Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этом кратком руководстве вы используете рабочие области Chaos Studio, чтобы создать рабочую область, настроить ее область действия так, чтобы она обнаруживала ваши ресурсы Azure, и запустить сценарий, имитирующий реальный сценарий отказа. В итоге вы получаете отчет по сценарию, в котором точно показано, что произошло в ходе выполнения.
Important
Рабочие области и сценарии Chaos Studio доступны в рамках общедоступной предварительной версии. Microsoft предоставляет эту предварительную версию "как есть" и "как доступно", и она не распространяется на соглашения уровня обслуживания или ограниченную гарантию. Microsoft предоставляет поддержку пользователей для этой предварительной версии по мере возможностей. Эта предварительная версия не предназначена для использования в рабочей среде. Дополнительные сведения см. в следующих статьях:
Prerequisites
- Подписка Azure. Если у вас нет аккаунта Azure, создайте бесплатную учетную запись перед началом.
- По крайней мере один развернутый ресурс Azure, поддерживаемый сценарием в рабочих областях Chaos Studio.
- Поставщик ресурсов
Microsoft.Chaos, зарегистрированный в вашей подписке. Инструкции по регистрации см. в разделе "Регистрация поставщика ресурсов".
Создание рабочего пространства
Откройте портал Azure и найдите Chaos Studio в строке поиска.
Выберите рабочие области в области навигации слева, а затем нажмите кнопку "Создать".
На вкладке "Основные сведения" введите следующие поля:
- Подписка: подписка, в рамках которой создается ресурс рабочей области.
- Группа ресурсов: выберите существующую группу ресурсов или создайте новую.
-
Имя: описательное имя рабочей области, например
chaos-prod-westus2. - Регион: регион Azure, в котором развернут ресурс рабочей области. Рабочие области — это логические ресурсы, которые могут взаимодействовать с ресурсами в любом регионе, поэтому регион рабочих областей не обязательно должен совпадать с регионом целевых ресурсов. Выберите любой поддерживаемый регион. Сведения о доступности в регионе см. в списке.
Нажмите кнопку "Далее": область.
Настройка области рабочей области
Область действия определяет, какие ресурсы Azure может обнаруживать рабочая область и для каких из них можно запускать сценарии.
Выберите тип области:
- Подписка: обнаруживает все поддерживаемые ресурсы в подписке.
- Группа ресурсов: обнаруживает все поддерживаемые ресурсы в одной группе ресурсов.
- Группа служб: обнаруживает ресурсы в определенном наборе подписок.
Выберите конкретную подписку, группу ресурсов или группу служб, которую вы хотите использовать.
Выберите Далее: Идентификация.
Настройте управляемое удостоверение
Управляемая идентификация рабочей области — это субъект безопасности, который выполняет действия во время выполнения. Он служит ограничителем области воздействия: этот идентификатор может воздействовать только на те ресурсы, для которых вы назначили необходимые роли управления доступом Azure на основе ролей (Azure RBAC). Это гарантирует, что только авторизованные пользователи, запускающие сценарии в Workspace с корректно настроенной областью действия, могут вызывать сбои для определённых ресурсов.
Выберите тип удостоверения:
- Назначается системой: Chaos Studio создает управляемый идентификатор, связанный с этой рабочей областью. Идентификатор удаляется при удалении рабочей области.
- Назначаемое пользователем: выберите существующую управляемую идентификацию, назначаемую пользователем. Этот параметр полезен, если вы хотите совместно использовать одно удостоверение в нескольких рабочих областях или централизованно управлять разрешениями.
Выберите Далее: Проверка и создание.
Вы назначаете этому субъекту разрешения после создания рабочей области: портал предлагает устранить отсутствие доступа на чтение к рабочей области, а при настройке сценария — отсутствие разрешений для сценария. Узнайте , как выполняются назначения ролей.
Проверка и создание
Просмотрите конфигурацию рабочей области. Подтвердите настройки области и идентификации.
Нажмите кнопку "Создать".
Развертывание занимает несколько секунд. После завершения этого процесса Chaos Studio начинает обнаружение ресурсов в рамках вашей области видимости.
Выберите "Перейти к ресурсу", чтобы открыть новую рабочую область.
