在這個快速入門中,你會使用 Chaos Studio Workspaces 建立一個工作區,設定其範圍以發現你的 Azure 資源,並執行模擬真實停機模式的情境。 最後你會得到一份情境報告,精確顯示整個過程中發生了什麼。
Important
Chaos Studio 的工作空間與場景目前已公開預覽。 Microsoft 提供此預覽版「現況」與「可用狀態」,不受服務等級協議或有限保固保護。 Microsoft 以盡力而為的方式提供預覽版的客戶支援。 這個預覽並非為製作用途設計。 欲了解更多資訊,請參閱以下文章:
Prerequisites
- Azure 訂用帳戶。 如果您沒有 Azure 帳戶,請在開始之前建立 免費帳戶 。
- 至少一個已部署且受 Chaos Studio 工作區中案例支援的 Azure 資源。
- 在您的訂用帳戶中註冊的
Microsoft.Chaos資源提供者。 有關註冊說明,請參閱 「註冊資源提供者」。
建立工作空間
打開 Azure 入口網站,在搜尋欄搜尋 Chaos Studio。
在左側導覽中選擇 「工作區」 ,然後選擇 「建立」。
在 基礎 標籤中,請填寫以下欄位:
- 訂閱:建立 Workspace 資源的訂閱。
- 資源群組:選取現有的資源群組或建立新的資源群組。
-
名稱:為你的工作空間描述性名稱,例如
chaos-prod-westus2。 - 區域:部署 Workspace 資源的 Azure 區域。 工作區是邏輯資源,可以操作任何區域的資源,因此你不需要匹配目標資源的區域。 選擇任何支援的地區。 請參閱 區域可用性 列表。
選擇下一步:範圍。
設定工作區範圍
範圍會決定工作區可探索哪些 Azure 資源,以及可對這些資源執行哪些案例。
選取 範圍類型:
- 訂閱:在訂閱中發現所有支援的資源。
- 資源群組:在單一資源群組中發現所有支援的資源。
- 服務組:在特定訂閱組中發現資源。
選擇你想鎖定的特定訂閱、資源群組或服務群組。
選擇下一頁:身份。
設定受控識別
工作區的受控識別是執行階段執行動作的主體。 它會作為影響範圍控制:識別只能影響您已授與必要 Azure 角色型存取控制 (Azure RBAC) 角色的資源。 這確保只有授權使用者在適當範圍的工作區中執行情境,才能觸發對特定資源的干擾。
選擇一種身份類型:
- 系統指派:Chaos Studio 會建立繫結至此工作區的受控識別。 當工作區被刪除時,該身份也會被刪除。
- 使用者指派:選擇一個現有的使用者指派管理身份。 當你想在多個工作區共用同一身份或集中管理權限時,這個選項非常有用。
選取 [下一步:檢閱 + 建立]。
你在建立工作區後才授予身份權限:當你設定情境時,入口網站會提示你修正工作區缺少的讀取權限,並修正缺少的情境權限。 請參考 角色分配的過程。
審查與創建
檢視你的工作空間設定。 確認範圍和身份設定。
選取 ,創建。
展開只需幾秒鐘。 完成後,Chaos Studio 會開始探索你範圍內的資源。
選擇 「前往資源 」以開啟你的新工作區。
如果入口網站顯示橫幅,指出該身分識別在 Workspace 範圍上缺少讀取權限,請選擇「在 Workspace 範圍上指派 Reader 角色」。 若要建立角色指派,您必須在該範圍內具備 Owner 或 User Access Administrator 權限。
探索劇本庫
工作區完成發現後,會根據找到的資源填充情境函式庫。
在左側導覽中選擇 劇本 。
資料庫會顯示所有適用於發現資源的情境。 每個情境列出它模擬的停電模式、所組成的行動,以及受影響的資源類型。
選擇情境以查看其詳細資訊。 例如,Compute Zone Down 透過關閉目標區域中的虛擬機器及 Azure 虛擬機器擴展集 實例,模擬可用性區故障。
若情境需要設定,例如選擇目標可用區,則填寫所需參數。 如果你需要保護某些資源同時測試其他資源,也可以排除特定資源。 選取 [儲存組態]。
驗證檢查工作空間的管理身份是否能對目標資源執行情境所需的所有動作。 若驗證報告缺少權限,請選擇 「修正權限 」以授予該身份推薦的內建角色。 若想自己指派角色,或使用權限最低的自訂角色取代內建角色,請參見 角色分配如何發生。
執行劇本
從情境詳細頁面選擇 執行。
在對話方塊中確認執行。 Chaos Studio 會指派目標資源並開始執行情境的行動。
入口網站會顯示運行狀態。 個別動作會顯示在行動清單中,並顯示其狀態(執行中、成功、跳過或失敗)。
等待回合完成。 遊戲時長會因劇本而異。 區域關閉案例通常需要 5 到 10 分鐘。
查看情境報告
跑完後,你可以從跑動歷史查看情境報告。
在你的工作區中,選擇左側導覽中的「執行歷史」。
找到已完成的執行項目,並選取它以開啟執行詳細資料。
選取 [產生報告]。
報告指出:
- 執行細節:情境名稱、工作區、執行編號、整體狀態,以及開始/結束時間。
- 行動摘要:列出每個動作及其狀態、持續時間、目標資源及參數的表格。
- 動作時間軸:顯示每個動作相對於整體執行的時間軸。
- 執行流程:執行步驟與分支結構的示意圖。
您可以下載報告以進行合規審查、事後回顧或利害關係人溝通。
清理資源
如果您是專門為這個快速入門建立資源,請刪除這些資源,以避免持續產生費用:
要刪除工作區,請到工作區總覽頁面選擇 刪除。
刪除你為此練習建立的所有測試資源(虛擬機、資料庫)。
回報問題與請求功能
Azure Chaos Studio 是公開開發的。 若要回報錯誤、請求功能,或詢問有關 Workspaces、Scenarios 或 Azure CLI 擴充功能的問題,請在 GitHub 的 Chaos Studio 倉庫開啟一個問題。 透過提交問題,您可以追蹤其進度並查看其他客戶的請求。