Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Рабочие области Chaos Studio — это текущая модель ресурсов, используемая для организации тестирования устойчивости в Azure Chaos Studio. Рабочая область подключается к вашей среде Azure через область действия, находит развернутые ресурсы и рекомендует сценарии, имитирующие релевантные шаблоны сбоев. Выполнение сценария выполняет действия сценария для выбранных ресурсов и создает отчет о том, что произошло.
Important
Рабочие области и сценарии Chaos Studio доступны в рамках общедоступной предварительной версии. Microsoft предоставляет эту предварительную версию "как есть" и "как доступно", и она не распространяется на соглашения уровня обслуживания или ограниченную гарантию. Microsoft предоставляет поддержку пользователей для этой предварительной версии по мере возможностей. Эта предварительная версия не предназначена для использования в рабочей среде. Дополнительные сведения см. в следующих статьях:
Вместо сборки отдельных действий и выбора ресурсов вручную можно начать с именованного сценария, который уже содержит правильные действия, обнаружение ресурсов и последовательность для определенного шаблона сбоя. Этот подход позволяет быстрее переходить от "Мне нужно протестировать устойчивость zone Down" к фактическому выполнению теста.
Почему используйте рабочие области Chaos Studio
Имитация сбоя наиболее полезна, когда она отражает, как происходит сбой. Реальные инциденты не влияют на один ресурс одновременно. Сбой в зоне выводит из строя виртуальные машины, нарушает работу балансировщиков нагрузки и одновременно вынуждает базы данных переключаться на резервные узлы. Рабочие области учитывают эту особенность, начиная со сценария сбоя, а не с отдельных действий.
Рабочие области также достаточно гибки, чтобы соответствовать структуре организации. Вы можете создать рабочую область для каждого приложения, для каждой среды (разработки, предпродукционной, продуктивной), для каждой команды или для каждого контура соответствия требованиям. Поскольку область действия определяет, какие ресурсы обнаруживает рабочая область, вы можете перейти от одной группы ресурсов ко всей подписке без изменения рабочего процесса. Команды, которые управляют несколькими приложениями, могут поддерживать отдельные рабочие пространства для каждого из них с отдельными областями действия, удостоверениями и конфигурациями сценариев.
Рабочее пространство также устраняет сложности при настройке, которые тормозят работу команд. Вместо того чтобы вручную выбирать ресурсы и настраивать действия по одному, рабочая область обнаруживает инфраструктуру и показывает, какие сценарии применяются к найденным ресурсам. После выполнения сценария вы получите отчет о сценарии, который документирует именно то, что произошло: какие действия были выполнены, которые были пропущены, сколько времени потребовалось каждое действие и успешно ли выполнено выполнение.
Как упорядочена рабочая область
Рабочая область состоит из четырех основных частей:
Область определяет, какие ресурсы Azure может видеть рабочая область. Вы задаете область подписки, группы ресурсов или группы служб. Chaos Studio затем обнаруживает ресурсы в этой области и сопоставляет их с доступными сценариями. Если позже вы добавите или удалите ресурсы, рабочая область автоматически применит эти изменения.
Замечание
Рабочие области — это логические ресурсы, которые могут работать с ресурсами в любом регионе Azure независимо от того, где развернута сама рабочая область. Вам не нужно создавать рабочую область в том же регионе, что и целевые ресурсы. В разделе «Эксперименты (классическая версия)» целевые объекты и функции должны находиться там же, где и ваши ресурсы.
Идентификатор — это управляемое удостоверение, которое рабочая область использует для выполнения действий с вашими ресурсами. Удостоверение выступает в качестве границы безопасности. Это гарантирует, что только авторизованный субъект с правом Azure управления доступом на основе ролей (Azure RBAC) может выполнять действия с определенными ресурсами. Вы контролируете масштаб возможных последствий, назначая этой учетной записи роли только для тех ресурсов, которые хотите протестировать, и не более того. Вы можете использовать управляемое удостоверение, назначаемое системой и созданное вместе с рабочей областью, или управляемое удостоверение, назначаемое пользователем и общее для нескольких рабочих областей. Портал предложит назначить все отсутствующие роли после создания или настроить их вручную.
Библиотека сценариев — это каталог сценариев, доступных в рабочей области. Chaos Studio наполняет библиотеку на основе ресурсов, обнаруженных в области действия. Каждый сценарий описывает схему сбоя, которую он моделирует, действия, из которых он состоит, и ресурсы, которые он затрагивает. Вы настраиваете сценарий, выбрав его из библиотеки и предоставив все необходимые параметры, например, какую зону доступности нужно снять.
Отчеты о сценариях создаются после каждого запуска сценария. В отчете показаны метаданные запуска (имя сценария, рабочая область, идентификатор выполнения, состояние, время начала и окончания), сводная таблица действий с состоянием и длительностью каждого действия и временной шкалой потока выполнения. Отчеты можно использовать в качестве доказательств для проверок соответствия требованиям, ретроспектив после инцидента или оценки зрелости устойчивости.
