az chaos
Note
このリファレンスは、Azure CLI (バージョン 2.75.0 以降) の chaos 拡張機能の一部です。 拡張機能は、 az chaos コマンドを初めて実行するときに自動的にインストールされます。 拡張機能の詳細については、 を参照してください。
Azure Chaos Studioリソースを管理します。
Chaos Studio v2 ワークスペース、シナリオ、シナリオ構成、および混乱エンジニアリング実験の実行を作成および管理します。
コマンド
| 名前 | 説明 | 型 | 状態 |
|---|---|---|---|
| az chaos discovered-resource |
Chaos Studio ワークスペース内の検出されたリソースを参照します。 |
Extension | Preview |
| az chaos discovered-resource list |
ワークスペースの検出されたリソースの一覧を一覧表示します。 |
Extension | Preview |
| az chaos discovered-resource show |
発見されたリソースを手に入れましょう。 |
Extension | Preview |
| az chaos scenario |
ワークスペース内Chaos Studioシナリオを管理します。 |
Extension | Preview |
| az chaos scenario config |
Chaos Studio シナリオのシナリオ構成を管理します。 |
Extension | Preview |
| az chaos scenario config create |
シナリオ定義を作成します。 |
Extension | Preview |
| az chaos scenario config delete |
シナリオの定義を削除してください。 |
Extension | Preview |
| az chaos scenario config execute |
与えられたシナリオ構成でシナリオ実行を実行します。 |
Extension | Preview |
| az chaos scenario config fix-permissions |
シナリオ構成の RBAC アクセス許可を修正します。 |
Extension | Preview |
| az chaos scenario config list |
シナリオ定義の一覧を一覧表示します。 |
Extension | Preview |
| az chaos scenario config show |
シナリオの定義を手に入れましょう。 |
Extension | Preview |
| az chaos scenario config show-permission-fix |
シナリオ構成の最新のアクセス許可修正結果を取得します。 |
Extension | Preview |
| az chaos scenario config show-validation |
シナリオ構成の最新の検証結果を取得します。 |
Extension | Preview |
| az chaos scenario config update |
シナリオ定義を更新します。 |
Extension | Preview |
| az chaos scenario config validate |
シナリオの構成を検証します。 |
Extension | Preview |
| az chaos scenario config wait |
条件が満たされるまで CLI を待機状態にします。 |
Extension | Preview |
| az chaos scenario create |
シナリオを作成します。 |
Extension | Preview |
| az chaos scenario delete |
シナリオを削除してください。 |
Extension | Preview |
| az chaos scenario list |
シナリオの一覧を一覧表示します。 |
Extension | Preview |
| az chaos scenario run |
Chaos Studio シナリオのシナリオ実行を管理します。 |
Extension | Preview |
| az chaos scenario run cancel |
実行中のシナリオの実行を取り消します。 |
Extension | Preview |
| az chaos scenario run list |
シナリオの実行の一覧を一覧表示します。 |
Extension | Preview |
| az chaos scenario run show |
シナリオを実行しましょう。 |
Extension | Preview |
| az chaos scenario run start |
シナリオ構成からシナリオの実行を開始します。 |
Extension | Preview |
| az chaos scenario run wait |
条件が満たされるまで CLI を待機状態にします。 |
Extension | Preview |
| az chaos scenario show |
シナリオを用意しましょう。 |
Extension | Preview |
| az chaos scenario update |
シナリオを更新します。 |
Extension | Preview |
| az chaos setup |
すぐに使用できるChaos Studio環境を 1 つの手順で立ち上げる。 |
Extension | GA |
| az chaos workspace |
Chaos Studioワークスペースを管理します。 |
Extension | GA |
| az chaos workspace create |
ワークスペース リソースを作成します。 |
Extension | Preview |
| az chaos workspace delete |
ワークスペースのリソースを削除してください。 |
Extension | Preview |
| az chaos workspace evaluate-scenarios |
特定のワークスペース内のすべてのシナリオの推奨ステータスを更新します。 |
Extension | Preview |
| az chaos workspace identity |
ID を管理します。 |
Extension | Preview |
| az chaos workspace identity assign |
ユーザーまたはシステムマネージド ID を割り当てます。 |
Extension | Preview |
| az chaos workspace identity remove |
ユーザーまたはシステムマネージド ID を削除します。 |
Extension | Preview |
| az chaos workspace identity show |
マネージド ID の詳細を表示します。 |
Extension | Preview |
| az chaos workspace identity wait |
条件が満たされるまで CLI を待機状態にします。 |
Extension | Preview |
| az chaos workspace list |
サブスクリプション内のすべてのワークスペース リソースの一覧を表示します。 |
Extension | Preview |
| az chaos workspace refresh-recommendation |
特定のワークスペース内のすべてのシナリオの推奨ステータスを更新します。 |
Extension | Preview |
| az chaos workspace show |
ワークスペースリソースを活用しましょう。 |
Extension | Preview |
| az chaos workspace show-discovery |
ワークスペースの最新のリソース検出結果を取得します。 |
Extension | GA |
| az chaos workspace show-evaluation |
ワークスペースの最新のシナリオ評価結果を取得します。 |
Extension | GA |
| az chaos workspace update |
ワークスペース リソースを更新します。 |
Extension | Preview |
| az chaos workspace wait |
条件が満たされるまで CLI を待機状態にします。 |
Extension | GA |
