az chaos

Note

このリファレンスは、Azure CLI (バージョン 2.75.0 以降) の chaos 拡張機能の一部です。 拡張機能は、 az chaos コマンドを初めて実行するときに自動的にインストールされます。 拡張機能の詳細については、 を参照してください。

Azure Chaos Studioリソースを管理します。

Chaos Studio v2 ワークスペース、シナリオ、シナリオ構成、および混乱エンジニアリング実験の実行を作成および管理します。

コマンド

名前 説明 状態
az chaos discovered-resource

Chaos Studio ワークスペース内の検出されたリソースを参照します。

Extension Preview
az chaos discovered-resource list

ワークスペースの検出されたリソースの一覧を一覧表示します。

Extension Preview
az chaos discovered-resource show

発見されたリソースを手に入れましょう。

Extension Preview
az chaos scenario

ワークスペース内Chaos Studioシナリオを管理します。

Extension Preview
az chaos scenario config

Chaos Studio シナリオのシナリオ構成を管理します。

Extension Preview
az chaos scenario config create

シナリオ定義を作成します。

Extension Preview
az chaos scenario config delete

シナリオの定義を削除してください。

Extension Preview
az chaos scenario config execute

与えられたシナリオ構成でシナリオ実行を実行します。

Extension Preview
az chaos scenario config fix-permissions

シナリオ構成の RBAC アクセス許可を修正します。

Extension Preview
az chaos scenario config list

シナリオ定義の一覧を一覧表示します。

Extension Preview
az chaos scenario config show

シナリオの定義を手に入れましょう。

Extension Preview
az chaos scenario config show-permission-fix

シナリオ構成の最新のアクセス許可修正結果を取得します。

Extension Preview
az chaos scenario config show-validation

シナリオ構成の最新の検証結果を取得します。

Extension Preview
az chaos scenario config update

シナリオ定義を更新します。

Extension Preview
az chaos scenario config validate

シナリオの構成を検証します。

Extension Preview
az chaos scenario config wait

条件が満たされるまで CLI を待機状態にします。

Extension Preview
az chaos scenario create

シナリオを作成します。

Extension Preview
az chaos scenario delete

シナリオを削除してください。

Extension Preview
az chaos scenario list

シナリオの一覧を一覧表示します。

Extension Preview
az chaos scenario run

Chaos Studio シナリオのシナリオ実行を管理します。

Extension Preview
az chaos scenario run cancel

実行中のシナリオの実行を取り消します。

Extension Preview
az chaos scenario run list

シナリオの実行の一覧を一覧表示します。

Extension Preview
az chaos scenario run show

シナリオを実行しましょう。

Extension Preview
az chaos scenario run start

シナリオ構成からシナリオの実行を開始します。

Extension Preview
az chaos scenario run wait

条件が満たされるまで CLI を待機状態にします。

Extension Preview
az chaos scenario show

シナリオを用意しましょう。

Extension Preview
az chaos scenario update

シナリオを更新します。

Extension Preview
az chaos setup

すぐに使用できるChaos Studio環境を 1 つの手順で立ち上げる。

Extension GA
az chaos workspace

Chaos Studioワークスペースを管理します。

Extension GA
az chaos workspace create

ワークスペース リソースを作成します。

Extension Preview
az chaos workspace delete

ワークスペースのリソースを削除してください。

Extension Preview
az chaos workspace evaluate-scenarios

特定のワークスペース内のすべてのシナリオの推奨ステータスを更新します。

Extension Preview
az chaos workspace identity

ID を管理します。

Extension Preview
az chaos workspace identity assign

ユーザーまたはシステムマネージド ID を割り当てます。

Extension Preview
az chaos workspace identity remove

ユーザーまたはシステムマネージド ID を削除します。

Extension Preview
az chaos workspace identity show

マネージド ID の詳細を表示します。

Extension Preview
az chaos workspace identity wait

条件が満たされるまで CLI を待機状態にします。

Extension Preview
az chaos workspace list

サブスクリプション内のすべてのワークスペース リソースの一覧を表示します。

Extension Preview
az chaos workspace refresh-recommendation

特定のワークスペース内のすべてのシナリオの推奨ステータスを更新します。

Extension Preview
az chaos workspace show

ワークスペースリソースを活用しましょう。

Extension Preview
az chaos workspace show-discovery

ワークスペースの最新のリソース検出結果を取得します。

Extension GA
az chaos workspace show-evaluation

ワークスペースの最新のシナリオ評価結果を取得します。

Extension GA
az chaos workspace update

ワークスペース リソースを更新します。

Extension Preview
az chaos workspace wait

条件が満たされるまで CLI を待機状態にします。

Extension GA

az chaos setup

すぐに使用できるChaos Studio環境を 1 つの手順で立ち上げる。

個々のコマンドを自分で実行する必要がないように、完全なブートストラップ ワークフローを調整する最初の日エクスペリエンス コマンド:

  1. リソース グループがまだ存在しない場合は作成します。 グループが既に存在する場合は再利用され、'--location' は省略可能です (既定ではグループの場所になります)。 グループが存在しない場合は、セットアップによってグループが作成され、既定のリージョンがないため、'--location' が必要です。
  2. マネージド ID ('--user-assigned' が指定されている場合はユーザー割り当て、それ以外の場合はシステム割り当て ID) を使用してワークスペースを作成します。
  3. 各 '--scopes' ターゲットの組み込みの '閲覧者' ロールをその ID に付与します ('--skip-permissions' を使用してスキップします)、ワークスペース ID で検出と評価が実行され、リソースを列挙できません。 既存のロールを再割り当てすることは no-opです。
  4. ワークスペースのシナリオを評価します (リソース検出とシナリオの推奨事項)。 新しいリーダーの割り当てが行われた時点で、評価は数分間再試行され、Azure Resource Graph伝達ラグが吸収されます。'--skip-evaluation-wait' を渡して 1 回の試行 (CI など) を実行し、待機するのではなく再実行ヒントを取得します。
  5. 検出されたシナリオと、次に実行するコマンドを出力します。

これは複合 "磁器" コマンドです。1 つのワークフロー動詞の背後に、詳細な "ワークスペースの作成"、"ワークスペースの更新-推奨事項"、ロールの割り当て操作がラップされます。 きめ細かい制御を行う場合は、これらのコマンドを直接実行します。

'--scopes' が必要な理由: ワークスペースでは、ターゲットChaos Studio許可されているリソースを宣言する必要があります。安全な既定値はありません。 実験を実行する予定のリソース グループまたはサービス グループ (またはサブスクリプション) が既にある必要があります。 1 つ以上の ARM リソース ID をスコープとして渡します。 Azure ポータルの [ワークスペースの作成] ブレードには、同じ明示的な選択が必要です。

ARM RESOURCE ID FORMATS ('--scopes' の場合): リソース グループ (最も一般的なスコープ): /subscriptions/<sub-id>/resourceGroups/<rg-name> サブスクリプション: /subscriptions/<sub-id> サービス グループ: /providers/Microsoft.Management/serviceGroups/<service-group-name>

ARM RESOURCE ID FORMAT ('--user-assigned' の場合): ユーザー割り当てマネージド ID: /subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<identity-name>

ヒント: az group show -n <rg> --query id -o tsvを使用してリソース グループの ID をコピーします。

az chaos setup --name
               --resource-group
               --scopes
               [--acquire-policy-token]
               [--change-reference]
               [--location]
               [--mi-user-assigned --user-assigned]
               [--skip-evaluation-wait]
               [--skip-permissions]
               [--tags]

システム割り当て ID を使用して、リソース グループにスコープが設定されたワークスペースをブートストラップする

az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyRG"

ユーザー割り当て ID をワークスペース ID として使用したブートストラップ

az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyRG" --user-assigned "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyRG/providers/Microsoft.ManagedIdentity/userAssignedIdentities/MyIdentity"

サービス グループにスコープが設定されたワークスペースをブートストラップする

az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/providers/Microsoft.Management/serviceGroups/my-critical-services"

複数のリソース グループにスコープを設定し、RBAC を自分で管理するブートストラップ

az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/AppRG" "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/DataRG" --skip-permissions

必須のパラメーター

--name -n

作成するChaos Studio ワークスペースの名前。

--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

--scopes

ワークスペースがターゲットとして許可されている ARM リソース ID のスペース区切りの一覧 (リソース グループ、サブスクリプション、またはサービス グループ)。 必須 - 既定のスコープはありません。 例: /subscriptions/<sub-id>/resourceGroups/<rg-name> または /providers/Microsoft.Management/serviceGroups/<name>

オプションのパラメーター

次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。

--acquire-policy-token

このリソース操作のAzure Policy トークンを自動的に取得します。

プロパティ
パラメーター グループ: Global Policy Arguments
--change-reference

このリソース操作の関連する変更参照 ID。

プロパティ
パラメーター グループ: Global Policy Arguments
--location -l

ワークスペースの場所。 リソース グループが既に存在する場合にのみ省略可能 (既定ではリソース グループの場所)。 リソース グループが存在しない場合は必須です。セットアップではリソース グループが作成され、既定のリージョンがないためです。

--mi-user-assigned --user-assigned

ワークスペース ID として使用するユーザー割り当てマネージド ID のスペース区切り ARM リソース ID。 省略すると、ワークスペースはシステム割り当て ID を使用します。 例: /subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<name>

--skip-evaluation-wait

新しい閲覧者ロールの割り当て後は、Azure Resource Graph反映を待機/再試行しないでください。1 回の評価試行を実行し、まだ反映されていない場合は再実行ヒントを報告します。 非対話型/CI 実行に役立ちます。

プロパティ
規定値: False
--skip-permissions

ワークスペース ID にターゲット スコープに対する閲覧者ロールの付与をスキップします。 RBAC を帯域外で管理する場合に使用します。 評価は引き続き実行されますが、リソースを検出できるのは、ID が既にスコープの閲覧者を保持している場合のみです。

プロパティ
規定値: False
--tags

ワークスペースの KEY=VALUE フォームのスペース区切りタグ。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

出力フォーマット。

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False