Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwenden Sie serviceverknüpfte Rollen für AWS Fault Injection-Dienst
AWS Der Fault Injection Service verwendet AWS Identity and Access Management dienstgebundene Rollen (IAM). Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit FIS verknüpft ist. AWS Service-linked Rollen werden von AWS FIS vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine dienstbezogene Rolle erleichtert die Einrichtung von AWS FIS, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen, um die Überwachung und Ressourcenauswahl für Experimente zu verwalten. AWS FIS definiert die Berechtigungen seiner serviceverknüpften Rollen, und sofern nicht anders definiert, kann nur AWS FIS seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Zusätzlich zur serviceverknüpften Rolle müssen Sie auch eine IAM-Rolle angeben, die die Berechtigung zum Ändern der Ressourcen gewährt, die Sie in einer Versuchsvorlage als Ziele angeben. Weitere Informationen finden Sie unter IAM-Rollen für AWS FIS-Experimente.
Sie können eine serviceverknüpfte Rolle nur löschen, nachdem Sie zuvor die zugehörigen Ressourcen gelöscht haben. Dies schützt Ihre AWS FIS-Ressourcen, da Sie nicht versehentlich die Zugriffsberechtigung für die Ressourcen entziehen können.
Service-linked Rollenberechtigungen für AWS FIS
AWS FIS verwendet die angegebene dienstbezogene Rolle AWSServiceRoleForFIS , um die Überwachung und Ressourcenauswahl für Experimente zu verwalten.
Die serviceverknüpfte Rolle AWSServiceRoleForFIS vertraut darauf, dass die folgenden Services die Rolle annehmen:
-
fis.amazonaws.com
Die serviceverknüpfte Rolle AWSServiceRoleForFIS verwendet die verwaltete Richtlinie AmazonFISServiceRolePolicy. Diese Richtlinie ermöglicht es dem AWS FIS, die Überwachung und Auswahl der Ressourcen für Experimente zu verwalten. Weitere Informationen finden Sie AmazonFISServiceRolePolicy in der AWS Managed Policy Reference.
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Damit die AWSServiceRoleForFIS serviceverknüpfte Rolle erfolgreich erstellt werden kann, muss die IAM-Identität, mit der Sie AWS FIS verwenden, über die erforderlichen Berechtigungen verfügen. Um die erforderlichen Berechtigungen zu erteilen, fügen Sie die folgende Richtlinie an die IAM-Identität an.
Weitere Informationen finden Sie im Service-linked IAM-Benutzerhandbuch unter Rollenberechtigungen.
Erstellen Sie eine serviceverknüpfte Rolle für AWS FIS
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie ein AWS FIS-Experiment in der AWS-Managementkonsole, der oder der AWS API starten AWS CLI, erstellt AWS FIS die serviceverknüpfte Rolle für Sie.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie ein FIS-Experiment starten, erstellt AWS FIS die AWS dienstgebundene Rolle erneut für Sie.
Bearbeiten Sie eine serviceverknüpfte Rolle für AWS FIS
AWS FIS ermöglicht es Ihnen nicht, die mit dem AWSServiceRoleForFIS Dienst verknüpfte Rolle zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen Sie eine serviceverknüpfte Rolle für AWS FIS
Wenn Sie ein Feature oder einen Dienst, die bzw. der eine serviceverknüpften Rolle erfordert, nicht mehr benötigen, sollten Sie diese Rolle löschen. Auf diese Weise haben Sie keine ungenutzte juristische Stelle, die nicht aktiv überwacht oder verwaltet wird. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpften Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.
Anmerkung
Wenn der AWS FIS-Dienst die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu bereinigen, schlägt die Bereinigung möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
So räumen Sie auf AWS FIS-Ressourcen, die von der verwendet werden AWSServiceRoleForFIS
Stellen Sie sicher, dass derzeit keines Ihrer Experimente läuft. Beenden Sie gegebenenfalls Ihre Experimente. Weitere Informationen finden Sie unter Stoppen eines Experiments.
So löschen Sie die -servicegebundene Rolle mit IAM
Verwenden Sie die IAM-Konsole, die oder die AWS API AWS CLI, um die AWSServiceRoleForFIS serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Unterstützte Regionen für AWS Mit dem FIS-Dienst verknüpfte Rollen
AWS FIS unterstützt die Verwendung dienstbezogener Rollen in allen Regionen, in denen der Dienst verfügbar ist. Weitere Informationen finden Sie unter Endpunkte und Kontingente des AWS Fault Injection Service.