral do Workspace e selecione Excluir.
Exclua todos os recursos de teste (VMs, bancos de dados) criados para este exercício.
Relatar problemas e solicitar recursos
Azure Chaos Studio é desenvolvido ao ar livre. Para relatar um bug, solicitar um recurso ou fazer uma pergunta sobre workspaces, cenários ou a extensão CLI do Azure, abra um problema no repositório Chaos Studio no GitHub. Ao apresentar um problema, você pode acompanhar seu progresso e ver solicitações de outros clientes.
Próximas Etapas
- Tutorial: Implantar um aplicativo de exemplo e testar sua resiliência de zona com Chaos Studio
- Visão geral dos Workspaces do Chaos Studio
- Escolher entre Chaos Studio Workspaces e Experimentos (clássico)
- Cenários no Azure Chaos Studio
- Permissões e identidade nos espaços de trabalho do Chaos Studio
- Relatórios de cenário no Azure Chaos Studio