Если на портале отображается баннер о том, что у удостоверения отсутствуют разрешения на чтение в области действия рабочей области, выберите Назначить роль "Читатель" для области действия рабочей области. Чтобы создавать назначения ролей, вам потребуются права «Владелец» или «Администратор доступа пользователей» на уровне области.
Изучение библиотеки сценариев
После завершения обнаружения рабочая область заполняет библиотеку сценариев на основе найденных ресурсов.
Выберите сценарии в области навигации слева.
Библиотека показывает каждый сценарий, который применяется к обнаруженным ресурсам. Каждый сценарий перечисляет схему сбоя, которую он имитирует, действия, из которых он состоит, и типы ресурсов, которые он затрагивает.
Выберите сценарий для просмотра сведений. Например, Compute Zone Down имитирует сбой в зоне доступности, отключая виртуальные машины и экземпляры Azure Virtual Machine Scale Sets в целевой зоне.
Если для сценария требуется конфигурация, например выбор целевой зоны доступности, заполните необходимые параметры. Вы также можете исключить определенные ресурсы из запуска, если необходимо защитить определенные ресурсы при тестировании остальных. Выберите "Сохранить конфигурацию".
Проверка проверяет, может ли управляемое удостоверение рабочей области выполнять каждое действие, необходимое для сценария в целевых ресурсах. Если при проверке сообщается об отсутствующих разрешениях, выберите Исправить разрешения, чтобы назначить удостоверению рекомендуемые встроенные роли. Чтобы назначить роли самостоятельно или использовать пользовательские роли с минимальными привилегиями вместо встроенных ролей, см. статью "Как выполняются назначения ролей".
Запуск сценария
На странице сведений о сценарии выберите "Выполнить".
Подтвердите запуск в диалоговом окне. Chaos Studio назначает целевые ресурсы и запускает выполнение действий сценария.
Портал показывает статус запуска. Отдельные действия отображаются в списке действий со своим состоянием (выполнение, успешное выполнение, пропуск или сбой).
Дождитесь завершения выполнения. Длительность выполнения зависит от сценария. Сценарий отказа зоны обычно занимает от 5 до 10 минут.
Просмотр отчета о сценарии
После завершения выполнения можно просмотреть отчет о сценарии из журнала выполнения.
В вашей рабочей области выберите Журнал выполнения на левой панели навигации.
Найдите завершенный запуск и выберите его, чтобы открыть сведения о выполнении.
Нажмите Создать отчет.
Этот отчет показывает:
- Сведения о выполнении: имя сценария, рабочая область, идентификатор выполнения, общее состояние и время начала и окончания.
- Сводка по действиям: таблица с описанием каждого действия со своим состоянием, длительностью, целевыми ресурсами и параметрами.
- Временная шкала действий: временная шкала, показывающая, когда каждое действие выполняется относительно общего выполнения.
- Поток выполнения: схема структуры шагов и ветвлений процесса выполнения.
Отчет можно скачать для проверки соответствия требованиям, ретроспективы после инцидента или взаимодействия с заинтересованными лицами.
Очистите ресурсы
Если вы создали ресурсы специально для этого краткого руководства, удалите их, чтобы избежать дальнейших расходов:
Чтобы удалить рабочую область, перейдите на страницу обзора рабочей области и нажмите кнопку "Удалить".
Удалите все тестовые ресурсы (виртуальные машины, базы данных), созданные для этого упражнения.
Сообщить о проблемах и запросить новые функции
Azure Chaos Studio разрабатывается в открытом формате. Чтобы сообщить об ошибке, запросить функцию или задать вопрос о рабочих областях, сценариях или расширении Azure CLI откройте проблему в репозитории Chaos Studio на GitHub. Отправив вопрос, вы можете отслеживать его ход выполнения и просматривать запросы от других клиентов.
Дальнейшие действия
- Руководство. Развертывание примера приложения и проверка устойчивости зоны с помощью Chaos Studio
- Обзор рабочих областей Chaos Studio
- Выберите между Chaos Studio рабочими областями и экспериментами (классическая модель)
- Сценарии в Azure Chaos Studio
- Разрешения и удостоверения в рабочих областях Chaos Studio
- Отчеты о сценариях в Azure Chaos Studio