Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In questa guida introduttiva si userà Chaos Studio Aree di lavoro per creare un'area di lavoro, configurarne l'ambito in modo da individuare le risorse Azure ed eseguire uno scenario che simula un modello di interruzione reale. Alla fine, si ottiene un report dello scenario che mostra esattamente ciò che è successo durante l'esecuzione.
Important
Le aree di lavoro e gli scenari di Chaos Studio sono disponibili in anteprima pubblica. Microsoft fornisce questa anteprima "così com'è" e "come disponibile" e non è coperta da contratti di servizio o garanzia limitata. Microsoft fornisce supporto ai clienti per l'anteprima nei limiti del possibile. Questa anteprima non è destinata all'uso in produzione. Per altre informazioni, vedere gli articoli seguenti:
Prerequisites
- Una sottoscrizione di Azure. Se non si ha un account Azure, creare un account gratuito prima di iniziare.
- Almeno una risorsa di Azure distribuita supportata da un scenario di Chaos Studio Workspaces.
- Il provider di risorse
Microsoft.Chaosregistrato nella sottoscrizione. Per istruzioni di registrazione, vedere Registrare un provider di risorse.
Creare un'area di lavoro
Aprire il portale di Azure e cercare Chaos Studio nella barra di ricerca.
Selezionare Aree di lavoro nel riquadro di spostamento sinistro e quindi selezionare Crea.
Nella scheda Informazioni di base compilare i campi seguenti:
- Sottoscrizione: La sottoscrizione in cui viene creata la risorsa Workspace.
- Gruppo di risorse: selezionare un gruppo di risorse esistente o crearne uno nuovo.
-
Nome: nome descrittivo per l'area di lavoro, ad esempio
chaos-prod-westus2. - Area: l'area di Azure in cui è distribuita la risorsa Workspace. Le aree di lavoro sono risorse logiche e possono operare sulle risorse in qualsiasi area, quindi non è necessario trovare una corrispondenza con l'area delle risorse di destinazione. Scegliere un'area supportata. Vedi Disponibilità regionale per l'elenco.
Selezionare Avanti: Ambito.
Configurare l'ambito dell'area di lavoro
L'ambito determina quali risorse di Azure il workspace può individuare e su cui può eseguire scenari.
Selezionare un tipo di ambito:
- Sottoscrizione: individua tutte le risorse supportate in una sottoscrizione.
- Gruppo di risorse: individua tutte le risorse supportate in un singolo gruppo di risorse.
- Gruppo di servizi: individua le risorse in un set definito di sottoscrizioni.
Selezionare la sottoscrizione, il gruppo di risorse o il gruppo di servizi specifico di destinazione.
Selezionare Avanti: Identità.
Configurare l'identità gestita
L'identità gestita dell'area di lavoro è l'entità che esegue Azioni in fase di esecuzione. Funge da meccanismo di contenimento dell'attacco: l'identità può influire solo sulle risorse a cui è stato assegnato il controllo degli accessi in base al ruolo di Azure (Azure RBAC). Ciò garantisce che solo gli utenti autorizzati, che eseguono scenari tramite un'area di lavoro con ambito corretto, possano attivare interruzioni su risorse specifiche.
Scegliere un tipo di identità:
- Assegnata dal sistema: Chaos Studio crea un'identità gestita associata a questa area di lavoro. L'identità viene eliminata quando l'area di lavoro viene eliminata.
- Assegnata dall'utente: selezionare un'identità gestita assegnata dall'utente esistente. Questa opzione è utile quando si vuole condividere un'identità tra più aree di lavoro o gestire le autorizzazioni centralmente.
Seleziona Avanti: Rivedi + crea.
Concedi all'identità le relative autorizzazioni dopo aver creato l'area di lavoro: il portale ti chiede di risolvere la mancanza dell'accesso in lettura nell'area di lavoro e di correggere le autorizzazioni mancanti per lo Scenario quando configuri uno Scenario. Vedere Come vengono eseguite le assegnazioni di ruolo.
Rivedi e crea
Esaminare la configurazione dell'area di lavoro. Verificare l'ambito e le impostazioni di identità.
Fare clic su Crea.
La distribuzione richiede alcuni secondi. Al termine, Chaos Studio inizia a rilevare le risorse nel tuo ambito.
Selezionare Vai alla risorsa per aprire la nuova area di lavoro.
Se nel portale viene visualizzato un banner che segnala che l'identità non dispone dei permessi di lettura nell'ambito di Workspace, selezionare Assegna il ruolo Lettore per l'ambito di Workspace. Per creare assegnazioni di ruolo, è necessario disporre delle autorizzazioni di Proprietario o Amministratore accessi utente nell'ambito specificato.
Esplorare la libreria di scenari
Una volta completata l'individuazione, Workspace popola la libreria degli scenari in base alle risorse individuate.
Selezionare Scenari nella barra di spostamento sinistra.
La libreria mostra tutti gli scenari applicabili alle risorse individuate. Ogni scenario elenca il modello di interruzione simulato, le azioni che compone e i tipi di risorsa che influisce.
Selezionare uno scenario per visualizzarne i dettagli. Ad esempio, Compute Zone Down simula un guasto della zona di disponibilità arrestando le macchine virtuali e le istanze di Set di scalabilità di macchine virtuali di Azure nella zona di destinazione.
Se lo scenario richiede la configurazione, ad esempio la scelta della zona di disponibilità di destinazione, compilare i parametri necessari. È anche possibile escludere risorse specifiche dall'esecuzione se è necessario proteggere determinate risorse durante il test del resto. Selezionare Salva configurazione.
La convalida controlla se l'identità gestita dell'area di lavoro può eseguire ogni azione necessaria allo scenario nelle risorse di destinazione. Se la convalida segnala autorizzazioni mancanti, selezionare Correggi autorizzazioni per concedere all'identità i ruoli predefiniti consigliati. Per assegnare i ruoli manualmente o per usare ruoli personalizzati con privilegi minimi anziché ruoli predefiniti, vedere Come vengono eseguite le assegnazioni di ruolo.
Esegui lo scenario
Nella pagina dei dettagli dello scenario selezionare Esegui.
Confermare l'esecuzione nella finestra di dialogo. Chaos Studio assegna le risorse di destinazione e avvia l'esecuzione delle azioni dello scenario.
Il portale mostra lo stato di esecuzione. Le singole azioni vengono visualizzate nell'elenco di azioni con il relativo stato (In esecuzione, Riuscito, Ignorato o Non riuscito).
Attendere il completamento dell'esecuzione. Le durate di esecuzione variano in base a Scenario. Uno scenario di inattività di una zona richiede in genere da 5 a 10 minuti.
Visualizza il report sullo scenario
Al termine dell'esecuzione, è possibile visualizzare il report dello scenario dalla cronologia di esecuzione.
Nell'area di lavoro, seleziona Cronologia esecuzioni nel menu di navigazione a sinistra.
Trovare l'esecuzione completata e selezionarla per aprire i dettagli dell'esecuzione.
Selezionare Genera report.
Il report mostra:
- Dettagli esecuzione: nome dello scenario, area di lavoro, ID esecuzione, stato complessivo e ora di inizio/fine.
- Riepilogo delle azioni: tabella che elenca ogni azione con lo stato, la durata, le risorse di destinazione e i parametri.
- Sequenza temporale dell'azione: sequenza temporale che mostra quando ogni azione viene eseguita rispetto all'esecuzione complessiva.
- Flusso di esecuzione: un diagramma che mostra la struttura delle fasi e delle diramazioni dell'esecuzione.
È possibile scaricare il report per revisioni di conformità, analisi retrospettive post-evento imprevisto o comunicazione degli stakeholder.
Pulire le risorse
Se sono state create risorse specifiche per questa guida introduttiva, eliminarle per evitare addebiti in corso:
Per eliminare l'area di lavoro, passare alla pagina panoramica dell'area di lavoro e selezionare Elimina.
Eliminare tutte le risorse di test (VM, database) create per questo esercizio.
Segnalare problemi e funzionalità di richiesta
Azure Chaos Studio è sviluppato in modo aperto. Per segnalare un bug, richiedere una funzionalità o porre una domanda su aree di lavoro, scenari o l'estensione interfaccia della riga di comando di Azure, aprire un problema nel repository Chaos Studio in GitHub. Inviando un problema, è possibile tenere traccia dello stato di avanzamento e visualizzare le richieste provenienti da altri clienti.
Passaggi successivi
- Esercitazione: Distribuire un'applicazione di esempio e testare la resilienza della zona con Chaos Studio
- Panoramica delle aree di lavoro di Chaos Studio
- Scegliere tra aree di lavoro Chaos Studio ed esperimenti (versione classica)
- Scenari in Azure Chaos Studio
- Autorizzazioni e identità nelle aree di lavoro di Chaos Studio
- Report sugli scenari in Azure Chaos Studio