az chaos setup
すぐに使用できるChaos Studio環境を 1 つの手順で立ち上げる。
個々のコマンドを自分で実行する必要がないように、完全なブートストラップ ワークフローを調整する最初の日エクスペリエンス コマンド:
- リソース グループがまだ存在しない場合は作成します。 グループが既に存在する場合は再利用され、'--location' は省略可能です (既定ではグループの場所になります)。 グループが存在しない場合は、セットアップによってグループが作成され、既定のリージョンがないため、'--location' が必要です。
- マネージド ID ('--user-assigned' が指定されている場合はユーザー割り当て、それ以外の場合はシステム割り当て ID) を使用してワークスペースを作成します。
- 各 '--scopes' ターゲットの組み込みの '閲覧者' ロールをその ID に付与します ('--skip-permissions' を使用してスキップします)、ワークスペース ID で検出と評価が実行され、リソースを列挙できません。 既存のロールを再割り当てすることは no-opです。
- ワークスペースのシナリオを評価します (リソース検出とシナリオの推奨事項)。 新しいリーダーの割り当てが行われた時点で、評価は数分間再試行され、Azure Resource Graph伝達ラグが吸収されます。'--skip-evaluation-wait' を渡して 1 回の試行 (CI など) を実行し、待機するのではなく再実行ヒントを取得します。
- 検出されたシナリオと、次に実行するコマンドを出力します。
これは複合 "磁器" コマンドです。1 つのワークフロー動詞の背後に、詳細な "ワークスペースの作成"、"ワークスペースの更新-推奨事項"、ロールの割り当て操作がラップされます。 きめ細かい制御を行う場合は、これらのコマンドを直接実行します。
'--scopes' が必要な理由: ワークスペースでは、ターゲットChaos Studio許可されているリソースを宣言する必要があります。安全な既定値はありません。 実験を実行する予定のリソース グループまたはサービス グループ (またはサブスクリプション) が既にある必要があります。 1 つ以上の ARM リソース ID をスコープとして渡します。 Azure ポータルの [ワークスペースの作成] ブレードには、同じ明示的な選択が必要です。
ARM RESOURCE ID FORMATS ('--scopes' の場合): リソース グループ (最も一般的なスコープ):
/subscriptions/<sub-id>/resourceGroups/<rg-name> サブスクリプション:
/subscriptions/<sub-id> サービス グループ: /providers/Microsoft.Management/serviceGroups/<service-group-name>
ARM RESOURCE ID FORMAT ('--user-assigned' の場合): ユーザー割り当てマネージド ID: /subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<identity-name>
ヒント: az group show -n <rg> --query id -o tsvを使用してリソース グループの ID をコピーします。
az chaos setup --name
--resource-group
--scopes
[--acquire-policy-token]
[--change-reference]
[--location]
[--mi-user-assigned --user-assigned]
[--skip-evaluation-wait]
[--skip-permissions]
[--tags]
例
システム割り当て ID を使用して、リソース グループにスコープが設定されたワークスペースをブートストラップする
az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyRG"
ユーザー割り当て ID をワークスペース ID として使用したブートストラップ
az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyRG" --user-assigned "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/MyRG/providers/Microsoft.ManagedIdentity/userAssignedIdentities/MyIdentity"
サービス グループにスコープが設定されたワークスペースをブートストラップする
az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/providers/Microsoft.Management/serviceGroups/my-critical-services"
複数のリソース グループにスコープを設定し、RBAC を自分で管理するブートストラップ
az chaos setup --name MyWorkspace --resource-group MyRG --location westus2 --scopes "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/AppRG" "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/DataRG" --skip-permissions
必須のパラメーター
作成するChaos Studio ワークスペースの名前。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
ワークスペースがターゲットとして許可されている ARM リソース ID のスペース区切りの一覧 (リソース グループ、サブスクリプション、またはサービス グループ)。 必須 - 既定のスコープはありません。 例: /subscriptions/<sub-id>/resourceGroups/<rg-name> または /providers/Microsoft.Management/serviceGroups/<name>。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
このリソース操作のAzure Policy トークンを自動的に取得します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
このリソース操作の関連する変更参照 ID。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Global Policy Arguments |
ワークスペースの場所。 リソース グループが既に存在する場合にのみ省略可能 (既定ではリソース グループの場所)。 リソース グループが存在しない場合は必須です。セットアップではリソース グループが作成され、既定のリージョンがないためです。
ワークスペース ID として使用するユーザー割り当てマネージド ID のスペース区切り ARM リソース ID。 省略すると、ワークスペースはシステム割り当て ID を使用します。 例: /subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.ManagedIdentity/userAssignedIdentities/<name>。
新しい閲覧者ロールの割り当て後は、Azure Resource Graph反映を待機/再試行しないでください。1 回の評価試行を実行し、まだ反映されていない場合は再実行ヒントを報告します。 非対話型/CI 実行に役立ちます。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
ワークスペース ID にターゲット スコープに対する閲覧者ロールの付与をスキップします。 RBAC を帯域外で管理する場合に使用します。 評価は引き続き実行されますが、リソースを検出できるのは、ID が既にスコープの閲覧者を保持している場合のみです。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
ワークスペースの KEY=VALUE フォームのスペース区切りタグ。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |