在基礎架構韌性管理器(預覽版)中定義區域停機演練

本文說明如何在 Infrastructure Resiliency Manager 中定義 Zone Down 演練(預覽)。 此功能模擬可用性區失效並驗證應用程式韌性。 同時也涵蓋配置混沌工作空間、管理身份、設計故障,以及驗證服務群組對區域故障的準備程度。

先決條件

在定義區域下調演練前,務必先檢視以下先決條件:

  • 確認你現有的服務團隊是否擁有所需的資源。
  • 設定一個 Azure 角色基礎存取控制(RBAC)權限。 請參考 支持矩陣
  • 為您的服務群建立復原計畫。
  • 在建立混沌工作空間的訂閱中,註冊 Microsoft.ChaosMicrosoft.InsightsMicrosoft.OperationalInsightsMicrosoft.Automation 資源提供者命名空間。

註冊資源提供者命名空間

資源提供者命名空間允許您啟用鑽井設計、執行、監控,以及建立所需的監控設定。

要註冊資源提供者命名空間,請依照以下步驟操作:

  1. Azure 入口網站,前往 Subscriptions,選擇你想註冊資源提供者的訂閱。
  2. 訂閱>選出設定資源提供者
  3. 資源提供者 窗格中,搜尋資源提供者命名空間(例如 Microsoft.Chaos),在清單中選取該命名空間,然後選取 註冊

報名流程大約在15至20分鐘內完成。

建立可用性區域中斷演練定義

鑽探定義允許你設定區域下行鑽探的參數並準備執行。 你可以設定要納入的資源、為受支援的資源設計故障情境,並在執行前確認已就緒。

若要定義可用區域停機模擬演練,請依照下列步驟操作:

  1. Azure 入口網站,前往 Service groups,選擇你想定義鑽孔的服務群組。

  2. 所選服務群組窗格中,選取韌性>演練

    截圖示範如何開始建立鑽孔實例。

  3. 鑽孔 面板中,選擇 + 建立鑽孔

  4. 建立可用性區域中斷演練窗格的基本資料索引標籤上,輸入演練執行個體的名稱。 選取要與混沌工作區及 Log Analytics 工作區建立關聯的 訂用帳戶區域

    可用性區域下行鑽探的訂閱或區域可能與服務組的訂閱或區域不同。

  5. 權限 標籤中,選擇 系統指派身份使用者指派身份 ,允許你安全取得服務群組資源、執行復原計畫並管理指標。

    您可以將相同身分識別用於錯誤插入,或選取不同的身分識別。

    截圖顯示如何為鑽孔實例分配權限。

  6. 「檢視+建立 」分頁,檢視設定,選擇 「建立 」以確認鑽探實例的建立。

Note

你可以將每個服務群組關聯到單一的鑽機實例。

檢視並配置演練資源

您可以檢視權限、驗證資源納入性、評估指標準備度,並納入必要資源以確保鑽探成功執行。

要檢視並配置演練資源,請依照以下步驟進行:

  1. 所選服務群組窗格中,選取韌性>演練

  2. 鑽孔 面板中,選擇你建立的鑽孔實例。

檢閱演練角色指派狀態

要檢視演習角色分配狀態,請依照以下步驟操作:

  1. 所選鑽孔實例 窗格中,選擇 設定>身份與權限

  2. 身份與權限 面板中,角色 指派狀態下,選擇 查看詳細資料

  3. Drill 角色指派 窗格中,檢閱身分清單及其對應的角色指派狀態。

Note

若 Drills 角色指派狀態有誤,請選取「評估角色指派準備情況」以重新評估狀態。

截圖顯示如何檢查演練角色分配的準備度。

檢視演練中包含的資源

區域中斷演練可讓您檢閱包含在演練中的資源。 鑽頭執行以下動作:

  • 預設包含原生區域韌性解決方案的資源;這些資源符合故障注入的資格。
  • 將復原計畫與服務群組建立關聯,用於需要手動容錯移轉的資源 (例如使用 Azure Site Recovery 的虛擬機器)。
  • 排除缺乏原生區域韌性、未納入復原計畫,或不支援區域韌性偵測的資源。

要將資源納入演練,請遵循以下步驟:

  1. 所選鑽孔實例 窗格中,選擇 設定>鑽探範圍

    截圖顯示如何查看演習細節。

  2. 演練範圍 窗格的 復原能力解決方案 索引標籤上,於 演練中排除的資源 底下,選取 檢視詳細資料

  3. 「查看詳情與包含資源 」面板中,若要新增已排除的資源,請從列表中選擇該資源,然後選擇 「包含資源」。

檢視指標

要檢視鑽探執行的指標,請遵循以下步驟:

  1. 選定的鑽孔實例 窗格中,選擇 「設定>監控」。
  2. 監控 面板中,檢視資源清單及其對應的鑽探準備狀態指標。

支援與非支援資源的設計缺陷

若要為演練中受支援和不受支援的資源設計故障,請依照下列步驟操作:

  1. 所選鑽孔實例 窗格中,選擇 設定>鑽探範圍

  2. Drills 範圍 窗格的 故障設計 器標籤中,若要檢視或修改資源的相應故障設計狀態,從列表中選擇資源並選擇 「編輯故障」。

    截圖顯示如何編輯故障細節。

  3. 對於不受支援的資源類型故障詳細設定,請在故障詳細資料面板中,使用Azure Runbook定義自訂錯誤邏輯,並選擇Save

    如果您透過執行手冊使用自訂錯誤,請包含下列必要參數以傳遞至執行手冊:

    • ResourceIds
    • Duration
    • FaultLocation (目前為區域)
  4. 要完成角色指派,請在 故障設計器 標籤中選擇資源類型,選擇包含 並準備錯誤注入排除錯誤注入

所有資源預設都會顯示在 「需要注意 」狀態。 若要疑難排解整備程度問題,請選取對應至每個資源的需要注意。 你可以在故障注入時間設定中設定故障持續時間(預設時間為 10 分鐘)。

確認準備狀況並修正配置漂移

錯誤設計完成後,請在所有摘要小工具中檢閱整備程度。

要檢視並修正配置漂移,請依照以下步驟操作:

  1. 所選鑽孔實例 窗格中,選擇 「概覽>重新同步」並檢查準備狀態

  2. 鑽探執行準備 狀態顯示為 「未準備好」,請選擇該狀態並查看標記的錯誤。

  3. 鑽孔執行準備狀態 面板中,修正顯示的錯誤並重新執行準備檢查。 狀態會變成 「準備就緒」。

每次編輯操作後都要刷新鑽孔實例。

後續步驟

在 Infrastructure Resiliency Manager(預覽版)中執行可用性區域停機演練