Типы областей
При создании рабочей области выберите один из трех типов областей:
| Тип области | Что он охватывает | Когда использовать |
|---|---|---|
| Subscription | Все ресурсы в одной подписке Azure | Широкий поиск во всей подписке. Хорошо подходит для команд, которые упорядочивают рабочие нагрузки по подписке. |
| Группа ресурсов | Все ресурсы в одной группе ресурсов | Ориентированное тестирование на определенное приложение или службу, которая находится в одной группе ресурсов. |
| Группа служб | Определенный набор ресурсов в нескольких подписках | Тестирование между подписками для приложений, охватывающих несколько подписок. |
После настройки области действия Chaos Studio сканирует ресурсы в ней и определяет, какие сценарии могут быть применены к ним. Вы можете изменить область позже без повторного создания рабочей области.
Манажируемая идентичность
Управляемая идентификация рабочей области — это субъект безопасности, который выполняет действия во время выполнения. Ни одно действие не выполняется с использованием ваших личных учетных данных. Управляемая идентичность выполняет все действия, а Azure RBAC определяет, что ей разрешено делать. Такой подход означает, что учётная запись служит механизмом ограничения зоны воздействия: вы назначаете ей роли только для тех ресурсов, которые собираетесь протестировать, и она не может получить доступ ни к чему другому. Только пользователи, имеющие разрешение запускать сценарий в рабочей области и чья учетная запись рабочей области имеет необходимые роли для целевых ресурсов, могут выполнять действия. Эта двухуровневая модель (кто может запускать тесты + к каким ресурсам имеет доступ учетная запись) гарантирует, что нужные люди выполняют нужные тесты для нужных ресурсов.
Имеется два варианта:
- Управляемая идентичность, назначаемая системой: создаётся автоматически вместе с рабочей областью и привязана к её жизненному циклу. Когда вы удаляете рабочую область, идентификатор удаляется.
- Управляемая идентификация, назначаемая пользователем: создаётся отдельно и подключается к рабочей области. Вы можете совместно использовать его в нескольких рабочих областях и управлять жизненным циклом независимо.
После создания рабочей области портал помогает назначить необходимые роли. Появляется запрос на предоставление этому удостоверению прав на чтение для этой области, а при сохранении конфигурации сценария проверка сообщает обо всех отсутствующих разрешениях и предлагает их исправить. Если ваша организация ограничивает эти назначения, вы можете предоставить разрешения вручную. См. Как назначаются роли, чтобы просмотреть полный список необходимых назначений ролей.
Сценарии и действия
Сценарий — это именованный предварительно настроенный тест устойчивости, который имитирует определенный шаблон сбоя. Каждый сценарий содержит одно или несколько действий, отдельных нарушений и последовательностей действий, составляющих тест. Их не нужно собирать вручную. Сценарий определяет, какие действия выполняются, в каком порядке и к каким типам ресурсов они применяются.
Chaos Studio предоставляет набор поддерживаемых шаблонов сценариев для наиболее распространенных шаблонов сбоя. Если ни один из них не соответствует нужному шаблону, используйте конструктор сценариев , чтобы начать с шаблона и настроить его действия и параметры в собственный сохраненный сценарий.
Дополнительные сведения о каталоге сценариев, конструкторе сценариев и действиях каждого сценария см. в разделе "Сценарии" в Azure Chaos Studio.
Отчеты о сценариях
После завершения выполнения сценария Chaos Studio создает отчет о сценарии. Отчет содержит:
- Сведения о выполнении: имя сценария, конфигурация, рабочая область, идентификатор выполнения, общее состояние, время начала и время окончания.
- Сводка по действиям: таблица с описанием каждого действия с отображаемым именем, состоянием (успешно, пропущенным, сбоем), длительностью, временем начала и окончания, затронутыми ресурсами и используемыми параметрами.
- Временная шкала действий: визуальная временная шкала, показывающая, когда каждое действие запущено и закончилось относительно общего выполнения.
- Поток выполнения: схема структуры шагов и ветвлений выполнения, включая состояние и продолжительность каждого узла.
Вы можете просматривать отчеты на портале Azure, скачать их и поделиться ими с заинтересованными лицами. Отчеты документируют, какие действия были выполнены и каковы их результаты. Свяйте их с собственными проверками работоспособности приложений и мониторингом для проверки комплексного восстановления.
Подробное пошаговое руководство по отчетам о сценариях см. в разделе "Отчеты о сценариях" в Azure Chaos Studio.
Связь с экспериментами (классическая модель)
Chaos Studio рабочие области и эксперименты (классическая модель) являются отдельными моделями ресурсов. В рабочих областях используются сценарии, состоящие из действий. Модель "Эксперименты" (классическая) использует эксперименты, целевые объекты, возможности и ошибки. Выберите классические эксперименты, если вам нужна конфигурация сбоя или функция, недоступная в каталоге сценариев.
Сравнительное описание и рекомендации о том, когда выбирать каждую из моделей, см. в статье Выбор между рабочими областями Chaos Studio и экспериментами (классическая версия).
Сообщить о проблемах и запросить новые функции
Azure Chaos Studio разрабатывается в открытом формате. Чтобы сообщить об ошибке, запросить функцию или задать вопрос о рабочих областях, сценариях или расширении Azure CLI откройте проблему в репозитории Chaos Studio на GitHub. Отправив вопрос, вы можете отслеживать его ход выполнения и просматривать запросы от других клиентов.
Дальнейшие действия
- Выберите между Chaos Studio рабочими областями и экспериментами (классическая модель).
- Создайте рабочую область и запустите свой первый сценарий.
- Настройка разрешений и удостоверений для рабочих областей Chaos Studio.
- Просмотрите сценарии, доступные в рабочих областях Chaos Studio.
- Общие сведения об отчетах о сценариях.